دوره آموزشی آمادگی برای گواهینامه تخصصی امنیت AWS (SCS-C02)
6 ساعت 7 دقیقهمتوسط2025-05-05
مدرسین
Noah Gift
MLOps Expert | Solopreneur | Author | Adjunct Professor | CTO
جزئیات دوره
تو این دوره تخصصی AWS Certified Security - Specialty، وارد دنیای امنیت در فضای ابری AWS میشی و مهارتهات رو برای حفاظت از برنامهها و زیرساختها بالا میبری. استاد خبرهی این حوزه، نوح گیفت، بهت نشون میده چطوری تهدیدها رو با استفاده از سرویسهای قدرتمندی مثل GuardDuty و AWS Security Hub شناسایی کنی و جواب مناسب بدی.
دوره کلی تکنیکهای مانیتورینگ و لاگبرداری رو با ابزارهای CloudWatch و CloudTrail آموزش میده تا بتونی به صورت دقیق وضعیت امنیتی محیطت رو زیر نظر داشته باشی. یاد میگیری چطوری امنیت زیرساخت رو تضمین کنی و با روشهای محافظت داده مثل رمزگذاری و مدیریت چرخه حیات دادهها آشنا میشی.
بحثهای عمیقی هم در مورد ابزارهای مدیریت حاکمیت AWS و روشهای ممیزی متمرکز و تنظیمات پیشرفته داری تا بتونی کنترل کامل و موثری روی محیط ابری شرکتت داشته باشی. در نهایت، وقتی دوره تموم بشه، آمادهای که با تهدیدهای امنیتی مقابله کنی، محیطهای ابری امن بسازی و مطابق استانداردهای جهانی حرکت کنی تا امنیت سازمانت رو به سطح بالاتری برسونی.
🎯 اهداف یادگیری:
شناسایی و پاسخ به تهدیدهای امنیتی با AWS GuardDuty و Security Hub
پیادهسازی استراتژیهای موثر پاسخ به حادثه در AWS
راهاندازی و تحلیل لاگها با AWS CloudWatch و CloudTrail
اجرای تکنیکهای امنیت زیرساخت و محافظت از دادهها با رمزگذاری و مدیریت چرخه حیات
استفاده از ابزارهای حاکمیتی AWS برای ممیزی و مدیریت تنظیمات به صورت متمرکز
آمادهسازی برای استانداردهای امنیتی و بهبود وضعیت امنیت سازمانی در محیط ابری
دوره کلی تکنیکهای مانیتورینگ و لاگبرداری رو با ابزارهای CloudWatch و CloudTrail آموزش میده تا بتونی به صورت دقیق وضعیت امنیتی محیطت رو زیر نظر داشته باشی. یاد میگیری چطوری امنیت زیرساخت رو تضمین کنی و با روشهای محافظت داده مثل رمزگذاری و مدیریت چرخه حیات دادهها آشنا میشی.
بحثهای عمیقی هم در مورد ابزارهای مدیریت حاکمیت AWS و روشهای ممیزی متمرکز و تنظیمات پیشرفته داری تا بتونی کنترل کامل و موثری روی محیط ابری شرکتت داشته باشی. در نهایت، وقتی دوره تموم بشه، آمادهای که با تهدیدهای امنیتی مقابله کنی، محیطهای ابری امن بسازی و مطابق استانداردهای جهانی حرکت کنی تا امنیت سازمانت رو به سطح بالاتری برسونی.
🎯 اهداف یادگیری:
شناسایی و پاسخ به تهدیدهای امنیتی با AWS GuardDuty و Security Hub
پیادهسازی استراتژیهای موثر پاسخ به حادثه در AWS
راهاندازی و تحلیل لاگها با AWS CloudWatch و CloudTrail
اجرای تکنیکهای امنیت زیرساخت و محافظت از دادهها با رمزگذاری و مدیریت چرخه حیات
استفاده از ابزارهای حاکمیتی AWS برای ممیزی و مدیریت تنظیمات به صورت متمرکز
آمادهسازی برای استانداردهای امنیتی و بهبود وضعیت امنیت سازمانی در محیط ابری
مهارت ها
Cloud SecurityIncident ResponseAmazon Web Services (AWS)AmazonCert PrepCybersecurityCloud Computing
سرفصل ها
مقدمه - تشخیص تهدید و واکنش به حوادث
- مرور کلی دوره
دامنه ۱ - تشخیص تهدید و واکنش به حوادث
- طراحی و اجرای برنامههای واکنش به حوادث
- نسخه آزمایشی - مرکز امنیت AWS
- پاسخ به منابع و حجم کاری در معرض خطر
- خودکارسازی پاسخ به حادثه با AWS Lambda
- انجام تحلیل ریشهای با Amazon Detective
- گرفتن دادههای پزشکی قانونی از منابع آسیبدیده
- کوئری از لاگها برای اعتبارسنجی رویدادهای امنیتی
- حفظ آثار پزشکی قانونی با قفل شیء S3
- آمادهسازی و بازیابی خدمات پس از حوادث
- دسترسیپذیری بالا
- انطباق
نتیجهگیری - تشخیص تهدید و واکنش به حادثه
- خلاصه تشخیص تهدید و پاسخ به حادثه
مقدمه - ثبت وقایع و نظارت امنیتی
- بررسی اجمالی دامنه ۲
دامنه ۲ - ثبت وقایع امنیتی و نظارت
- طراحی و پیادهسازی مانیتورینگ و هشدار
- عیبیابی سیستمها با پنج چرا
- استفاده از grep، cut، sort و uniq
- ابزارهای محبوب لینوکس و نحوه استفاده از آنها
- طراحی راهکارهای تحلیل لاگ
- پیکربندی AWS CloudTrail برای ثبت وقایع (logging)
- تحلیل لاگها با Amazon Athena
- پیکربندی AWS CloudShell برای Bash
- ثبت وقایع و نظارت با CloudWatch
- بهینهسازی چرخه عمر ذخیرهسازی لاگها
- ابزارهای تحلیل لاگ شخص ثالث
نتیجهگیری - ثبت وقایع امنیتی و نظارت
- خلاصه گزارشهای امنیتی و نظارت
مقدمه - امنیت زیرساخت
- بررسی اجمالی دامنه ۳
دامنه ۳ - امنیت زیرساخت
- مزایای امنیتی میکروسرویسها
- عملیاتی کردن میکروسرویسها
- CI برای میکروسرویسها
- اجراکنندهی برنامهی AWS
- ساخت میکروسرویس میوه تصادفی فلاسک
- داتنت کانتینریزه شده با اجراکننده برنامه AWS
- ظروف بدون نیاز به دیستروپی
- حسابرسی امنیت شبکه
- یکپارچهسازی مدیر فایروال AWS
- اعمال بهترین شیوههای امنیتی به Lambdas
- مقاومسازی AMIها با سازنده تصویر EC2
- تقسیمبندی شبکه
- عیبیابی امنیت شبکه
نتیجهگیری - امنیت زیرساخت
- خلاصه امنیت زیرساخت
مقدمه - مدیریت هویت و دسترسی
- بررسی اجمالی دامنه ۴
دامنه ۴ - مدیریت هویت و دسترسی
- طراحی استراتژی دسترسی امنیتی
- طراحی ضد زنگ
- ممیزی جعبههای زنگزده
- ارزیابی زیرساخت احراز هویت
- آموزش AWS CloudShell
- ساخت یک حلقه رمزگشای مخفی با Rust
- استفاده از Rust برای ذخیرهسازی S3
- احراز هویت چند عاملی
نتیجهگیری - مدیریت هویت و دسترسی
- خلاصه مدیریت هویت و دسترسی
مقدمه - حفاظت از دادهها
- بررسی اجمالی دامنه ۵
دامنه ۵ - حفاظت از دادهها
- بازیابی پس از سانحه
- مدیریت و محافظت از دادهها
- طراحی برای حفظ حریم خصوصی دادهها
- طراحی سیاست نگهداری دادهها
- مزیت فضای کاری توسعهدهندگان ابری
- امنیت یکپارچه AWS
- ساخت ابزارهای داده AWS از ابتدا
- ابزارهای رابط خط فرمان پایتون برای پردازش زبان طبیعی (NLP)
- جلوگیری از رقابت دادهها با کامپایلر Rust
- مسمومیت با دادهها
- مفاهیم رمزگذاری
نتیجهگیری - حفاظت از دادهها
- خلاصه حفاظت از دادهها
مقدمه - مدیریت و حاکمیت امنیت
- بررسی اجمالی دامنه ۶
دامنه ۶ - مدیریت و حاکمیت امنیت
- راهبردهایی برای حسابرسی مرکزی
- IAC برای استقرار امن
- IAC برای تحویل مداوم
- استفاده از پیکربندی AWS برای امنیت
- استراتژی مؤثر سازمانهای AWS
- مدل امنیتی مشترک AWS
- محیط حسابرسی
- میکروسرویس FastAPI NLP کانتینری شده
- نسخه آزمایشی مشاور معتمد AWS
- دسترسی با حداقل امتیاز
نتیجهگیری - مدیریت و حاکمیت امنیت
- نتیجهگیری در مورد مدیریت و حاکمیت امنیت