لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش یادگیری مدیریت آسیب پذیری
Learning Vulnerability Management
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
برخی از افراد تصور می كنند كه مدیریت آسیب پذیری فقط به معنای وصله گذاری سیستم های عامل است ، اما این بسیار فراتر از این است. مدیریت آسیب پذیری چیزی است که هر سازمانی باید به آن بپردازد. با این حال ، بسیاری از مکانیک و وسعت چالش را نمی فهمند. این دوره به افرادی که تجربه قبلی در این زمینه را ندارند ، مروری بر علت وجود آسیب پذیری ها و همچنین توضیحی در مورد روند مدیریت آنها از ابتدا تا انتها ارائه می دهد. مربی Lora Vaughn McIntosh سه م keyلفه اصلی مدیریت آسیب پذیری و ابزارهای مورد نیاز برای ایجاد یک برنامه از خود را پوشش می دهد. مقدمه ای در مورد اسکن و گزارش آسیب پذیری دریافت کنید ، یاد بگیرید چگونه ابتدا آسیب پذیری ها را رفع کنید ، نحوه بررسی موارد نادرست و موارد دیگر را بیاموزید.
موضوعات شامل:
آسیب پذیری چیست و چرا وجود دارد؟ li>
منابع اصلی داده های آسیب پذیری li>
اولویت بندی آسیب پذیری ها li>
استاندارد صنعت برای به ثمر رساندن خطر آسیب پذیری li>
مقررات چگونه می توانند بر روند مدیریت آسیب پذیری تأثیر بگذارند li>
کنترل های جبران کننده چگونه بر آسیب پذیری ها تأثیر می گذارند li>
بررسی موارد نادرست li>
تأیید اصلاحیه li>
ایجاد یک برنامه مدیریت آسیب پذیری li>
سرفصل ها و درس ها
مقدمه
Introduction
مدیریت آسیب پذیری
Managing vulnerabilities
عناصر اصلی مدیریت آسیب پذیری: DARC
The key elements of vulnerability management: DARC
1. تشخیص
1. Detect
آسیب پذیری چیست؟
What is a vulnerability?
چرا آسیب پذیری وجود دارد؟
Why do vulnerabilities exist?
منابع آسیب پذیری
Vulnerability sources
آشنایی با اسکن آسیب پذیری
Introduction to vulnerability scanning
گزارش نویسی
Reporting
2. ریسک را ارزیابی کنید
2. Assess the Risk
رسیدگی به همه این آسیب پذیری ها
Handling all those vulnerabilities
CVSS: الگوریتم ریسک استاندارد صنعت
CVSS: Industry standard risk algorithm
لورا دارای تخصص مدیریت آسیبپذیری و تخصص امنیتی فراوانی است که در نقش فعلی خود به ارمغان میآورد. او پیش از این به عنوان معاون ارشد، افسر ارشد امنیت اطلاعات در یک بانک بزرگ مستقر در آرکانزاس خدمت می کرد. او سمت های مختلفی را در صنعت بانکداری و خدمات مالی از جمله معاون مرکز عملیات امنیت سایبری داشته است. در این نقش، او برای مدیریت و پشتیبانی از نظارت امنیتی 24 ساعته، توسعه کتابهای بازی واکنش به حادثه، و تحقیق و پیادهسازی فناوریهای نوظهور برای پاسخ به حادثه و شکار تهدید کار کرد. لورا مدرک لیسانس خود را در رشته علوم کامپیوتر از کالج بیرمنگام-ساوترن دریافت کرد و یک CISSP است.
نمایش نظرات