آموزش ارزیابی ریسک IT: شناسایی، تحلیل و مدیریت - آخرین آپدیت

دانلود IT Risk Assessment: Identification, Analysis, and Management

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره، فرآیندهای ارزیابی ریسک IT را از شناسایی تهدیدات و نقاط ضعف تا ارزیابی و گزارش‌دهی ریسک به طور کامل بیاموزید. در این مسیر، تخصص لازم در چارچوب‌های تحلیل ریسک، مدل‌سازی تهدیدات و بهبود مستمر مدیریت ریسک را کسب خواهید کرد. این دوره به بررسی جامع چرخه حیات ارزیابی ریسک IT می‌پردازد و موضوعاتی نظیر شناسایی تهدیدها، آسیب‌پذیری‌ها و بردارهای حمله را پوشش می‌دهد. فراگیران مباحث پیشرفته‌ای مانند عوامل تهدید، بدافزارها و مهندسی اجتماعی و همچنین چارچوب‌های استانداردی مانند NIST و ISO برای مدیریت ریسک را بررسی خواهند کرد. این دوره شما را در توسعه سناریوهای ریسک، تحلیل‌های کیفی و کمی و ارزیابی استراتژی‌های مقابله با ریسک راهنمایی می‌کند. در پایان، شما قادر خواهید بود نحوه گزارش‌دهی، نظارت و بهبود مستمر فرآیندهای مدیریت ریسک را در یک سازمان به طور کامل درک کنید. این دوره با ترکیب مبانی تئوری و مثال‌های کاربردی و تحلیل‌های ساختاریافته، به شما کمک می‌کند تا با اعتماد به نفس کامل ریسک‌های IT را ارزیابی و مدیریت کنید. تأکید اصلی بر سناریوهای دنیای واقعی و بینش‌های عملی است تا اطمینان حاصل شود که فراگیران می‌توانند تکنیک‌های ارزیابی ریسک را به طور مؤثر به کار بگیرند. این دوره، بخش دوم از یک تخصص سه بخشی است که برای ایجاد درکی جامع و منسجم از این موضوع طراحی شده است. اگرچه این دوره به تنهایی مهارت‌های ارزشمندی ارائه می‌دهد، اما بیشترین بهره را با گذراندن هر سه دوره به صورت یک مسیر یادگیری ساختاریافته خواهید برد. این دوره بر اساس متدولوژی CRISC Mindset Unlocked - Risk Management Mastery توسط GRC Gate تهیه شده است. این دوره توسط Packt لایسنس و توزیع شده است و تمامی حقوق آن محفوظ است. شرکت Packt یکی از پیشروترین ناشران محتوای فنی در جهان است که برای بیش از دو دهه، ماموریت خود را گردآوری و انتشار دانش برترین متخصصان فنی قرار داده است. تمرکز ما بر دوره‌های کاربردی است که به مشتریان کمک می‌کند تا کارهای خود را به بهترین شکل انجام دهند و طیف گسترده‌ای از موضوعات فنی مدرن و تثبیت شده را پوشش می‌دهیم. اگر شما یا سازمانتان به یادگیری از طریق عمل کردن اعتقاد دارید، Packt انتخابی ایده‌آل برای شماست.

سرفصل ها و درس ها

دامنه ۲ CRISC: ارزیابی ریسک IT CRISC Domain 2 - IT Risk Assessment

  • اصطلاحات کلیدی امنیت: تهدیدات، ریسک‌ها، اکسپلویت‌ها و حملات Core Security Terms - Threats, Risks, Exploits, and Attacks

  • آسیب‌پذیری‌ها: درک نقاط ضعف و میزان مواجهه Vulnerabilities - Understanding Weaknesses and Exposure

  • چشم‌انداز بدافزارها: انواع، رفتار و اثرات Malware Landscape - Types, Behavior, and Impact

  • عوامل تهدید و پروفایل‌های مهاجمان Threat Actors and Adversary Profiles

  • تهدیدات پیشرفته و مستمر (APTs): تکنیک‌ها و کمپین‌ها Advanced Persistent Threats (APTs) - TTPs and Campaigns

  • بهداشت امنیتی: ضدبدافزارها و دفاع‌های بنیادی Security Hygiene - Anti-Malware and Foundational Defenses

  • تجرید حملات سایبری: زنجیره کشتار (Kill Chain) و MITRE ATT&CK Abstraction of Cyber Attacks - Kill Chain & MITRE ATT&CK

  • حملات DoS و DDoS: روش‌ها و راهکارهای کاهش اثر DoS & DDoS Attacks - Methods and Mitigations

  • حملات مرد میانی (MitM): ریسک‌های شبکه و پروتکل Man-in-the-Middle Attacks - Network and Protocol Risks

  • حملات اپلیکیشن‌های وب و لیست ۱۰ مورد برتر OWASP Web Application Attacks and the OWASP Top 10

  • فهرست نقاط ضعف رایج (CWE): الگوها و پیشگیری Common Weakness Enumeration (CWE) - Patterns and Prevention

  • مهندسی اجتماعی: تکنیک‌ها و کنترل‌ها Social Engineering - Techniques and Controls

  • حفاظت از ریسک دیجیتال و نظارت بر دارک وب Digital Risk Protection and Dark Web Monitoring

  • بردارهای حمله شبکه: محیط‌های سیم‌دار Network Attack Vectors - Wired Environments

  • تهدیدات امنیتی بی‌سیم و اقدامات متقابل Wireless Security Threats and Countermeasures

  • فرآیند کامل مدیریت ریسک: جریان جامع از ابتدا تا انتها The Complete Risk Management Process - End-to-End Flow

  • چارچوب‌های مدیریت ریسک: بررسی کلی و نحوه انتخاب Risk Management Frameworks - Overview and Selection

  • پروفایل ریسک: هدف، ورودی‌ها و نگهداری Risk Profile - Purpose, Inputs, and Maintenance

  • ریسک ذاتی در مقابل ریسک باقی‌مانده: تفسیر سطوح ریسک Inherent vs. Residual Risk - Interpreting Risk Levels

  • شناسایی ریسک: منابع، ابزارها و تکنیک‌ها Risk Identification - Sources, Tools, and Techniques

  • توسعه سناریوی ریسک: از تحلیل کیفی تا کمی Risk Scenario Development - From Qualitative to Quantitative

  • تحلیل ریسک: احتمال، اثر و تجمیع Risk Analysis - Likelihood, Impact, and Aggregation

  • ارزیابی و پاسخ به ریسک: استراتژی‌های مقابله Risk Evaluation and Response - Treatment Strategies

  • گزارش‌دهی و نظارت بر ریسک: بازه‌های زمانی و معیارها Risk Reporting and Monitoring - Cadence and Metrics

  • مدل‌سازی تهدید: شناسایی تهدیدات و سوءاستفاده‌ها Threat Modeling - Identifying Threats and Misuse

  • موردهای کاربردی و موردهای سوءاستفاده: شناسایی شکاف‌های کنترلی Use Cases and Abuse Cases - Uncovering Control Gaps

  • ارزیابی آسیب‌پذیری و تست نفوذ: تیم قرمز و تیم آبی Vulnerability Assessment and Penetration Testing - Red Team/Blue Team

  • مدیریت آسیب‌پذیری: کاهش مستمر میزان مواجهه Vulnerability Management - Continuous Exposure Reduction

  • مدل‌های ارزیابی بلوغ: استفاده از CMMI برای بهبود ریسک Maturity Assessment Models - Using CMMI for Risk Improvement

  • مرور کلی دامنه ۲ Domain 2 Recap

نمایش نظرات

آموزش ارزیابی ریسک IT: شناسایی، تحلیل و مدیریت
جزییات دوره
7h 26m
30
(آخرین آپدیت)
1
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar