آموزش آمادگی مجوز CompTIA CySA + (CS0-002): 6 پاسخ به حادثه

CompTIA CySA+ (CS0-002) Cert Prep: 6 Incident Response

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: هنگام مطالعه برای آزمون تجزیه و تحلیل امنیت سایبری CompTIA (CySA +) (CS0-002) ، مفاهیم ضروری پاسخ حوادث و بهترین روش ها را مرور کنید. در این قسمت از مجموعه CySA + (CS0-002) Cert Prep ، مربی Mike Chapple در مورد نحوه طبقه بندی تهدیدها و ارزیابی تأثیر حوادث امنیت سایبری در حالی که شما را برای امتحان آماده می کند ، بحث می کند. مایک اهمیت ارتباطات در حین تلاش برای پاسخگویی به حادثه امنیت سایبری ، علائم حادثه در حال انجام ، استفاده از ابزارهای پزشکی قانونی و روند بهبودی حادثه را پوشش می دهد. پس از اتمام این دوره ، شما آماده مقابله با دامنه واکنش تصادفی آزمون CySA + (CS0-002) خواهید بود.

ما یک شریک CompTIA هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .

سرفصل ها و درس ها

مقدمه Introduction

  • پاسخ حادثه Incident response

  • چه چیزی میخواهید بدانید What you need to know

  • منابع مطالعه Study resources

1. ارزیابی حوادث 1. Assessing Incidents

  • شناسایی و طبقه بندی حوادث امنیتی Identifying and classifying security incidents

  • طبقه بندی تهدید Threat classification

  • روزهای صفر و تهدید مداوم پیشرفته Zero days and the advanced persistent threat

  • تعیین شدت حادثه Determining incident severity

2. فرایند واکنش حوادث 2. Incident Response Process

  • یک برنامه پاسخ حادثه بسازید Build an incident response program

  • ایجاد یک تیم پاسخ حادثه Creating an incident response team

  • برنامه ارتباطات حادثه Incident communications plan

  • شناسایی حادثه Incident identification

  • پیمایش و اطلاع رسانی Escalation and notification

  • کاهش Mitigation

  • تکنیک های مهار Containment techniques

  • ریشه کن کردن و بهبودی Incident eradication and recovery

  • اعتبار سنجی Validation

  • فعالیتهای پس از حادثه Post-incident activities

3. شاخص های سازش 3. Indicators of Compromise

  • علائم شبکه Network symptoms

  • نقاط دسترسی سرکش و دوقلوهای شیطانی Rogue access points and evil twins

  • علائم انتهایی Endpoint symptoms

  • علائم کاربرد Application symptoms

4. تحقیقات پزشکی قانونی 4. Forensic Investigations

  • انجام تحقیقات Conducting investigations

  • انواع شواهد Evidence types

  • مقدمه پزشکی قانونی Introduction to forensics

  • پزشکی قانونی سیستم و پرونده System and file forensics

  • حکاکی پرونده File carving

  • ایجاد تصاویر پزشکی قانونی Creating forensic images

  • جعبه ابزار پزشکی قانونی دیجیتال Digital forensics toolkit

  • تجزیه و تحلیل سیستم عامل Operating system analysis

  • پزشکی قانونی رمز عبور Password forensics

  • جرم شناسی شبکه Network forensics

  • پزشکی قانونی نرم افزار Software forensics

  • پزشکی قانونی دستگاه تلفن همراه Mobile device forensics

  • پزشکی قانونی دستگاه جاسازی شده Embedded device forensics

  • زنجیره ای از بازداشت Chain of custody

  • Ediscovery و تولید شواهد Ediscovery and evidence production

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش آمادگی مجوز CompTIA CySA + (CS0-002): 6 پاسخ به حادثه
جزییات دوره
2h 8m
37
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
1,564
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.