دوره آموزشی آمادگی برای گواهینامه تخصصی امنیت AWS (SCS-C02)

دوره آموزشی آمادگی برای گواهینامه تخصصی امنیت AWS (SCS-C02)

6 ساعت 7 دقیقهمتوسط2025-05-05

مدرسین

Noah Gift

Noah Gift

MLOps Expert | Solopreneur | Author | Adjunct Professor | CTO

جزئیات دوره

تو این دوره تخصصی AWS Certified Security - Specialty، وارد دنیای امنیت در فضای ابری AWS می‌شی و مهارت‌هات رو برای حفاظت از برنامه‌ها و زیرساخت‌ها بالا می‌بری. استاد خبره‌ی این حوزه، نوح گیفت، بهت نشون می‌ده چطوری تهدیدها رو با استفاده از سرویس‌های قدرتمندی مثل GuardDuty و AWS Security Hub شناسایی کنی و جواب مناسب بدی.

دوره کلی تکنیک‌های مانیتورینگ و لاگ‌برداری رو با ابزارهای CloudWatch و CloudTrail آموزش می‌ده تا بتونی به صورت دقیق وضعیت امنیتی محیطت رو زیر نظر داشته باشی. یاد می‌گیری چطوری امنیت زیرساخت رو تضمین کنی و با روش‌های محافظت داده مثل رمزگذاری و مدیریت چرخه حیات داده‌ها آشنا می‌شی.

بحث‌های عمیقی هم در مورد ابزارهای مدیریت حاکمیت AWS و روش‌های ممیزی متمرکز و تنظیمات پیشرفته داری تا بتونی کنترل کامل و موثری روی محیط ابری شرکتت داشته باشی. در نهایت، وقتی دوره تموم بشه، آماده‌ای که با تهدیدهای امنیتی مقابله کنی، محیط‌های ابری امن بسازی و مطابق استانداردهای جهانی حرکت کنی تا امنیت سازمانت رو به سطح بالاتری برسونی.

🎯 اهداف یادگیری:
شناسایی و پاسخ به تهدیدهای امنیتی با AWS GuardDuty و Security Hub
پیاده‌سازی استراتژی‌های موثر پاسخ به حادثه در AWS
راه‌اندازی و تحلیل لاگ‌ها با AWS CloudWatch و CloudTrail
اجرای تکنیک‌های امنیت زیرساخت و محافظت از داده‌ها با رمزگذاری و مدیریت چرخه حیات
استفاده از ابزارهای حاکمیتی AWS برای ممیزی و مدیریت تنظیمات به صورت متمرکز
آماده‌سازی برای استانداردهای امنیتی و بهبود وضعیت امنیت سازمانی در محیط ابری

مهارت ها

Cloud SecurityIncident ResponseAmazon Web Services (AWS)AmazonCert PrepCybersecurityCloud Computing

سرفصل ها

مقدمه - تشخیص تهدید و واکنش به حوادث

  • مرور کلی دوره

دامنه ۱ - تشخیص تهدید و واکنش به حوادث

  • طراحی و اجرای برنامه‌های واکنش به حوادث
  • نسخه آزمایشی - مرکز امنیت AWS
  • پاسخ به منابع و حجم کاری در معرض خطر
  • خودکارسازی پاسخ به حادثه با AWS Lambda
  • انجام تحلیل ریشه‌ای با Amazon Detective
  • گرفتن داده‌های پزشکی قانونی از منابع آسیب‌دیده
  • کوئری‌ از لاگ‌ها برای اعتبارسنجی رویدادهای امنیتی
  • حفظ آثار پزشکی قانونی با قفل شیء S3
  • آماده‌سازی و بازیابی خدمات پس از حوادث
  • دسترسی‌پذیری بالا
  • انطباق

نتیجه‌گیری - تشخیص تهدید و واکنش به حادثه

  • خلاصه تشخیص تهدید و پاسخ به حادثه

مقدمه - ثبت وقایع و نظارت امنیتی

  • بررسی اجمالی دامنه ۲

دامنه ۲ - ثبت وقایع امنیتی و نظارت

  • طراحی و پیاده‌سازی مانیتورینگ و هشدار
  • عیب‌یابی سیستم‌ها با پنج چرا
  • استفاده از grep، cut، sort و uniq
  • ابزارهای محبوب لینوکس و نحوه استفاده از آنها
  • طراحی راهکارهای تحلیل لاگ
  • پیکربندی AWS CloudTrail برای ثبت وقایع (logging)
  • تحلیل لاگ‌ها با Amazon Athena
  • پیکربندی AWS CloudShell برای Bash
  • ثبت وقایع و نظارت با CloudWatch
  • بهینه‌سازی چرخه عمر ذخیره‌سازی لاگ‌ها
  • ابزارهای تحلیل لاگ شخص ثالث

نتیجه‌گیری - ثبت وقایع امنیتی و نظارت

  • خلاصه گزارش‌های امنیتی و نظارت

مقدمه - امنیت زیرساخت

  • بررسی اجمالی دامنه ۳

دامنه ۳ - امنیت زیرساخت

  • مزایای امنیتی میکروسرویس‌ها
  • عملیاتی کردن میکروسرویس‌ها
  • CI برای میکروسرویس‌ها
  • اجراکننده‌ی برنامه‌ی AWS
  • ساخت میکروسرویس میوه تصادفی فلاسک
  • دات‌نت کانتینریزه شده با اجراکننده برنامه AWS
  • ظروف بدون نیاز به دیستروپی
  • حسابرسی امنیت شبکه
  • یکپارچه‌سازی مدیر فایروال AWS
  • اعمال بهترین شیوه‌های امنیتی به Lambdas
  • مقاوم‌سازی AMIها با سازنده تصویر EC2
  • تقسیم‌بندی شبکه
  • عیب‌یابی امنیت شبکه

نتیجه‌گیری - امنیت زیرساخت

  • خلاصه امنیت زیرساخت

مقدمه - مدیریت هویت و دسترسی

  • بررسی اجمالی دامنه ۴

دامنه ۴ - مدیریت هویت و دسترسی

  • طراحی استراتژی دسترسی امنیتی
  • طراحی ضد زنگ
  • ممیزی جعبه‌های زنگ‌زده
  • ارزیابی زیرساخت احراز هویت
  • آموزش AWS CloudShell
  • ساخت یک حلقه رمزگشای مخفی با Rust
  • استفاده از Rust برای ذخیره‌سازی S3
  • احراز هویت چند عاملی

نتیجه‌گیری - مدیریت هویت و دسترسی

  • خلاصه مدیریت هویت و دسترسی

مقدمه - حفاظت از داده‌ها

  • بررسی اجمالی دامنه ۵

دامنه ۵ - حفاظت از داده‌ها

  • بازیابی پس از سانحه
  • مدیریت و محافظت از داده‌ها
  • طراحی برای حفظ حریم خصوصی داده‌ها
  • طراحی سیاست نگهداری داده‌ها
  • مزیت فضای کاری توسعه‌دهندگان ابری
  • امنیت یکپارچه AWS
  • ساخت ابزارهای داده AWS از ابتدا
  • ابزارهای رابط خط فرمان پایتون برای پردازش زبان طبیعی (NLP)
  • جلوگیری از رقابت داده‌ها با کامپایلر Rust
  • مسمومیت با داده‌ها
  • مفاهیم رمزگذاری

نتیجه‌گیری - حفاظت از داده‌ها

  • خلاصه حفاظت از داده‌ها

مقدمه - مدیریت و حاکمیت امنیت

  • بررسی اجمالی دامنه ۶

دامنه ۶ - مدیریت و حاکمیت امنیت

  • راهبردهایی برای حسابرسی مرکزی
  • IAC برای استقرار امن
  • IAC برای تحویل مداوم
  • استفاده از پیکربندی AWS برای امنیت
  • استراتژی مؤثر سازمان‌های AWS
  • مدل امنیتی مشترک AWS
  • محیط حسابرسی
  • میکروسرویس FastAPI NLP کانتینری شده
  • نسخه آزمایشی مشاور معتمد AWS
  • دسترسی با حداقل امتیاز

نتیجه‌گیری - مدیریت و حاکمیت امنیت

  • نتیجه‌گیری در مورد مدیریت و حاکمیت امنیت
۱۲۰,۰۰۰ تومان