مرورگر شما از این ویدیو پشتیبانی نمی کند.
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
(صرفا برای مشاهده نمونه ویدیو، ممکن هست نیاز به شکن داشته باشید.)
بارگزاری مجدد
توضیحات دوره:
این دوره برای ارائه درک عمیقی از مفاهیم و تجربیاتی که داوطلبان CISSP باید بر آنها مسلط شوند، طراحی شده است. این دوره که به چندین بخش تقسیم شده، تمام هشت دامنه آزمون CISSP را، از مبانی امنیت تا امنیت توسعه نرمافزار، پوشش میدهد. هر بخش با معرفی مفاهیم اصلی آغاز شده و در ادامه با مثالهای کاربردی و واقعی برای تعمیق یادگیری شما همراه است. در طول مسیر، نحوه پیادهسازی اقدامات کلیدی امنیتی، درک مدیریت ریسک و بهکارگیری تکنیکهای رمزنگاری در محیطهای مختلف IT را خواهید آموخت.
در این دوره، تمرکز بر موارد کاربردی در موضوعاتی مانند تهدیدات سایبری، حاکمیت امنیتی، مدیریت ریسک و امنیت فیزیکی است. همچنین حوزههای حیاتی مانند امنیت دادهها، رمزنگاری و امنیت شبکه را در حالی که یکپارچگی سیاستها، چارچوبها و استانداردها را درک میکنید، فرا خواهید گرفت. چه مدیریت امنیت پرسنل باشد و چه پیمودن مدلهای پیچیده امنیتی، این دوره شما را برای تمام جنبههای آزمون آماده میکند.
در پایان دوره، دانش و مهارتهای لازم برای مواجهه با اعتمادبهنفس کامل در آزمون CISSP را کسب خواهید کرد. علاوه بر این، بینشهایی در مورد بهترین روشهای امنیتی خاص صنعت و استراتژیهای حاکمیتی به دست میآورید تا برای نقشهای رهبری در حوزه امنیت سایبری کاملاً مجهز شوید.
درک مفاهیم اصلی CISSP مانند مثلث CIA و آسیبپذیریهای امنیتی
تحلیل و ارزیابی تهدیدات مختلف سایبری، از جمله APTها و بدافزارها
ارزیابی ریسک و بهکارگیری چارچوبهای حاکمیتی برای امنیت موثر
بهکارگیری روشهای رمزنگاری برای محافظت از دادههای حساس و ارتباطات
پیادهسازی استراتژیهای امنیت شبکه و مدیریت کنترلهای دسترسی
توسعه درک استوار از امنیت در توسعه نرمافزار
این دوره برای افرادی که برای آزمون CISSP آماده میشوند یا به دنبال ارتقای دانش خود در مفاهیم و چارچوبهای امنیت سایبری هستند، ایدهآل است. متخصصانی که در نقشهای امنیتی، مدیریت IT و حاکمیت فعالیت میکنند و مایل به پیشرفت شغلی هستند، این دوره را بسیار مفید خواهند یافت. آشنایی اولیه با مبانی امنیت سایبری مفید است اما الزامی نیست.
پوشش جامع تمام دامنههای CISSP و مفاهیم کلیدی * مطالعات موردی واقعی برای شناسایی و پاسخ به تهدیدات * بینشهای تخصصی در مورد حاکمیت امنیتی، سیاستها و چارچوبها
سرفصل ها و درس ها
مقدمه دوره آموزشی CISSP
CISSP Training Course Introduction
چرا CISSP؟ ساختن آینده رهبری امنیت جهانی [2026]
Why CISSP? Building the Future of Global Security Leadership [2026]
دامنه 1 CISSP – مبانی امنیت (بخش 1/6)
CISSP Domain 1 – Security Foundations (Part 1/6)
مقدمه دامنه 1 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 1 Introduction and Key Concepts Overview
هدف امنیتی و مثلث CIA
The Security Objective and CIA Triad
امنیت سایبری، امنیت اطلاعات و تضمین اطلاعات
Cybersecurity, Information Security and Information Assurance
کد اخلاقی ISC2
ISC2 Code of Ethics
اصطلاحات پایه امنیتی – مبانی امنیت
Basic Security Terminologies – Security Foundations
انتزاع حملات سایبری
Abstraction of Cyber Attacks
آسیبپذیریهای امنیتی
Security Vulnerabilities
برنامههای Bug Bounty (پاداش در ازای یافتن باگ)
Bug Bounty Programs
دامنه 1 CISSP – تهدیدات سایبری (بخش 2/6)
CISSP Domain 1 – Cyber Threats (Part 2/6)
مهاجمان و عوامل تهدید
Adversaries and Threat Actors
تهدیدات پیشرفته (APTs) و تاکتیکها (TTPs)
APTs and TTPs
هوش تهدید و CERT
Threat Intelligence and CERT
محافظت از ریسک دیجیتال و نظارت بر دارکوب
Digital Risk Protection and Dark Web Monitoring
بدافزارها – کرم، ویروس، تروجان
Malware – Worm, Virus, Trojan
حملات سایبری – DoS و DDoS
Cyber Attacks – DoS and DDoS
محافظت در برابر DDoS
DDoS Protection
حملات سایبری – MitM (مرد میانی/حمله در مسیر)
Cyber Attacks – MitM – Man-in-the-Middle (On-Path Attack)
حملات اپلیکیشنهای وب – OWASP Top 10
Web Application Attacks – OWASP Top 10
امنیت اپلیکیشنهای وب – CWE (فهرست نقاط ضعف رایج)
Web Application Security – CWE (Common Weakness Enumeration)
دامنه 1 CISSP – حریم خصوصی و قوانین (بخش 3/6)
CISSP Domain 1 – Privacy and Laws (Part 3/6)
امنیت در مقابل حریم خصوصی و مقررات حریم خصوصی
Security vs Privacy and Privacy Regulations
قوانین و مقررات قانونی
Laws and Legal Regulations
قوانین فدرال – ۱
Federal Laws – 1
قوانین فدرال – ۲
Federal Laws – 2
مالکیت معنوی
Intellectual Property
استانداردها و چارچوبهای امنیتی
Security Standards and Frameworks
فرآیند ارزیابی بلوغ
Maturity Assessment Process
دامنه 1 CISSP – کنترلهای امنیتی (بخش 4/6)
CISSP Domain 1 – Security Controls (Part 4/6)
کنترلهای امنیتی
Security Controls
مثالهای کنترل امنیتی – ITGCها و مفاهیم کنترل قوی
Security Control Examples – ITGCs and Strong Control Concepts
اهداف کنترلی و کنترلهای جبرانی
Control Objectives and Compensating Controls
دفاع در عمق – استراتژی دفاع لایهای
Defense in Depth – Layered Defense Strategy
انتزاع و امنیت از طریق ابهام
Abstraction and Security Through Obscurity
دامنه 1 CISSP – حاکمیت امنیتی (بخش 5/6)
CISSP Domain 1 – Security Governance (Part 5/6)
نقشهای مدیر امنیت
Security Manager Roles
ساختار سازمانی
Organizational Structure
برنامه و استراتژی امنیتی
Security Program and Strategy
حاکمیت و مدیریت
Governance and Management
حاکمیت امنیت اطلاعات
Information Security Governance
سیاستها (Policies)
Policies
استانداردها
Standards
رویهها و دستورالعملها
Procedures and Guidelines
توسعه و بازبینی سیاستها
Policy Development and Review
دامنه 1 CISSP – مدیریت ریسک (بخش 6/6)
CISSP Domain 1 – Risk Management (Part 6/6)
مروری بر مدیریت ریسک
Risk Management Overview
انواع ریسک و سطوح ریسک
Types of Risk and Risk Levels
چارچوبهای مدیریت ریسک
Risk Management Frameworks
شناسایی ریسک
Risk Identification
تحلیل ریسک
Risk Analysis
ارزیابی و پاسخ به ریسک
Risk Evaluation and Response
گزارشدهی و نظارت بر ریسک
Risk Reporting and Monitoring
مرور کلی دامنه 1
Domain 1 Recap
دامنه 2 CISSP – امنیت دادهها و کنترلهای داده (بخش 1/3)
CISSP Domain 2 – Data Security and Data Controls (Part 1/3)
مقدمه دامنه 2 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 2 Introduction and Key Concepts Overview
چرخه حیات دادهها
Data Lifecycle
حذف و نابودی دادهها
Data Disposal and Destruction
مدیریت حقوق دیجیتال (DRM)
Digital Rights Management
کنترلهای امنیت دادهها
Data Security Controls
دامنه 2 CISSP – مدیریت و حفاظت از داراییها (بخش 2/3)
CISSP Domain 2 – Asset Management and Protection (Part 2/3)
IT سایه (Shadow IT)
Shadow IT
مدیریت داراییهای IT
IT Asset Management
نقشها در حفاظت از دادهها و داراییها
Roles in Data and Asset Protection
ماتریس RACI
RACI Matrix
دامنه 2 CISSP – امنیت پرسنل و تامینکنندگان (بخش 3/3)
CISSP Domain 2 – Personnel and Vendor Security (Part 3/3)
مهندسی اجتماعی
Social Engineering
برنامه آگاهسازی امنیتی
Security Awareness Program
اقدامات امنیتی پرسنلی
Personnel Security Measures
مراقبت لازم (Due Care) در مقابل دقت لازم (Due Diligence)
Due Care vs Due Diligence
برونسپاری
Outsourcing
مدیریت ریسک امنیت زنجیره تأمین
Securing Supply Chain Risk Management
مطالعه موردی واقعی – قطعی CrowdStrike جولای 2024
A Real Case Study – CrowdStrike Outage July 2024
مرور کلی دامنه 2
Domain 2 Recap
دامنه 3 CISSP – مبانی رمزنگاری (بخش 1/5)
CISSP Domain 3 – Cryptography Basics (Part 1/5)
مقدمه دامنه 3 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 3 Introduction and Key Concepts Overview
مروری بر رمزنگاری
Cryptography Overview
مفاهیم کلیدی رمزنگاری
Cryptography Key Concepts
مروری بر رمزنگاری متقارن
Symmetric Encryption Overview
مروری بر رمزنگاری نامتقارن
Asymmetric Encryption Overview
رمزنگاری نامتقارن در عمل
Asymmetric Encryption in Action
دامنه 3 CISSP – کاربردهای رمزنگاری (بخش 2/5)
CISSP Domain 3 – Cryptography Applications (Part 2/5)
یکپارچگی، هشینگ و سالتینگ
Integrity, Hashing, and Salting
امضای دیجیتال
Digital Signature
گواهی دیجیتال
Digital Certificate
زیرساخت کلید عمومی (PKI)
PKI – Public Key Infrastructure
SSL Pinning / Certificate Pinning
SSL Pinning / Certificate Pinning
SSL و mTLS
SSL and mTLS
کاربردهای رمزنگاری
Applications of Encryption
تکنولوژیهای رمزنگاری نوظهور
Emerging Cryptographic Technologies
دامنه 3 CISSP – طراحی امن (بخش 3/5)
CISSP Domain 3 – Secure Design (Part 3/5)
اصول طراحی امن
Secure Design Principles
اعتماد صفر (Zero Trust) – اعتماد کن اما تأیید کن
Zero Trust – Trust but Verify
پایه محاسباتی مورد اعتماد (TCB)
Trusted Computing Base
حمله کانال جانبی (Side Channel Attack)
Side-Channel Attack
دامنه 3 CISSP – مدلهای ارزیابی امنیتی (بخش 4/5)
CISSP Domain 3 – Security Evaluation Models (Part 4/5)
ابزارهای مدلسازی سیستم اطلاعات
Information System Modeling Tools
مدلهای امنیتی: BLP و BIBA
Security Models: BLP and BIBA
مدلهای امنیتی Clark Wilson, Brewer Nash و HRU
Clark-Wilson, Brewer-Nash, and HRU Security Models
استانداردهای TCSEC, ITSEC و معیارهای مشترک (Common Criteria)
TCSEC, ITSEC, and Common Criteria
دامنه 3 CISSP – امنیت فیزیکی (بخش 5/5)
CISSP Domain 3 – Physical Security (Part 5/5)
طراحی تأسیسات امنیتی
Security Facility Design
کنترلهای امنیت فیزیکی
Physical Security Control
امنیت محیطی
Environmental Security
سیاستهای مناطق امن
Secure Area Policies
مرور کلی دامنه 3
Domain 3 Recap
دامنه 4 CISSP – مبانی شبکه IT (بخش 1/3)
CISSP Domain 4 – IT Network Foundations (Part 1/3)
مقدمه دامنه 4 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 4 Introduction and Key Concepts Overview
مقدمهای بر شبکههای IT و مفاهیم پایه شبکه
Introduction to IT Networks and Networking Basic Concepts
مروری بر مدلهای OSI و TCP/IP
OSI and TCP/IP Models Overview
توضیح لایههای پایین OSI – لایه فیزیکی
Explaining OSI Lower Layers – Physical Layer
توضیح لایههای پایین OSI – لایه پیوند داده
Explaining OSI Lower Layers – Data Link Layer
آدرسهای شبکه و پروتکل ARP
Network Addresses and ARP Protocol
توضیح لایههای پایین OSI – لایه شبکه
Explaining OSI Lower Layers – Network Layer
توضیح لایههای بالای OSI – از انتقال تا کاربرد
Explaining OSI Higher Layers – Transport to Application
انواع ارتباطات – Unicast, Multicast, Broadcast
Communication Types – Unicast, Multicast, Broadcast
دامنه 4 CISSP – مفاهیم پیشرفته شبکه (بخش 2/3)
CISSP Domain 4 – Advanced Network Concepts (Part 2/3)
ارتباطات بیسیم و مبتنی بر فرکانس رادیویی (RF)
Wireless and Radio Frequency–Based Communication
مسیریابی و پروتکلهای مسیریابی شده
Routing and Routed Protocols
DNS, DNSSEC و تهدیدات و مقابله با آنها
DNS, DNSSEC, and DNS Threats and Mitigation
شبکههای همگرا و VoIP, PoE و QoS
Converged Networks and VoIP, PoE, and QoS
Homing و افزونگی شبکه
Homing and Network Redundancy
مفاهیم Air Gap, In-Band و Out-of-Band (OOB)
Air Gap, In-Band, and Out-of-Band (OOB) Concepts
مروری بر شبکه تعریف شده توسط نرمافزار (SDN)
SDN – Software-Defined Network Overview
کاربردهای عملی SDN
Practical SDN Applications
دامنه 4 CISSP – امنیت شبکه (بخش 3/3)
CISSP Domain 4 – Network Security (Part 3/3)
متعادلکننده بار شبکه (Load Balancer)
Network Load Balancer
بخشبندی شبکه (Segmentation)
Network Segmentation
حملات لایه 2 – حملات شبکه سیمی و اقدامات متقابل
Layer 2 Attacks – Wired Network Attacks and Countermeasures
امنیت شبکه بیسیم
Wireless Network Security
مروری بر فایروالها
Firewalls Overview
DMZ و Bastion Host
DMZ and Bastion Host
سیستمهای تشخیص و پیشگیری از نفوذ (IDS/IPS)
Intrusion Prevention and Detection Systems
پراکسی و فیلترینگ محتوا
Proxy and Content Filtering
امنیت ایمیل
Email Security
کانالهای ارتباطی امن
Secure Communication Channels
بهترین روشهای امنیت OT و ICS
OT and ICS Security Best Practices
رمزگشایی و Offloading در SSL
SSL Decryption and Offloading
Packet Broker
Packet Broker
NOC و نظارت
NOC and Monitoring
مرور کلی دامنه 4
Domain 4 Recap
دامنه 5 CISSP – مدیریت هویت و دسترسی (IAM)
CISSP Domain 5 – Identity and Access Management (IAM)
مقدمه دامنه 5 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 5 Introduction and Key Concepts Overview
عملکرد IAM
IAM Function
مروری بر AAA
AAA Overview
MFA و احراز هویت بیومتریک
MFA and Biometric Authentication
روشهای احراز هویت بدون رمز عبور (Passwordless)
Passwordless Authentication Methods
مفاهیم SSO و RSO (ورود یکبار و ورود کاهش یافته)
SSO and RSO – Single Sign-On and Reduced Sign-On Concepts
مفاهیم کنترل دسترسی
Access Control Concepts
مدلهای مجوزدهی و کنترل دسترسی
Authorization and Access Control Models
حسابداری و حسابرسی (Accounting and Auditing)
Accounting and Auditing
پروتکلها و راهکارهای مدیریت هویت و دسترسی
Identity and Access Management Protocols and Solutions
سرور LDAP – اکتیو دایرکتوری (Active Directory)
LDAP Server – Active Directory
حملات رمز عبور و اقدامات متقابل
Password Attacks and Countermeasures
تفکیک وظایف (SoD)
Separation of Duties (SoD)
مدیریت حسابهای دارای دسترسی ویژه
Manage Privileged Accounts
درک راهکارهای PAM
Understand PAM Solutions
مرور کلی دامنه 5
Domain 5 Recap
دامنه 6 CISSP – ارزیابی و تست امنیتی
CISSP Domain 6 – Security Assessment and Testing
مقدمه دامنه 6 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 6 Introduction and Key Concepts Overview
تست، ارزیابی و حسابرسی امنیتی
Security Testing, Assessment, and Auditing
حسابرسی سیستمهای اطلاعاتی
Information System Auditing
مدیریت آسیبپذیری و پچها
Vulnerability and Patch Management
تست نفوذ (Penetration Testing)
Penetration Testing
مروری بر مدلسازی تهدیدات
Threat Modeling Overview
کنترلهای سازمانهای خدماتی – حسابرسی SOC
Service Organization Controls – SOC Audit
مروری بر PCI DSS
PCI DSS Overview
الزامات PCI DSS
PCI DSS Requirements
مروری بر NIST CSF
NIST CSF Overview
چارچوب NIST CSF
NIST CSF
تضمین کیفیت (QA) و کنترل کیفیت (QC)
Quality Assurance and Quality Control
مدیریت عملکرد
Performance Management
شاخصهای کلیدی عملکرد – KPI, KGI, KCI
Key Performance Indicators – KPI, KGI, KCI
مرور کلی دامنه 6
Domain 6 Recap
دامنه 7 CISSP – عملیات امنیتی (بخش 1/4)
CISSP Domain 7 – Security Operations (Part 1/4)
مقدمه دامنه 7 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 7 Introduction and Key Concepts Overview
فرآیند مدیریت تغییرات
Change Management Process
مدیریت انتشار (Release Management)
Release Management
مدیریت پیکربندی
Configuration Management
مدیریت مالی، پورتفولیو، ظرفیت و تامینکنندگان
Financial, Portfolio, Capacity, and Supplier Management
CapEx, OpEx, ROI و ROSI
CapEx and OpEx and ROI and ROSI
دامنه 7 CISSP – عملیات امنیتی (بخش 2/4)
CISSP Domain 7 – Security Operations (Part 2/4)
مروری بر مدیریت حوادث (Incident Management)
Incident Management Overview
طرح پاسخ به حوادث
Incident Response Plan
جمعآوری شواهد دیجیتال و فارنزیک
Collecting Digital Evidence and Forensics
آموزش پاسخ به حوادث
Incident Response Training
ارتباطات در طول حوادث
Communication During Incidents
فعالیتهای پس از حادثه
Post-Incident Activities
بازبینی و ارزیابی پاسخ به حادثه
Incident Response Review and Evaluation
دامنه 7 CISSP – عملیات امنیتی (بخش 3/4)
CISSP Domain 7 – Security Operations (Part 3/4)
مرکز عملیات امنیتی (SOC)
Security Operations Center – SOC
معماری SIEM و پروتکلهای نظارتی
SIEM Architecture and Monitoring Protocols
نرمافزارهای امنیت نقاط انتهایی (Endpoint Security)
Endpoint Security Software
EDR, NDR, XDR و SOAR
EDR, NDR, XDR, and SOAR
نظارت بر یکپارچگی فایلها (FIM)
File Integrity Monitoring – FIM
دامنه 7 CISSP – عملیات امنیتی (بخش 4/4)
CISSP Domain 7 – Security Operations (Part 4/4)
فاجعه و BIA چیست؟
What Is Disaster and BIA
طرح بازیابی از فاجعه (DRP)
Disaster Recovery Plan
طرح تداوم کسبوکار (BCP)
Business Continuity Plan
RPO, RTO و معیارهای بازیابی
RPO and RTO and Recovery Metrics
استراتژیهای بازیابی و مراکز پردازش جایگزین
Recovery Strategies and Alternate Processing Facilities
تست و ارزیابی BCP
BCP Testing and Evaluation
پشتیبانگیری از دادهها
Data Backup
افزونگی ذخیرهسازی با استفاده از RAID
Storage Redundancy Using RAID
مرور کلی دامنه 7
Domain 7 Recap
دامنه 8 CISSP – امنیت توسعه نرمافزار (بخش 1/4)
CISSP Domain 8 – Software Development Security (Part 1/4)
مقدمه دامنه 8 CISSP و بررسی مفاهیم کلیدی
CISSP Domain 8 Introduction and Key Concepts Overview
متدولوژیهای توسعه نرمافزار
Software Development Methodologies
DevOps و CI/CD
DevOps and CI/CD
DevSecOps
DevSecOps
امنیت تعریف شده توسط نرمافزار (SDS)
Software-Defined Security (SDS)
تست نرمافزار
Software Testing
API چیست؟
What Is an API?
دامنه 8 CISSP – امنیت توسعه نرمافزار (بخش 2/4)
CISSP Domain 8 – Software Development Security (Part 2/4)
سیستمهای کنترل نسخه و مخازن کد
Version Control Systems and Code Repositories
تست امنیت اپلیکیشن
Application Security Testing
روشهای کدنویسی امن
Secure Coding Practices
تاییدیه (Certification) در مقابل اعتبارسنجی و مجوز بهرهبرداری
Certification vs Accreditation and Authorization to Operate
مراحل اکتساب پروژه نرمافزاری
Software Project Acquisition Steps
ابزارهای مدیریت پروژه – Gantt, PERT, CPM, Timeboxing
Project Management Tools – Gantt, PERT, CPM, Timeboxing
دامنه 8 CISSP – امنیت توسعه نرمافزار (بخش 3/4)
CISSP Domain 8 – Software Development Security (Part 3/4)
مروری بر پایگاه داده
Database Overview
امنیت پایگاه داده
Database Security
تابآوری پایگاه داده و در دسترس بودن دادهها
Database Resiliency and Data Availability
رمزنگاری شفاف دادهها (TDE)
Transparent Data Encryption (TDE)
مجازیسازی و SDDC
Virtualization and SDDC
کانتینرها و میکروسرویسها
Containers and Microservices
محاسبات بدون سرور (Serverless)
Serverless Computing
دامنه 8 CISSP – امنیت توسعه نرمافزار (بخش 4/4)
CISSP Domain 8 – Software Development Security (Part 4/4)
رایانش ابری (Cloud Computing)
Cloud Computing
مدلهای استقرار ابری
Cloud Deployment Models
مدلهای سرویس ابری
Cloud Service Models
ماتریس مسئولیت مشترک در ابر
Cloud Shared Responsibility Matrix
قراردادهای ابری
Cloud Contracts
مروری بر SASE و CASB
SASE and CASB Overview
شبکه توزیع محتوا (CDN)
CDN – Content Delivery Network
سیستمهای نهفته، IoT، لبه (Edge Computing) و HPC
Embedded Systems, IoT, Edge Computing, and HPC
مروری بر محاسبات کوانتومی
Quantum Computing Overview
مرور کلی دامنه 8
Domain 8 Recap
فرمت آزمون CISSP و نحوه دریافت مدرک
CISSP Exam Format and How to Get Certified
نمایش نظرات