آموزش کارشناس خبره امنیت سیستم ها

Systems Security Certified Practitioner

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: دوره مقدماتی آزمون گواهی آشنایی با اصول کنترل های دسترسی: شرکت کنندگان در مورد کنترل های دسترسی و انواع مختلف کنترل های دسترسی مورد استفاده برای محافظت از اطلاعات یاد خواهند گرفت. ، نظارت و تجزیه و تحلیل خطرات سیستم های اطلاعاتی و داده ها: شرکت کنندگان یاد خواهند گرفت که چگونه خطرات سیستم های اطلاعاتی را شناسایی، نظارت و تجزیه و تحلیل کنند. به حوادث امنیتی واکنش نشان دهند و پس از آن بازیابی شوند: شرکت کنندگان یاد خواهند گرفت که چگونه به حوادث امنیتی واکنش نشان دهند و از آنها بازیابی کنند. اصول رمزنگاری را درک کنید: شرکت‌کنندگان در مورد روش‌های رمزنگاری مختلف که برای محافظت از داده‌ها در حین انتقال و در حالت استراحت استفاده می‌شوند، یاد خواهند گرفت. شبکه‌های امن و سیستم‌های ارتباطی: شرکت‌کنندگان یاد خواهند گرفت که چگونه شبکه‌ها و سیستم‌های ارتباطی را ایمن کنند، از جمله شبکه‌های بی‌سیم، خصوصی مجازی سیستم‌ها و برنامه‌های کاربردی امن: شرکت‌کنندگان یاد خواهند گرفت که چگونه سیستم‌ها و برنامه‌ها، از جمله سیستم‌های عامل، پایگاه‌های داده و برنامه‌های کاربردی وب را ایمن کنند. پیش نیازها: داوطلبان برای واجد شرایط بودن در آزمون گواهینامه سیستم های امنیتی (SSCP) باید حداقل یک سال سابقه کار تجمعی در یک یا چند حوزه از هفت حوزه (ISC)² SSCP داشته باشند. CBK). دامنه‌های CBK عبارتند از: کنترل‌های دسترسی، عملیات امنیتی و مدیریت، شناسایی ریسک، نظارت، و تجزیه و تحلیل، پاسخ به رویداد و بازیابی رمزنگاری شبکه و سیستم‌های امنیتی ارتباطات و امنیت برنامه‌ها، داوطلبان علاوه بر شرط تجربه کاری، باید کد (ISC)² را نیز رعایت کنند. اخلاق و قبولی در آزمون گواهینامه SSCP.

گواهینامه SSCP یک گواهینامه معتبر جهانی در زمینه امنیت سایبری است. گواهینامه SSCP دانش و مهارت های مورد نیاز برای پیاده سازی، نظارت و مدیریت سیاست ها و رویه های امنیت سایبری برای محافظت از سیستم های اطلاعاتی در برابر دسترسی غیرمجاز، سوء استفاده و تخریب را تأیید می کند.

آزمون گواهینامه SSCP دانش را در همه حوزه های فوق آزمایش می کند. دوره کارشناس گواهی امنیت سیستم ها دانش و مهارت های لازم برای قبولی در آزمون گواهینامه SSCP را در اختیار شرکت کنندگان قرار می دهد. این دوره هفت حوزه (ISC)² SSCP Common Body of Knowledge (CBK) را پوشش می دهد و شامل تمرینات عملی و سناریوهای دنیای واقعی است تا به شرکت کنندگان کمک کند دانش خود را در یک محیط عملی اعمال کنند.

شرکت‌کنندگان در مورد کنترل‌های دسترسی و انواع مختلف کنترل‌های دسترسی مورد استفاده برای محافظت از سیستم‌های اطلاعاتی و داده‌ها یاد خواهند گرفت. شرکت‌کنندگان در مورد عملیات امنیتی و مدیریت، از جمله واکنش به حادثه، بازیابی فاجعه، و برنامه‌ریزی تداوم کسب‌وکار یاد خواهند گرفت. شرکت‌کنندگان یاد خواهند گرفت که چگونه شناسایی، نظارت و تجزیه و تحلیل خطرات سیستم های اطلاعاتی و داده ها.

به طور کلی، گواهینامه و دوره آموزشی SSCP برای متخصصانی طراحی شده است که به دنبال نشان دادن دانش و مهارت های خود در اجرای و مدیریت سیاست ها و رویه های امنیت سایبری برای محافظت از سیستم های اطلاعاتی و داده ها هستند. گواهینامه SSCP برای طیف وسیعی از متخصصان، از جمله مدیران امنیتی، مهندسین امنیت شبکه و مدیران سیستم مناسب است.


سرفصل ها و درس ها

جعبه ابزار SSCP The SSCP Toolbox

  • بررسی اجمالی دوره Course Overview

  • جعبه ابزار SSCP چیست؟ What is the SSCP Toolbox?

  • شما کی هستید؟ Who are you?

  • برنامه مطالعاتی شما چگونه است؟ What does your study plan look like?

  • جدول زمانی شما چیست؟ What is your timeline?

عملیات و مدیریت امنیتی Security Operations and Administration

  • قوانین اخلاقی را رعایت کنید Comply with Codes of Ethics

  • مفاهیم امنیتی را درک کنید Understand Security Concepts

  • شناسایی و پیاده سازی کنترل های امنیتی Identify & Implement Security Controls

  • کنترل های امنیتی عملکردی Functional Security Controls

  • چرخه حیات مدیریت دارایی - نیمه اول The Asset Management Lifecycle - First Half

  • چرخه حیات مدیریت دارایی - نیمه دوم The Asset Management Lifecycle - Second Half

  • چرخه حیات مدیریت تغییر The Change Management Lifecycle

  • اجرای آموزش و آگاهی از امنیت Implementing Security Awareness & Training

  • همکاری با عملیات امنیت فیزیکی Collaborate with Physical Security Operations

  • عملیات امنیتی و مدیریت - نکات کلیدی Security Operations & Administration - Key Points

کنترل های دسترسی Access Controls

  • احراز هویت تک/چند عاملی (MFA) Single/Multi-factor Authentication (MFA)

  • ورود به سیستم (SSO) Single Sign-On (SSO)

  • کانون توجه در Kerberos Spotlight on Kerberos

  • احراز هویت دستگاه Device Authentication

  • دسترسی فدرال Federated Access

  • پشتیبانی از Internetwork Trust Architectures Support Internetwork Trust Architectures

  • چرخه حیات مدیریت هویت The Identity Management Lifecycle

  • درک و اعمال کنترل های دسترسی Understand and Apply Access Controls

  • مدل های امنیتی را بشناسید Understand Security Models

  • کنترل های دسترسی - نقاط کلیدی Access Controls - Key Points

شناسایی، نظارت و تجزیه و تحلیل ریسک Risk Identification, Monitoring & Analysis

  • مفاهیم مدیریت ریسک - واژگان Risk Management Concepts - Vocabulary

  • تمرکز بر تحلیل تاثیر تجاری (BIA) Spotlight on Business Impact Analysis (BIA)

  • مفاهیم مدیریت ریسک - ارزیابی تاثیر Risk Management Concepts - Impact Assessments

  • مفاهیم مدیریت ریسک - مدل سازی تهدید Risk Management Concepts - Threat Modeling

  • مفاهیم مدیریت ریسک - هوش تهدید Risk Management Concepts - Threat Intelligence

  • تحمل ریسک و درمان Risk Tolerance & Treatment

  • چارچوب های مدیریت ریسک Risk Management Frameworks

  • توجه به چارچوب مدیریت ریسک (RMF) Spotlight on the Risk Management Framework (RMF)

  • مشاهده و گزارش ریسک Risk Visibility & Reporting

  • نگرانی های قانونی و نظارتی Legal & Regulatory Concerns

  • توجه به GDPR Spotlight on the GDPR

  • ارزیابی امنیتی و مدیریت آسیب پذیری Security Assessment & Vulnerability Management

  • توجه به بررسی ریسک Spotlight on Risk Review

  • عملکرد و نظارت بر پلتفرم های امنیتی Operate & Monitor Security Platforms

  • تجزیه و تحلیل نتایج نظارت Analyze Monitoring Results

  • شناسایی، نظارت و تجزیه و تحلیل ریسک - نکات کلیدی Risk Identification, Monitoring & Analysis - Key Points

واکنش و بازیابی حادثه Incident Response and Recovery

  • از چرخه حیات حادثه پشتیبانی کنید Support the Incident Lifecycle

  • تحقیقات پزشکی قانونی - حقوقی Forensic Investigations - Legal

  • تحقیقات پزشکی قانونی - رسیدگی به شواهد Forensic Investigations - Evidence Handling

  • BCP & DRP - برنامه ریزی BCP & DRP - Planning

  • BCP & DRP - پشتیبان گیری و افزونگی BCP & DRP - Backup & Redundancy

  • BCP & DRP - استراتژی های جایگزین BCP & DRP - Alternate Strategies

  • BCP & DRP - تست و دریل BCP & DRP - Testing & Drills

  • واکنش و بازیابی حادثه - نکات کلیدی Incident Response & Recovery - Key Points

رمزنگاری Cryptography

  • دلایل و الزامات رمزنگاری Reasons & Requirements for Cryptography

  • مفاهیم رمزنگاری - هش کردن و نمک زدن Cryptography Concepts - Hashing & Salting

  • مفاهیم رمزنگاری - رمزگذاری Cryptography Concepts - Encryption

  • مفاهیم رمزنگاری - عدم انکار Cryptography Concepts - Non-repudiation

  • پروتکل‌های امن را در کانون توجه قرار دهید Spotlight on Secure Protocols

  • کانون توجه در IPsec Spotlight on IPsec

  • سیستم های زیرساخت کلید عمومی (PKI). Public Key Infrastructure (PKI) Systems

  • مفاهیم رمزنگاری - حملات رمزنگاری Cryptography Concepts - Cryptographic Attacks

  • رمزنگاری - نکات کلیدی Cryptography - Key Points

امنیت شبکه و ارتباطات Network and Communications Security

  • توجه به مدل OSI Spotlight on the OSI Model

  • کانون توجه در شبکه پروتکل اینترنت (IP). Spotlight on Internet Protocol (IP) networking

  • توپولوژی ها، روابط و انواع انتقال Topologies, Relationships & Transmission Types

  • شبکه های نرم افزاری تعریف شده (SDN) Software-Defined Networking (SDN)

  • حملات شبکه Network Attacks

  • کنترل های دسترسی به شبکه را مدیریت کنید Manage Network Access Controls

  • مدیریت امنیت شبکه Manage Network Security

  • دستگاه های امنیتی مبتنی بر شبکه Network-based Security Devices

  • ارتباطات بی سیم ایمن Secure Wireless Communications

  • امنیت شبکه و ارتباطات - نکات کلیدی Network & Communications Security - Key Points

امنیت سیستم ها و برنامه ها Systems and Application Security

  • کد و فعالیت مخرب Malicious Code & Activity

  • امنیت دستگاه نقطه پایانی را پیاده سازی و اجرا کنید Implement & Operate Endpoint Device Security

  • مدیریت مدیریت دستگاه همراه (MDM) Administer Mobile Device Management (MDM)

  • امنیت ابری - مبانی Cloud Security - Basics

  • امنیت ابری - نگرانی های قانونی و نظارتی Cloud Security - Legal & Regulatory Concerns

  • امنیت ابری - داده Cloud Security - Data

  • امنیت ابری - شخص ثالث و برون سپاری Cloud Security - Third party & outsourcing

  • محیط های مجازی امن Secure Virtual Environments

  • امنیت سیستم ها و برنامه ها - نکات کلیدی Systems and Application Security - Key Points

نمایش نظرات

نظری ارسال نشده است.

آموزش کارشناس خبره امنیت سیستم ها
خرید اشتراک و دانلود خرید تکی و دانلود | 320,000 تومان (5 روز مهلت دانلود) در صورت خرید اشتراک، این آموزش بدلیل حجم بالا معادل 2 دوره است و 2 دوره از اشتراک شما کم می شود. زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
27 hours
77
Udemy (یودمی) udemy-small
12 مهر 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
305
4.4 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Stone River eLearning Stone River eLearning

500000+ دانش آموز مبارک Udemy در یادگیری الکترونیکی Stone River ، فناوری همه چیز ما است. اگر شما به IT ، برنامه نویسی ، توسعه یا طراحی علاقه مند هستید - ما این موارد را پوشش داده ایم. کاتالوگ عظیم دوره های ما را بررسی کنید و به بیش از 1،200،000،000 دانشجو که در حال حاضر دوره های آموزش الکترونیکی Stone River را می گذرانند بپیوندید. ما در حال حاضر 800+ دوره آموزش مختلف فن آوری در وب سایت Stone River eLearning خود ارائه می دهیم و هر ماه دوره های جدیدی را در مورد موضوعات داغ و پرطرفدار اضافه می کنیم. گزینه اشتراکی برای کسانی که علاقه واقعی به یادگیری دارند در دسترس است.

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.