دوره آموزشی کار با الزامات انطباق PCI DSS 4.0
2 ساعت 45 دقیقهمتوسط2023-04-18
مدرسین

Laura Louthan
Information Security and IT Leader with 20 years of experience
جزئیات دوره
📌 کسبوکار، سازمان یا نهادی داری که اطلاعات کارتهای بانکی رو پردازش، انتقال یا ذخیره میکنه؟ پس باید با استانداردهای امنیت دادههای PCI DSS مطابقت داشته باشی! 🚀
توی این دوره، لورا لوثان بهت یاد میده که چطور با جدیدترین نسخه کنترلهای PCI DSS 4.0 هماهنگ بشی. ✅
🔹 با 12 الزام اصلی PCI و بیش از 300 کنترل فرعی آشنا میشی!
🔹 یاد میگیری چجوری این کنترلها رو به درستی اجرا کنی و چطور به امنیت کامل برسی.
📢 فرقی نمیکنه صاحب کسبوکار باشی، پردازشگر پرداخت، دیتاسنتر یا یه شرکت دیگه— اگه امنیت اطلاعات کارتهای بانکی برات مهمه، این دوره برای توئه! 🛡️💳
🎯 اهداف یادگیری:
✔ شناخت استاندارد امنیت پرداخت PCI DSS 4.0
✔ آشنایی با 12 الزام اصلی امنیت دادههای بانکی
✔ اجرای کنترلهای امنیتی برای حفظ اطلاعات کارتهای اعتباری
✔ نحوه پیکربندی، نظارت و کنترل دسترسی به سیستمها
✔ بررسی تستهای امنیتی، مدیریت ریسک و لاگگیری
توی این دوره، لورا لوثان بهت یاد میده که چطور با جدیدترین نسخه کنترلهای PCI DSS 4.0 هماهنگ بشی. ✅
🔹 با 12 الزام اصلی PCI و بیش از 300 کنترل فرعی آشنا میشی!
🔹 یاد میگیری چجوری این کنترلها رو به درستی اجرا کنی و چطور به امنیت کامل برسی.
📢 فرقی نمیکنه صاحب کسبوکار باشی، پردازشگر پرداخت، دیتاسنتر یا یه شرکت دیگه— اگه امنیت اطلاعات کارتهای بانکی برات مهمه، این دوره برای توئه! 🛡️💳
🎯 اهداف یادگیری:
✔ شناخت استاندارد امنیت پرداخت PCI DSS 4.0
✔ آشنایی با 12 الزام اصلی امنیت دادههای بانکی
✔ اجرای کنترلهای امنیتی برای حفظ اطلاعات کارتهای اعتباری
✔ نحوه پیکربندی، نظارت و کنترل دسترسی به سیستمها
✔ بررسی تستهای امنیتی، مدیریت ریسک و لاگگیری
مهارت ها
E-Commerce DevelopmentWeb DevelopmentOne-Off
سرفصل ها
0. مقدمه
- 01 - مقدمه ای بر PCI 4.0
- 02 - آنچه باید به عنوان پیش زمینه این دوره بدانید
- 03 - چگونه این دوره برای کمک به یادگیری شما طراحی شده است
1. شرط 1 - نصب و حفظ کنترلهای امنیتی شبکه
- 04 - امنیت شبکه - ایجاد کنترلهای امنیتی قوی شبکه
- 05 - امنیت شبکه - کنترل ترافیک مناسب
2. شرط 2 - اعمال تنظیمات ایمن برای همه اجزای سیستم
- 06 - تنظیمات ایمن - استانداردهای سخت کاری ساختمان
3. شرط 3 - از دادههای حساب ذخیره شده محافظت کنید
- 07 - PANهای ذخیره شده - کدام دادهها را میتوانید ذخیره کنید و چگونه
- 08 - کنترلهای رمزنگاری برای دادههای PAN ذخیره شده
- 09 - سیاستها و رویههای مدیریت کلیدی
4. تنظیم نام مورد نیاز است
- 10 - ارسال ایمن دادههای PAN با استفاده از رمزنگاری قوی
5. شرط 5 - محافظت از تمام سیستمها و شبکهها در برابر نرم افزارهای مخرب
- 11 - گزینههای ضد بدافزار و ضد فیشینگ
6. شرط 6 - توسعه و نگهداری سیستمها و نرم افزارهای ایمن
- 12 - توسعه ایمن
- 13 - آسیب پذیریهای امنیتی و حفاظت از سایتهای عمومی
- 14 - الزامات مدیریت تغییر
7. شرط 7 - محدود کردن دسترسی به اجزای سیستم و دادههای دارنده کارت توسط کسب و کار Need to Know
- 15 - طراحی کنترلهای دسترسی
- 16 - سیستمهای کنترل دسترسی
8. شرط 8 - شناسایی کاربران و تأیید اعتبار دسترسی به اجزای سیستم
- 17 - الزامات اولیه شناسه کاربری
- 18 - احراز هویت قوی برای PCI
- 19 - الزامات احراز هویت چند عاملی
- 20 - الزامات حساب سیستم و اپلیکیشن
9. شرط 9 - محدود کردن دسترسی فیزیکی به دادههای دارنده کارت
- 21 - مدیریت دسترسی فیزیکی
- 22 - مدیریت رسانههای فیزیکی
- 23 - مدیریت دستگاههای پرداخت فیزیکی
10. شرط 10 - ثبت و نظارت بر تمام دسترسی به اجزای سیستم و دادههای دارنده کارت
- 24 - جمعآوری لاگهای حسابرسی
- 25 - بررسی گزارشهای حسابرسی
- 26 - همگام سازی زمان برای لاگ ها
- 27 - خرابیهای کنترل امنیتی بحرانی
11. شرط 11 - امنیت سیستمها و شبکهها را به طور منظم آزمایش کنید
- 28 - حفاظت از نقاط دسترسی بی سیم
- 29 - اسکن آسیب پذیری
- 30 - تست نفوذ
- 31 - نفوذهای شبکه و تغییرات غیرمنتظره فایل
12. شرط 12 - حمایت از امنیت اطلاعات با سیاستها و برنامههای سازمانی
- 32 - خط مشی امنیت اطلاعات و استفاده قابل قبول
- 33 - مدیریت ریسک و ردیابی مطابقت PCI
- 34 - ردیابی دامنه PCI، حفظ آگاهی و غربالگری
- 35 - خطرات ارائه دهنده خدمات شخص ثالث
- 36 - پاسخ به حادثه
نتیجه
- 37 - مراحل بعدی برای ملاقات با PCI 4.0
دوره های مرتبط
- دوره آموزشی تقویت استراتژی تجارت الکترونیک خود با تبلیغات پولی
- دوره آموزشی بازاریابی تجارت الکترونیک با هوش مصنوعی مولد
- دوره آموزشی جاوااسکریپت: Ajax و Fetch
- دوره آموزشی حفاظت از داده های کارت اعتباری مشتری: انطباق با PCI
- دوره آموزشی ساخت یک سایت تجارت الکترونیک در 30 دقیقه با Shopify، WooCommerce، Squarespace و Wix
- دوره آموزشی ساخت یک وب سایت تجارت الکترونیک با وردپرس
- دوره آموزشی مبانی تجارت الکترونیک
- دوره آموزشی شروع به کار با PCI Compliance