دوره آموزشی حکمرانی مدیریت هویت و دسترسی (IAM) برای مدیران: از نظارت بر انطباق تا معیارهای برنامه
44 دقیقهمبتدی2026-01-07
مدرسین

Pearson

Aamir Lakhani
جزئیات دوره
در دنیای امنیت سایبری امروز، مدیریت هویت و دسترسی (IAM) دیگر تنها یک ابزار نیست، بلکه ستون فقرات امنیت سازمان شماست. در این دوره آموزشی تخصصی، عامر لاکانی (Aamir Lakhani)، متخصص برجسته امنیت، نقشه راهی شفاف، علمی و اجرایی برای ساخت و سنجش یک برنامه حاکمیتی (Governance) اثربخش در حوزه IAM ارائه میدهد.
شما در این دوره یاد خواهید گرفت که چگونه برنامههای امنیتی خود را بر اساس چارچوبها و استانداردهای بینالمللی اطلاعات (Information Security Frameworks) بنا کنید. این آموزش به شما میآموزد که چگونه اصول طراحی امن (Secure Design Principles) را در هسته سازمان پیادهسازی کرده و در طرحهای حاکمیتی، امنیت فیزیکی و محیطی را نیز لحاظ کنید. یکی از نقاط قوت این دوره، آموزش نحوه تولید گزارشهای انطباقِ «آماده برای حسابرسی» (Audit-Ready Compliance) است؛ مهارتی که به شما کمک میکند در مواجهه با مقررات سختگیرانه و گواهینامههای امنیتی، با تسلط کامل ظاهر شوید. علاوه بر این، میآموزید که چگونه سیستمهای هویت را با اپلیکیشنها و ابزارهای امنیتی یکپارچه کنید تا فرآیندهای نظارتی و کنترلی بهینهتر و سریعتر انجام شوند. هر درس، الزامات حاکمیتی را به گامهای عملی و معیارهای سنجش عملکرد (Metrics) تبدیل میکند تا بتوانید اثربخشی کنترلهای امنیتی و انطباق مستمر را به مدیریت سازمان اثبات کنید.
اهداف یادگیری
مدیریت نقشها و دسترسیها: پیادهسازی دقیق مجوزها و طراحی حرفهای نقشهای مبتنی بر نقش (RBAC Roles) برای کاهش مخاطرات دسترسی.
حسابرسی و انطباق: اجرای فرآیندهای گواهینامه دسترسی (Access Certifications) و اقدام عملی بر اساس یافتههای حسابرسی.
مدیریت دسترسی ممتاز (PAM): ایمنسازی و نظارت دقیق بر حسابهای کاربری ادمین با استفاده از تکنیکهای مدیریت دسترسی ممتاز (Privileged Access Management).
مقابله با تهدیدات سایبری: شناسایی، تشخیص و کاهش حملات پیچیده نظیر Credential Stuffing و ابزارهای نفوذ مانند Mimikatz.
سنجش عملکرد: تعریف و اندازهگیری شاخصهای کلیدی عملکرد (KPIs) برای اثبات اثربخشی برنامههای امنیتی.
یکپارچهسازی امنیتی: اتصال سیستمهای احراز هویت به زیرساختهای مانیتورینگ برای افزایش دید امنیتی و واکنش سریع.
شما در این دوره یاد خواهید گرفت که چگونه برنامههای امنیتی خود را بر اساس چارچوبها و استانداردهای بینالمللی اطلاعات (Information Security Frameworks) بنا کنید. این آموزش به شما میآموزد که چگونه اصول طراحی امن (Secure Design Principles) را در هسته سازمان پیادهسازی کرده و در طرحهای حاکمیتی، امنیت فیزیکی و محیطی را نیز لحاظ کنید. یکی از نقاط قوت این دوره، آموزش نحوه تولید گزارشهای انطباقِ «آماده برای حسابرسی» (Audit-Ready Compliance) است؛ مهارتی که به شما کمک میکند در مواجهه با مقررات سختگیرانه و گواهینامههای امنیتی، با تسلط کامل ظاهر شوید. علاوه بر این، میآموزید که چگونه سیستمهای هویت را با اپلیکیشنها و ابزارهای امنیتی یکپارچه کنید تا فرآیندهای نظارتی و کنترلی بهینهتر و سریعتر انجام شوند. هر درس، الزامات حاکمیتی را به گامهای عملی و معیارهای سنجش عملکرد (Metrics) تبدیل میکند تا بتوانید اثربخشی کنترلهای امنیتی و انطباق مستمر را به مدیریت سازمان اثبات کنید.
اهداف یادگیری
مدیریت نقشها و دسترسیها: پیادهسازی دقیق مجوزها و طراحی حرفهای نقشهای مبتنی بر نقش (RBAC Roles) برای کاهش مخاطرات دسترسی.
حسابرسی و انطباق: اجرای فرآیندهای گواهینامه دسترسی (Access Certifications) و اقدام عملی بر اساس یافتههای حسابرسی.
مدیریت دسترسی ممتاز (PAM): ایمنسازی و نظارت دقیق بر حسابهای کاربری ادمین با استفاده از تکنیکهای مدیریت دسترسی ممتاز (Privileged Access Management).
مقابله با تهدیدات سایبری: شناسایی، تشخیص و کاهش حملات پیچیده نظیر Credential Stuffing و ابزارهای نفوذ مانند Mimikatz.
سنجش عملکرد: تعریف و اندازهگیری شاخصهای کلیدی عملکرد (KPIs) برای اثبات اثربخشی برنامههای امنیتی.
یکپارچهسازی امنیتی: اتصال سیستمهای احراز هویت به زیرساختهای مانیتورینگ برای افزایش دید امنیتی و واکنش سریع.
سرفصل ها
مقدمه
- اهداف یادگیری
مدیریت IAM
- چارچوبها و استانداردهای امنیت اطلاعات
- اصول طراحی ایمن
- اصول امنیت فیزیکی
- طراحی امنیت محیطی
- گزارش انطباق - ایجاد گزارشها برای انطباق با مقررات و سیاستها
- مقررات و گواهینامههای انطباق
- یکپارچهسازی IAM - اتصال سیستمهای هویتی با برنامهها و ابزارهای امنیتی
دوره های مرتبط
- دوره آموزشی پیادهسازی کنترل دسترسی برای مدیران هویت و دسترسی (IAM): از طراحی نقش تا مدیریت دسترسیهای ممتاز
- دوره آموزشی اصول امنیت مایکروسافت: مفاهیم، راهحلها و حفاظت مبتنی بر هوش مصنوعی
- دوره آموزشی یادگیری حاکمیت هویت
- دوره آموزشی حفاظت از تهدید هویت با Sentinel
- دوره آموزشی حفاظت از تهدید هویت با Sentinel: استراتژی های پیشرفته
- دوره آموزشی مدیریت و حاکمیت پیشرفته دریاچه داده با AWS Lake Formation
- دوره آموزشی آمادگی آزمون گواهینامه تخصصی امنیت AWS (SCS-C03)
- دوره آموزشی یادگیری اصولی AWS برای مدیران سیستم