مشکل زیرساخت شبکه و افت سرعت کاملاً برطرف شده است. در حال حاضر فعالسازی و آمادهسازی دورهها در حال انجام است. از صبر و شکیبایی شما سپاسگزاریم.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش ممیزی حفاظت از داراییهای اطلاعاتی و کنترلهای امنیتی
- آخرین آپدیت
دانلود Information Asset Protection and Security Controls Auditing
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره، بر اصول و روشهای ممیزی حفاظت از داراییهای اطلاعاتی و کنترلهای امنیتی تسلط یابید. بیاموزید که چگونه اهداف امنیتی، اقدامات حفاظتی فنی و حاکمیت دادهها را برای اطمینان از حفاظت جامع از داراییها ارزیابی کنید.
این دوره بر ممیزی حفاظت از داراییهای اطلاعاتی با تمرکز بر اهداف محرمانگی، یکپارچگی و در دسترس بودن متمرکز است. فراگیران مفاهیم اصلی امنیت، ارزیابی آسیبپذیریها و تهدیدات و همچنین ارزیابی کنترلهای فنی و سازمانی مانند احراز هویت، رمزنگاری، امنیت شبکه و حفاظت از نقاط انتهایی (Endpoint) را بررسی خواهند کرد. همچنین، مدیریت چرخه عمر دادهها، کنترلهای حریم خصوصی و انطباق با مقررات مورد بررسی قرار میگیرد تا فراگیران قادر به ممیزی طیف کامل اقدامات حفاظتی باشند. در پایان دوره، شما قادر خواهید بود اثربخشی کنترلهای امنیتی را ارزیابی کرده و در مورد حفاظت از داراییهای اطلاعاتی حیاتی، اطمینان (Assurance) ایجاد کنید.
این دوره از ساختاری ماژولار و شفاف بهره میبرد و با ادغام سناریوهای واقعی و بحثهای موردی، ممیزی کنترلهای امنیتی و حفاظت از دادهها را تشریح میکند. دانشآموزان از طریق مطالعه متون تخصصی، مشاهده ویدیوها و آزمونهای سنجش دانش، تخصص خود را در ممیزی حفاظت از داراییها تقویت میکنند.
این دوره، بخش سوم از یک تخصص سه بخشی است که برای ایجاد درکی جامع و منسجم از این موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارتهای ارزشمندی ارائه میدهد، اما بیشترین بهره را با گذراندن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد.
این دوره بر اساس دوره جامع آمادهسازی گواهینامه CISA توسط GRC Gate تهیه شده است.
این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است.
پکت (Packt) یکی از پرکارترین ناشران محتوای فنی پیشرفته در جهان است. برای بیش از دو دهه، ماموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است.
ما بر دورههای کاربردی متمرکز هستیم که به مشتریان کمک میکند کارهای واقعی را به سرانجام برسانند و طیف گستردهای از موضوعات فنی تثبیت شده و پیشرفته را پوشش میدهیم. اگر فرد یا سازمانی هستید که یادگیری از طریق عمل را میپذیرد، Packt انتخابی ایدهآل برای شماست.
مرور کلی دامنه 5 حفاظت از داراییهای اطلاعاتی
Domain 5 Overview - Protection of Information Assets
اهداف امنیت اطلاعات محرمانگی یکپارچگی و در دسترس بودن
Information Security Objectives - Confidentiality Integrity and Availability
اصطلاحات کلیدی امنیت برای ممیزیهای IS تطبیق زبان با معیارهای ممیزی
Core Security Terminology for IS Audits Aligning Language to Audit Criteria
مفاهیم آسیبپذیری ارتباط با ممیزی و رویکرد تضمین کنترل
Vulnerability Concepts Audit Relevance and Control Assurance Approach
ریسکهای بدافزار ممیزی کنترلهای پیشگیری شناسایی و پاسخ
Malware Risks Auditing Prevention Detection and Response Controls
ریسکهای منع سرویس (DoS) ممیزی کنترلهای در دسترس بودن و معیارهای ظرفیت
Denial of Service Risks Auditing Availability Controls and Capacity Measures
ریسکهای مرد میانی (MITM) ممیزی اعتماد شبکه و کنترلهای رمزنگاری
Man-in-the-Middle Risks Auditing Network Trust and Encryption Controls
مدلهای چرخه عمر حمله استفاده از مفاهیم Kill Chain برای اعتبارسنجی کنترل
Attack Lifecycle Models Using Kill Chain Concepts for Control Validation
حاکمیت IAM ممیزی چرخه عمر هویت و مدیریت کنترل دسترسی
IAM Governance Auditing Identity Lifecycle and Access Control Management
احراز هویت مجوزدهی و پاسخگویی معیارهای ممیزی و شواهد
Authentication Authorization and Accountability Audit Criteria and Evidence
احراز هویت چندعاملی و بیومتریک تست ممیزی و بررسی استثناها
Multi-Factor Authentication and Biometrics Audit Testing and Exception Review
ورود یکپارچه (SSO) و کاهش ورود ممیزی فدراسیون و جریانهای دسترسی
Single Sign-On and Reduced Sign-On Auditing Federation and Access Flows
اکتیو دایرکتوری و LDAP ممیزی سرویسهای دایرکتوری و دسترسیهای دارای امتیاز
Active Directory and LDAP Auditing Directory Services and Privileged Access
سیاستهای حساب کاربری و رمز عبور ممیزی حاکمیت دسترسی و انطباق
Account and Password Policies Auditing Access Governance and Compliance
بخشبندی شبکه ممیزی مرزهای اعتماد و کنترلهای جابجایی جانبی
Network Segmentation Auditing Trust Boundaries and Lateral Movement Controls
دیوارههای آتش (Firewalls) ممیزی حاکمیت قوانین ثبت وقایع و کنترل تغییرات
Firewalls Auditing Rule Governance Logging and Change Control
منطقه DMZ میزبانهای Bastion و Honeypotها ممیزی طراحیهای دفاع مرزی
DMZ Bastion Hosts and Honeypots Auditing Boundary Defense Designs
سیستمهای IDS و IPS ممیزی پوشش شناسایی و حاکمیت تنظیمات
IDS and IPS Auditing Detection Coverage and Tuning Governance
عملیات امنیت شبکه ممیزی نظارت بر پیکربندی و بهداشت شبکه
Network Security Operations Auditing Configuration Monitoring and Hygiene
افزونگی شبکه ممیزی در دسترس بودن بالا و کنترلهای Failover
Network Redundancy Auditing High Availability and Failover Controls
سیاستهای دسترسی شبکه و BYOD ممیزی پذیرش نقاط انتهایی و انطباق
Network Access and BYOD Policies Auditing Endpoint Admission and Compliance
کنترلهای امنیت فیزیکی ممیزی دسترسی نظارت و مدیریت بازدیدکنندگان
Physical Security Controls Auditing Access Surveillance and Visitor Management
کنترلهای محیطی ممیزی برق HVAC آتشسوزی و حفاظت از تاسیسات
Environmental Controls Auditing Power HVAC Fire and Facility Protections
تکنولوژی عملیاتی (OT) و ICS ممیزی کنترلهای منحصربهفرد حفاظت از دارایی
Operational Technology and ICS Auditing Unique Asset Protection Controls
مدیریت چرخه عمر دادهها ممیزی کنترلها از ایجاد تا امحاء
Data Lifecycle Management Auditing Controls from Creation to Disposal
طبقهبندی دادهها ممیزی طرحهای طبقهبندی و الزامات جابجایی
Data Classification Auditing Classification Schemes and Handling Requirements
تخریب دادهها ممیزی پاکسازی رسانهها و شواهد امحاء
Data Destruction Auditing Media Sanitization and Disposal Evidence
سیاستهای حفاظت از دادهها ممیزی قوانین جابجایی و کنترلهای اجرایی
Data Protection Policies Auditing Handling Rules and Enforcement Controls
مالکیت و متولی داراییها ممیزی پاسخگویی برای حفاظت از دادهها
Asset Ownership and Custodianship Auditing Accountability for Data Protection
رمزنگاری متقارن ممیزی مدیریت کلیدها و کنترلهای پیادهسازی
Symmetric Encryption Auditing Key Handling and Implementation Controls
رمزنگاری نامتقارن ممیزی مدیریت کلید و مدلهای اعتماد
Asymmetric Encryption Auditing Key Management and Trust Models
هشینگ و نمکگذاری (Salting) ممیزی کنترلهای یکپارچگی و حفاظت از اعتبارنامهها
Hashing and Salting Auditing Integrity Controls and Credential Protection
گواهینامههای دیجیتال ممیزی صدور استفاده و کنترلهای اعتبار
Digital Certificates Auditing Issuance Use and Validity Controls
زیرساخت کلید عمومی (PKI) ممیزی حاکمیت چرخه عمر گواهینامه
Public Key Infrastructure Auditing Certificate Lifecycle Governance
امضاهای دیجیتال ممیزی عدم انکار و تضمین یکپارچگی
Digital Signatures Auditing Nonrepudiation and Integrity Assurance
پین کردن گواهینامه (Certificate Pinning) ملاحظات ممیزی و ریسکهای عملیاتی
Certificate Pinning Audit Considerations and Operational Risks
امنیت انتقال ممیزی SSL TLS و استفاده از Mutual TLS
Transport Security Auditing Secure Sockets Layer TLS and Mutual TLS Usage
موارد استفاده از رمزنگاری ممیزی کنترلهای داده در حال انتقال در حال استراحت و در حال استفاده
Cryptography Use Cases Auditing Data in Transit at Rest and in Use Controls
امنیت نقاط انتهایی ممیزی خطوط پایه سختسازی و کنترلهای نظارتی
Endpoint Security Auditing Baselines Hardening and Monitoring Controls
ابزارهای امنیت نقاط انتهایی ممیزی قابلیتها پوشش و حاکمیت هشدارها
Endpoint Security Tools Auditing Capabilities Coverage and Alert Governance
مهندسی اجتماعی ممیزی ریسک انسانی و اثربخشی کنترلها
Social Engineering Auditing Human Risk and Control Effectiveness
برنامههای آگاهیرسانی امنیتی ممیزی طراحی معیارها و بهبود مستمر
Security Awareness Programs Auditing Design Metrics and Continuous Improvement
حاکمیت دادهها ممیزی نظارت کیفیت و مالکیت کنترل
Data Governance Auditing Stewardship Quality and Control Ownership
ابزارهای حاکمیت دادهها ممیزی طبقهبندی کاتالوگبندی و فعالسازی DLP
Data Governance Tooling Auditing Classification Cataloging and DLP Enablement
کنترلهای حریم خصوصی ممیزی حفاظت از دادهها رضایت و انطباق مقرراتی
Privacy Controls Auditing Data Protection Consent and Regulatory Alignment
جمعبندی دامنه 5 تضمین حفاظت از داراییها و اثربخشی کنترلها
Domain 5 Reflection Asset Protection Assurance and Control Effectiveness
نمایش نظرات