آموزش یادگیری مدیریت آسیب پذیری

Learning Vulnerability Management

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: برخی از افراد تصور می كنند كه مدیریت آسیب پذیری فقط به معنای وصله گذاری سیستم های عامل است ، اما این بسیار فراتر از این است. مدیریت آسیب پذیری چیزی است که هر سازمانی باید به آن بپردازد. با این حال ، بسیاری از مکانیک و وسعت چالش را نمی فهمند. این دوره به افرادی که تجربه قبلی در این زمینه را ندارند ، مروری بر علت وجود آسیب پذیری ها و همچنین توضیحی در مورد روند مدیریت آنها از ابتدا تا انتها ارائه می دهد. مربی Lora Vaughn McIntosh سه م keyلفه اصلی مدیریت آسیب پذیری و ابزارهای مورد نیاز برای ایجاد یک برنامه از خود را پوشش می دهد. مقدمه ای در مورد اسکن و گزارش آسیب پذیری دریافت کنید ، یاد بگیرید چگونه ابتدا آسیب پذیری ها را رفع کنید ، نحوه بررسی موارد نادرست و موارد دیگر را بیاموزید.
موضوعات شامل:
  • آسیب پذیری چیست و چرا وجود دارد؟
  • منابع اصلی داده های آسیب پذیری
  • اولویت بندی آسیب پذیری ها
  • استاندارد صنعت برای به ثمر رساندن خطر آسیب پذیری
  • مقررات چگونه می توانند بر روند مدیریت آسیب پذیری تأثیر بگذارند
  • کنترل های جبران کننده چگونه بر آسیب پذیری ها تأثیر می گذارند
  • بررسی موارد نادرست
  • تأیید اصلاحیه
  • ایجاد یک برنامه مدیریت آسیب پذیری

سرفصل ها و درس ها

مقدمه Introduction

  • مدیریت آسیب پذیری Managing vulnerabilities

  • عناصر اصلی مدیریت آسیب پذیری: DARC The key elements of vulnerability management: DARC

1. تشخیص 1. Detect

  • آسیب پذیری چیست؟ What is a vulnerability?

  • چرا آسیب پذیری وجود دارد؟ Why do vulnerabilities exist?

  • منابع آسیب پذیری Vulnerability sources

  • آشنایی با اسکن آسیب پذیری Introduction to vulnerability scanning

  • گزارش نویسی Reporting

2. ریسک را ارزیابی کنید 2. Assess the Risk

  • رسیدگی به همه این آسیب پذیری ها Handling all those vulnerabilities

  • CVSS: الگوریتم ریسک استاندارد صنعت CVSS: Industry standard risk algorithm

  • نگرانی: الزامات نظارتی Concern: Regulatory requirements

  • نگرانی: قرار گرفتن در معرض Concern: Exposure

  • کنترل و کنترل جبران کننده Risk and compensating controls

3. حل و تأیید کنید 3. Resolve and Confirm

  • معرفی ابزارهای مدیریت / پیکربندی Intro to patch/config management tools

  • دامن زدن به نادرست بودن Vetting false positives

  • تأیید اصلاح Confirming remediation

4. قرار دادن آن با هم 4. Putting It Together

  • بررسی DARC Reviewing DARC

  • ساختن یک برنامه Building a program

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش یادگیری مدیریت آسیب پذیری
جزییات دوره
53m 54s
18
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
12,799
- از 5
ندارد
دارد
دارد
Lora Vaughn
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Lora Vaughn Lora Vaughn

مدیر اجرایی امنیت سایبری در خدمات مالی

لورا وان مدیر ارشد عملیات امنیتی در Fastly است.

لورا دارای تخصص مدیریت آسیب‌پذیری و تخصص امنیتی فراوانی است که در نقش فعلی خود به ارمغان می‌آورد. او پیش از این به عنوان معاون ارشد، افسر ارشد امنیت اطلاعات در یک بانک بزرگ مستقر در آرکانزاس خدمت می کرد. او سمت های مختلفی را در صنعت بانکداری و خدمات مالی از جمله معاون مرکز عملیات امنیت سایبری داشته است. در این نقش، او برای مدیریت و پشتیبانی از نظارت امنیتی 24 ساعته، توسعه کتاب‌های بازی واکنش به حادثه، و تحقیق و پیاده‌سازی فناوری‌های نوظهور برای پاسخ به حادثه و شکار تهدید کار کرد. لورا مدرک لیسانس خود را در رشته علوم کامپیوتر از کالج بیرمنگام-ساوترن دریافت کرد و یک CISSP است.