آموزش ممیزی حفاظت از دارایی‌های اطلاعاتی و کنترل‌های امنیتی - آخرین آپدیت

دانلود Information Asset Protection and Security Controls Auditing

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، بر اصول و روش‌های ممیزی حفاظت از دارایی‌های اطلاعاتی و کنترل‌های امنیتی تسلط یابید. بیاموزید که چگونه اهداف امنیتی، اقدامات حفاظتی فنی و حاکمیت داده‌ها را برای اطمینان از حفاظت جامع از دارایی‌ها ارزیابی کنید. این دوره بر ممیزی حفاظت از دارایی‌های اطلاعاتی با تمرکز بر اهداف محرمانگی، یکپارچگی و در دسترس بودن متمرکز است. فراگیران مفاهیم اصلی امنیت، ارزیابی آسیب‌پذیری‌ها و تهدیدات و همچنین ارزیابی کنترل‌های فنی و سازمانی مانند احراز هویت، رمزنگاری، امنیت شبکه و حفاظت از نقاط انتهایی (Endpoint) را بررسی خواهند کرد. همچنین، مدیریت چرخه عمر داده‌ها، کنترل‌های حریم خصوصی و انطباق با مقررات مورد بررسی قرار می‌گیرد تا فراگیران قادر به ممیزی طیف کامل اقدامات حفاظتی باشند. در پایان دوره، شما قادر خواهید بود اثربخشی کنترل‌های امنیتی را ارزیابی کرده و در مورد حفاظت از دارایی‌های اطلاعاتی حیاتی، اطمینان (Assurance) ایجاد کنید. این دوره از ساختاری ماژولار و شفاف بهره می‌برد و با ادغام سناریوهای واقعی و بحث‌های موردی، ممیزی کنترل‌های امنیتی و حفاظت از داده‌ها را تشریح می‌کند. دانش‌آموزان از طریق مطالعه متون تخصصی، مشاهده ویدیوها و آزمون‌های سنجش دانش، تخصص خود را در ممیزی حفاظت از دارایی‌ها تقویت می‌کنند. این دوره، بخش سوم از یک تخصص سه بخشی است که برای ایجاد درکی جامع و منسجم از این موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با گذراندن هر سه دوره به عنوان یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس دوره جامع آماده‌سازی گواهینامه CISA توسط GRC Gate تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است. تمامی حقوق محفوظ است. پکت (Packt) یکی از پرکارترین ناشران محتوای فنی پیشرفته در جهان است. برای بیش از دو دهه، ماموریت ما گردآوری و انتشار دانش برترین متخصصان فنی بوده است. ما بر دوره‌های کاربردی متمرکز هستیم که به مشتریان کمک می‌کند کارهای واقعی را به سرانجام برسانند و طیف گسترده‌ای از موضوعات فنی تثبیت شده و پیشرفته را پوشش می‌دهیم. اگر فرد یا سازمانی هستید که یادگیری از طریق عمل را می‌پذیرد، Packt انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

گواهینامه CISA دامنه 5 CISA Certification - Domain 5

  • مرور کلی دامنه 5 حفاظت از دارایی‌های اطلاعاتی Domain 5 Overview - Protection of Information Assets

  • اهداف امنیت اطلاعات محرمانگی یکپارچگی و در دسترس بودن Information Security Objectives - Confidentiality Integrity and Availability

  • اصطلاحات کلیدی امنیت برای ممیزی‌های IS تطبیق زبان با معیارهای ممیزی Core Security Terminology for IS Audits Aligning Language to Audit Criteria

  • مفاهیم آسیب‌پذیری ارتباط با ممیزی و رویکرد تضمین کنترل Vulnerability Concepts Audit Relevance and Control Assurance Approach

  • ریسک‌های بدافزار ممیزی کنترل‌های پیشگیری شناسایی و پاسخ Malware Risks Auditing Prevention Detection and Response Controls

  • ریسک‌های منع سرویس (DoS) ممیزی کنترل‌های در دسترس بودن و معیارهای ظرفیت Denial of Service Risks Auditing Availability Controls and Capacity Measures

  • ریسک‌های مرد میانی (MITM) ممیزی اعتماد شبکه و کنترل‌های رمزنگاری Man-in-the-Middle Risks Auditing Network Trust and Encryption Controls

  • مدل‌های چرخه عمر حمله استفاده از مفاهیم Kill Chain برای اعتبارسنجی کنترل Attack Lifecycle Models Using Kill Chain Concepts for Control Validation

  • حاکمیت IAM ممیزی چرخه عمر هویت و مدیریت کنترل دسترسی IAM Governance Auditing Identity Lifecycle and Access Control Management

  • احراز هویت مجوزدهی و پاسخگویی معیارهای ممیزی و شواهد Authentication Authorization and Accountability Audit Criteria and Evidence

  • احراز هویت چندعاملی و بیومتریک تست ممیزی و بررسی استثناها Multi-Factor Authentication and Biometrics Audit Testing and Exception Review

  • ورود یکپارچه (SSO) و کاهش ورود ممیزی فدراسیون و جریان‌های دسترسی Single Sign-On and Reduced Sign-On Auditing Federation and Access Flows

  • اکتیو دایرکتوری و LDAP ممیزی سرویس‌های دایرکتوری و دسترسی‌های دارای امتیاز Active Directory and LDAP Auditing Directory Services and Privileged Access

  • سیاست‌های حساب کاربری و رمز عبور ممیزی حاکمیت دسترسی و انطباق Account and Password Policies Auditing Access Governance and Compliance

  • بخش‌بندی شبکه ممیزی مرزهای اعتماد و کنترل‌های جابجایی جانبی Network Segmentation Auditing Trust Boundaries and Lateral Movement Controls

  • دیواره‌های آتش (Firewalls) ممیزی حاکمیت قوانین ثبت وقایع و کنترل تغییرات Firewalls Auditing Rule Governance Logging and Change Control

  • منطقه DMZ میزبان‌های Bastion و Honeypotها ممیزی طراحی‌های دفاع مرزی DMZ Bastion Hosts and Honeypots Auditing Boundary Defense Designs

  • سیستم‌های IDS و IPS ممیزی پوشش شناسایی و حاکمیت تنظیمات IDS and IPS Auditing Detection Coverage and Tuning Governance

  • عملیات امنیت شبکه ممیزی نظارت بر پیکربندی و بهداشت شبکه Network Security Operations Auditing Configuration Monitoring and Hygiene

  • افزونگی شبکه ممیزی در دسترس بودن بالا و کنترل‌های Failover Network Redundancy Auditing High Availability and Failover Controls

  • سیاست‌های دسترسی شبکه و BYOD ممیزی پذیرش نقاط انتهایی و انطباق Network Access and BYOD Policies Auditing Endpoint Admission and Compliance

  • کنترل‌های امنیت فیزیکی ممیزی دسترسی نظارت و مدیریت بازدیدکنندگان Physical Security Controls Auditing Access Surveillance and Visitor Management

  • کنترل‌های محیطی ممیزی برق HVAC آتش‌سوزی و حفاظت از تاسیسات Environmental Controls Auditing Power HVAC Fire and Facility Protections

  • تکنولوژی عملیاتی (OT) و ICS ممیزی کنترل‌های منحصربه‌فرد حفاظت از دارایی Operational Technology and ICS Auditing Unique Asset Protection Controls

  • مدیریت چرخه عمر داده‌ها ممیزی کنترل‌ها از ایجاد تا امحاء Data Lifecycle Management Auditing Controls from Creation to Disposal

  • طبقه‌بندی داده‌ها ممیزی طرح‌های طبقه‌بندی و الزامات جابجایی Data Classification Auditing Classification Schemes and Handling Requirements

  • تخریب داده‌ها ممیزی پاکسازی رسانه‌ها و شواهد امحاء Data Destruction Auditing Media Sanitization and Disposal Evidence

  • سیاست‌های حفاظت از داده‌ها ممیزی قوانین جابجایی و کنترل‌های اجرایی Data Protection Policies Auditing Handling Rules and Enforcement Controls

  • مالکیت و متولی دارایی‌ها ممیزی پاسخگویی برای حفاظت از داده‌ها Asset Ownership and Custodianship Auditing Accountability for Data Protection

  • رمزنگاری متقارن ممیزی مدیریت کلیدها و کنترل‌های پیاده‌سازی Symmetric Encryption Auditing Key Handling and Implementation Controls

  • رمزنگاری نامتقارن ممیزی مدیریت کلید و مدل‌های اعتماد Asymmetric Encryption Auditing Key Management and Trust Models

  • هشینگ و نمک‌گذاری (Salting) ممیزی کنترل‌های یکپارچگی و حفاظت از اعتبارنامه‌ها Hashing and Salting Auditing Integrity Controls and Credential Protection

  • گواهینامه‌های دیجیتال ممیزی صدور استفاده و کنترل‌های اعتبار Digital Certificates Auditing Issuance Use and Validity Controls

  • زیرساخت کلید عمومی (PKI) ممیزی حاکمیت چرخه عمر گواهینامه Public Key Infrastructure Auditing Certificate Lifecycle Governance

  • امضاهای دیجیتال ممیزی عدم انکار و تضمین یکپارچگی Digital Signatures Auditing Nonrepudiation and Integrity Assurance

  • پین کردن گواهینامه (Certificate Pinning) ملاحظات ممیزی و ریسک‌های عملیاتی Certificate Pinning Audit Considerations and Operational Risks

  • امنیت انتقال ممیزی SSL TLS و استفاده از Mutual TLS Transport Security Auditing Secure Sockets Layer TLS and Mutual TLS Usage

  • موارد استفاده از رمزنگاری ممیزی کنترل‌های داده در حال انتقال در حال استراحت و در حال استفاده Cryptography Use Cases Auditing Data in Transit at Rest and in Use Controls

  • امنیت نقاط انتهایی ممیزی خطوط پایه سخت‌سازی و کنترل‌های نظارتی Endpoint Security Auditing Baselines Hardening and Monitoring Controls

  • ابزارهای امنیت نقاط انتهایی ممیزی قابلیت‌ها پوشش و حاکمیت هشدارها Endpoint Security Tools Auditing Capabilities Coverage and Alert Governance

  • مهندسی اجتماعی ممیزی ریسک انسانی و اثربخشی کنترل‌ها Social Engineering Auditing Human Risk and Control Effectiveness

  • برنامه‌های آگاهی‌رسانی امنیتی ممیزی طراحی معیارها و بهبود مستمر Security Awareness Programs Auditing Design Metrics and Continuous Improvement

  • حاکمیت داده‌ها ممیزی نظارت کیفیت و مالکیت کنترل Data Governance Auditing Stewardship Quality and Control Ownership

  • ابزارهای حاکمیت داده‌ها ممیزی طبقه‌بندی کاتالوگ‌بندی و فعال‌سازی DLP Data Governance Tooling Auditing Classification Cataloging and DLP Enablement

  • کنترل‌های حریم خصوصی ممیزی حفاظت از داده‌ها رضایت و انطباق مقرراتی Privacy Controls Auditing Data Protection Consent and Regulatory Alignment

  • جمع‌بندی دامنه 5 تضمین حفاظت از دارایی‌ها و اثربخشی کنترل‌ها Domain 5 Reflection Asset Protection Assurance and Control Effectiveness

نمایش نظرات

آموزش ممیزی حفاظت از دارایی‌های اطلاعاتی و کنترل‌های امنیتی
جزییات دوره
10h 54m
46
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar