دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701) آپدیت (2024)
17 ساعت 33 دقیقهمتوسط2024-07-26
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
CompTIA Security+ یک گواهینامه سطح ابتدایی است که نیاز به درک کامل امنیت شبکه و دستگاه، استراتژی های کاهش ریسک، انطباق و موارد دیگر دارد. این دوره اطلاعات ضروری را در اختیار داوطلبان CompTIA Security + قرار می دهد که برای آماده شدن برای آزمون واجد شرایط نیاز دارند. مایک چاپل، کارشناس امنیت سایبری، ابتدا برخی از اصول اولیه آزمون را بررسی می کند، سپس شش حوزه را برای آخرین نسخه امتحان، SY0-701 پوشش می دهد. او نکاتی را در مورد مطالعه به اشتراک میگذارد که میتواند به شما کمک کند در اولین تلاش خود برای شرکت در آزمون و قبولی در آن آمادگی داشته باشید. بهعلاوه، بیاموزید که کجا میتوانید آزمونهای عملی را پیدا کنید تا تجربه عملی کسب کنید و چگونه با ادامه تحصیل، گواهینامه خود را به روز نگه دارید.
مهارت ها
Software Quality AssuranceVulnerability ManagementGovernance, Risk, and ComplianceNetwork SecurityCybersecurityCert PrepSoftware Development
سرفصل ها
0. مقدمه
- 01 - درباره امتحان Security+
- 02 - موارد جدید در SY0-701
1. آزمون امنیت +
- 03 - آزمون Security+
- 04 - مشاغل در امنیت اطلاعات
- 05 - ارزش گواهینامه
- 06 - گواهینامههای قابل انباشته
- 07 - منابع مطالعاتی
2. داخل آزمون Security+
- 08 - محیط آزمون حضوری
- 09 - تست در منزل
- 10 - انواع سوال Security+
- 11 - قبولی در آزمون Security+
3. آماده شدن برای امتحان
- 12 - نکات امتحانی
- 13 - تستهای تمرینی
- 14 - الزامات آموزش مداوم
4. دامنه 1 - مفاهیم عمومی امنیت
- 15 - مفاهیم عمومی امنیتی
5. مفاهیم اساسی امنیت
- 16 - اهداف امنیت اطلاعات
- 17 - احراز هویت، مجوز، و حسابداری (AAA)
- 18 - دسته بندی کنترلهای امنیتی
- 19 - انجام تجزیهوتحلیل شکاف
- 20 - اعتماد صفر
- 21 - کنترل دسترسی فیزیکی
- 22 - پرسنل حفاظت فیزیکی
- 23 - فن آوریهای فریب
- 24 - مدیریت تغییر
6. رمزنگاری
- 25 - درک رمزگذاری
- 26 - رمزنگاری متقارن و نامتقارن
- 27 - اهداف رمزنگاری
- 28 - انتخاب الگوریتمهای رمزگذاری
- 29 - چرخه حیات رمزنگاری
- 30 - هویت زدایی داده ها
- 31 - مبهم سازی داده ها
7. رمزنگاری متقارن
- 32 - استاندارد رمزگذاری دادهها (DES)
- 33 - 3DES
- 34 - AES، Blowfish و Twofish
- 35 - استگانوگرافی
8. رمزنگاری نامتقارن
- 36 - Rivest, Shamir, Adleman (RSA)
- 37 - PGP و GnuPG
- 38 - منحنی بیضوی و رمزنگاری کوانتومی
- 39 - تور و محرمانه کامل جلو
9. مدیریت کلید
- 40 - تعویض کلید
- 41 - دیفی هلمن
- 42 - سپردن کلید
- 43 - کشش کلید
- 44 - ماژولهای امنیتی سخت افزار
10. زیرساخت کلید عمومی
- 45 - مدلهای اعتماد
- 46 - گواهینامههای PKI و دیجیتال
- 47 - توابع هش
- 48 - امضای دیجیتال
- 49 - استاندارد امضای دیجیتال
- 50 - یک گواهی دیجیتال ایجاد کنید
- 51 - ابطال گواهی دیجیتال
- 52 - منگنه گواهی
- 53 - مراجع صدور گواهی
- 54 - موضوعات گواهینامه
- 55 - انواع گواهینامه
- 56 - فرمتهای گواهی
11. برنامههای رمزنگاری
- 57 - TLS و SSL
- 58 - بلاک چین
12. دامنه 2 - تهدیدات، آسیب پذیریها و اقدامات کاهشی
- 59 - تهدیدها، آسیبپذیریها و تخفیفها
13. درک انواع آسیب پذیری
- 60 - تاثیر آسیب پذیری
- 61 - آسیب پذیریهای زنجیره تامین
- 62 - آسیب پذیریهای پیکربندی
- 63 - آسیب پذیریهای معماری
14. بدافزار
- 64 - مقایسه ویروس ها , کرمها و تروجان ها
- 65 - بارهای بدافزار
- 66 - درک درهای پشتی و بمبهای منطقی
- 67 - نگاهی به بدافزارهای پیشرفته
- 68 - آشنایی با بات نت ها
- 69 - اجرای مخرب اسکریپت
15. درک مهاجمان
- 70 - دشمنان امنیت سایبری
- 71 - انگیزههای مهاجم
- 72 - جلوگیری از تهدیدات داخلی
- 73 - بردارهای حمله
- 74 - حملات روز صفر
16. حملات مهندسی اجتماعی
- 75 - مهندسی اجتماعی
- 76 - حملات جعل هویت
- 77 - تقلب و بهانه جویی در هویت
- 78 - حملات آبخوری
- 79 - مهندسی اجتماعی فیزیکی
- 80 - سازش ایمیل تجاری
- 81 - اطلاعات نادرست و نادرست
17. حملات رمز عبور
- 82 - حملات رمز عبور
- 83 - پاشش رمز و پر کردن اعتبار
18. حملات برنامه
- 84 - جلوگیری از تزریق SQL
- 85 - درک اسکریپت بین سایتی
- 86 - درخواست جعل
- 87 - حملات سرریز
- 88 - توضیح کوکیها و پیوست ها
- 89 - ربودن جلسه
- 90 - حملات اجرای کد
- 91 - افزایش امتیاز
- 92 - ده برتر OWASP
- 93 - امنیت برنامه
- 94 - دفاع در برابر پیمایش دایرکتوری
- 95 - آسیب پذیریهای شرایط نژادی
19. حملات Cryptanalytic
- 96 - حملات Brute Force
- 97 - حملات مبتنی بر دانش
- 98 - محدودیتهای الگوریتمهای رمزگذاری
20. حملات شبکه
- 99 - حملات انکار سرویس
- 100 - حملات استراق سمع
- 101 - حملات DNS
- 102 - حملات بی سیم
- 103 - حملات تبلیغی
- 104 - جلوگیری از سرکش و دوقلوهای بد
- 105 - حملات تفکیک
- 106 - درک حملات بلوتوث
- 107 - امنیت RFID
21. نشانگرهای حمله
- 108 - نشانگرهای حمله
22. دامنه 3 - معماری امنیتی
- 109 - معماری امنیتی
23. رایانش ابری
- 110 - ابر چیست
- 111 - نقشهای رایانش ابری
- 112 - درایورهای محاسبات ابری
- 113 - محاسبات چند مستاجر
- 114 - ملاحظات ابری
- 115 - ارائه دهندگان خدمات امنیتی
24. مجازی سازی
- 116 - مجازی سازی
- 117 - مجازی سازی دسکتاپ و اپلیکیشن
25. بلوکهای ساختمانی ابری
- 118 - منابع محاسبات ابری
- 119 - ذخیرهسازی ابری
- 120 - شبکههای ابری
- 121 - پایگاه دادههای ابری
- 122 - ارکستراسیون ابر
- 123 - ظروف
- 124 - SOA و میکروسرویس ها
26. فعالیتهای ابری
- 125 - فعالیتهای ابری و معماری مرجع ابر
- 126 - مدلهای استقرار ابر
- 127 - دسته بندی خدمات ابری
- 128 - نگرانیهای امنیتی و حفظ حریم خصوصی در ابر
- 129 - حاکمیت داده
- 130 - نگرانیهای عملیاتی در ابر
27. کنترلهای امنیتی ابری
- 131 - ملاحظات فایروال ابر
- 132 - امنیت برنامههای ابری
- 133 - کنترلهای امنیتی ارائه دهنده ابر
28. TCP IP Networking
- 134 - معرفی TCP IP
- 135 - آدرسهای IP و DHCP
- 136 - سیستم نام دامنه (DNS)
- 137 - پورتهای شبکه
- 138 - ICMP
29. طراحی شبکه امن
- 139 - مناطق امنیتی
- 140 - VLANها و تقسیم بندی شبکه
- 141 - قرار دادن دستگاه امنیتی
- 142 - شبکههای نرم افزاری تعریف شده (SDN)
30. دستگاههای امنیتی شبکه
- 143 - روترها، سوئیچها و پل ها
- 144 - فایروال ها
- 145 - فایروال برنامههای وب
- 146 - سرورهای پروکسی
- 147 - متعادل کنندههای بار
- 148 - VPNها و متمرکز کنندههای VPN
- 149 - تشخیص و پیشگیری از نفوذ شبکه
- 150 - آنالایزرهای پروتکل
- 151 - مدیریت یکپارچه تهدید
- 152 - حالتهای شکست
31. تکنیکهای امنیت شبکه
- 153 - محدود کردن دسترسی به شبکه
- 154 - کنترل دسترسی به شبکه
- 155 - امنیت پیکربندی روتر
- 156 - امنیت پیکربندی سوئیچ
- 157 - حفظ در دسترس بودن شبکه
- 158 - نظارت بر شبکه
- 159 - SNMP
- 160 - جداسازی سیستمهای حساس
- 161 - شبکه اعتماد صفر
- 162 - لبه سرویس دسترسی ایمن (SASE)
32. امنیت سیستمهای جاسازی شده
- 163 - سیستمهای کنترل صنعتی
- 164 - اینترنت اشیا
- 165 - ایمن سازی دستگاههای هوشمند
- 166 - شبکه ایمن برای دستگاههای هوشمند
- 167 - سیستمهای تعبیه شده
33. حفاظت از داده ها
- 168 - درک امنیت داده ها
- 169 - انواع داده ها
- 170 - ناشناس سازی داده ها
- 171 - مبهم سازی داده ها
- 172 - طبقه بندی اطلاعات
34. تاب آوری و بهبودی
- 173 - برنامه ریزی تداوم کسب و کار
- 174 - کنترلهای تداوم کسب و کار
- 175 - در دسترس بودن و تحمل خطا بالا
- 176 - بازیابی بلایا
- 177 - پشتیبان گیری
- 178 - بازیابی نسخههای پشتیبان
- 179 - سایتهای بازیابی بلایا
- 180 - آزمایش طرحهای BC DR
- 181 - برنامه ریزی ظرفیت
35. دامنه 4 - عملیات امنیتی
- 182 - عملیات امنیتی
36. کنترلهای امنیت داده ها
- 183 - توسعه خطوط پایه امنیتی
- 184 - استفاده از استانداردهای صنعت
- 185 - سفارشی سازی استانداردهای امنیتی
37. امنیت میزبان
- 186 - امنیت سیستم عامل
- 187 - پیشگیری از بدافزار
- 188 - مدیریت برنامه
- 189 - کنترلهای امنیتی شبکه مبتنی بر میزبان
- 190 - نظارت بر یکپارچگی فایل
- 191 - پیشگیری از دست دادن داده ها
- 192 - رمزگذاری داده ها
- 193 - امنیت سختافزار و سیستم عامل
- 194 - مجوزهای فایل لینوکس
- 195 - فیلتر کردن محتوای وب
38. اجرای پیکربندی
- 196 - مدیریت تغییر
- 197 - مدیریت پیکربندی
- 198 - مدیریت داراییهای فیزیکی
- 199 - دفع و از کار انداختن
39. امنیت دستگاه موبایل
- 200 - روشهای اتصال به موبایل
- 201 - امنیت دستگاه تلفن همراه
- 202 - مدیریت دستگاه تلفن همراه
- 203 - ردیابی دستگاه تلفن همراه
- 204 - امنیت اپلیکیشن موبایل
- 205 - اجرای امنیت موبایل
- 206 - دستگاه خود را بیاورید (BYOD)
- 207 - مدلهای استقرار موبایل
40. شبکههای بی سیم
- 208 - آشنایی با شبکههای بی سیم
- 209 - رمزگذاری بی سیم
- 210 - احراز هویت بی سیم
- 211 - شعاع
- 212 - انتشار سیگنال بی سیم
- 213 - تجهیزات شبکه بی سیم
41. امنیت کد
- 214 - بررسی کد
- 215 - تست نرم افزار
- 216 - تستهای امنیتی کد
- 217 - تست فاز
- 218 - نرمافزار اکتسابی
- 219 - نظارت بر بسته
42. اطلاعات تهدید
- 220 - هوش تهدید
- 221 - اشتراک اطلاعات
- 222 - شکار تهدید
43. مدیریت آسیب پذیری
- 223 - مدیریت آسیب پذیری چیست
- 224 - اهداف اسکن را شناسایی کنید
- 225 - پیکربندی اسکن
- 226 - چشم انداز را اسکن کنید
- 227 - پروتکل اتوماسیون محتوای امنیتی (SCAP)
- 228 - سیستم امتیازدهی آسیب پذیری رایج (CVSS)
- 229 - تجزیهوتحلیل گزارشهای اسکن
- 230 - نتایج اسکن مرتبط
- 231 - پاسخ به آسیب پذیری و اصلاح
44. تست نفوذ و تمرینات
- 232 - تست نفوذ
- 233 - افشای مسئولانه
- 234 - پاداش اشکال
45. هشدار امنیتی، نظارت و اتوماسیون
- 235 - ثبت اطلاعات امنیتی
- 236 - اطلاعات امنیتی و مدیریت رویداد
- 237 - نظارت بر فعالیت ها
- 238 - پایش نقطه پایانی
- 239 - اتوماسیون و ارکستراسیون
46. پروتکلهای امن
- 240 - TLS و SSL
- 241 - IPSec
- 242 - ایمن سازی پروتکلهای مشترک
- 243 - DKIM، DMARC و SPF
- 244 - درگاههای ایمیل
47. شناسایی
- 245 - شناسایی، احراز هویت، مجوز، و حسابداری
- 246 - نام کاربری و کارت دسترسی
- 247 - بیومتریک
- 248 - ثبت و احراز هویت
48. احراز هویت
- 249 - عوامل احراز هویت
- 250 - احراز هویت چند عاملی
- 251 - چیزی که دارید
- 252 - خط مشی رمز عبور
- 253 - مدیران رمز عبور
- 254 - احراز هویت بدون رمز عبور
- 255 - ثبت نام و فدراسیون
- 256 - Kerberos و LDAP
- 257 - SAML
- 258 - اتصال OAUTH و OpenID
- 259 - احراز هویت مبتنی بر گواهی
49. مجوز
- 260 - درک مجوز
- 261 - کنترلهای دسترسی اجباری
- 262 - کنترلهای اختیاری دسترسی
- 263 - لیستهای کنترل دسترسی
- 264 - مفاهیم پیشرفته مجوز
50. مدیریت حساب
- 265 - درک مدیریت حساب و امتیاز
- 266 - مدیریت دسترسی ممتاز
- 267 - رزق و روزی دادن
51. واکنش به حادثه
- 268 - یک برنامه واکنش به حادثه بسازید
- 269 - شناسایی حادثه
- 270 - تشدید و ابلاغ
- 271 - تخفیف
- 272 - فنون مهار
- 273 - ریشه کن کردن و بهبود حوادث
- 274 - فعالیتهای پس از حادثه
- 275 - آموزش و تست واکنش به حوادث
52. پزشکی قانونی دیجیتال
- 276 - مقدمه ای بر پزشکی قانونی
- 277 - پزشکی قانونی سیستم و پرونده
- 278 - سلسله حضانت
- 279 - کشف الکترونیکی و تولید شواهد
- 280 - منابع داده تحقیق
53. دامنه 5 - مدیریت و نظارت بر برنامههای امنیتی
- 281 - مدیریت و نظارت بر برنامههای امنیتی
54. سیاستهای امنیتی
- 282 - چارچوب سیاست امنیتی
- 283 - سیاستهای امنیتی
- 284 - استانداردهای امنیتی
- 285 - رویههای امنیتی
- 286 - نظارت و بازنگری سیاست
- 287 - ملاحظات سیاستی
55. حاکمیت امنیتی
- 288 - ساختارهای حاکمیتی امنیتی
- 289 - نقشهای امنیت داده ها
56. تجزیهوتحلیل ریسک
- 290 - ارزیابی ریسک
- 291 - ارزیابی کمی ریسک
- 292 - تحلیل تاثیر کسب و کار
- 293 - گزینههای درمان خطر
- 294 - مشاهده و گزارش ریسک
- 295 - ارزیابی مستمر ریسک
- 296 - معیارهای امنیتی
57. ریسک زنجیره تامین
- 297 - مدیریت روابط فروشنده
- 298 - قراردادهای فروشنده
- 299 - مدیریت اطلاعات فروشنده
58. حریم خصوصی و رعایت
- 300 - خطرات قانونی و انطباق
- 301 - نظارت بر رعایت و گزارش
59. حسابرسی
- 302 - حسابرسی و ارزیابی
60. نتیجه گیری
- 303 - ادامه تحصیل
دوره های مرتبط
- دوره آموزشی توسعه یک دستیار بازبینی کد
- دوره آموزشی خودکارسازی بررسی کد با OpenAI و Streamlit
- دوره آموزشی یادگیری گیتلب (GitLab)
- دوره آموزشی هماهنگسازی هوش مصنوعی: توسعه و آزمایش نمونه اولیه هوش مصنوعی شما
- دوره آموزشی ادغام مداوم و تحویل مداوم با GitLab
- دوره آموزشی راه اندازی برنامه Bug Bounty
- دوره آموزشی مبانی مهندسی تشخیص
- دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش سوم معماری امنیتی