دوره آموزشی آمادگی گواهینامه EC-Council Certified Incident Handler (ECIH) v2 (212-89)
19 ساعت 34 دقیقهمتوسط2022-04-13
مدرسین

ACI Learning
Addressing the Global IT Skills Gap
جزئیات دوره
این دوره از ITProTV نگاهی عمیق به مهارتها و دانشی میاندازد که برای تبدیل شدن به یک عضو تیم کنترل و پاسخدهی موفق به حوادث، با توجه به شرکت و قبولی در آزمون کنترلکننده حوادث گواهیشده (ECIH) EC-Council's Certified Incident Handler v2 (ECIH) نیاز دارید. دانیل لوری و آدام گوردون، مربیان ITProTV در مورد مهارتهای اساسی مورد نیاز برای رسیدگی و پاسخ به رویدادهای امنیتی بحث میکنند و به اصول و تکنیکهای زیربنایی مختلف برای شناسایی و پاسخ به تهدیدات امنیتی رایانهای فعلی و نوظهور میپردازند. مهارتهای رسیدگی به حادثه که در E|CIH آموزش داده میشود برای طیف گستردهای از مشاغل و وظایف امنیت سایبری، مانند تست نفوذ، ارزیابی آسیبپذیری، ارزیابی ریسک، مدیران شبکه، محققان پزشکی قانونی سایبری و موارد دیگر مفید است.
مهارت ها
Incident ResponseCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - بررسی اجمالی
- 02 - بررسی اجمالی گواهینامه ECIH v2 EC-Council
1. فرآیند رسیدگی و واکنش به حادثه
- 03 - امنیت اطلاعات و مدیریت حوادث
- 04 - مدیریت آسیب پذیری چیست
- 05 - ارزیابیهای تهدید چیست
- 06 - مدیریت ریسک - واژگان
- 07 - مدیریت ریسک - فرآیند
- 08 - مدیریت ریسک - NIST RMF
- 09 - بهترین شیوه ها , استانداردها و چارچوبها رسیدگی به حوادث
- 10 - رسیدگی به حوادث و رعایت قانونی
2. آمادگی پزشکی قانونی و اولین پاسخ
- 11 - مرحله اول - برای رسیدگی به حادثه و واکنش آماده شوید
- 12 - مرحله دوم - ثبت و تکلیف حادثه
- 13 - مرحله سوم - تریاژ حادثه
- 14 - مرحله چهارم - اطلاع رسانی
- 15 - مرحله پنجم - مهار
- 16 - مرحله ششم - جمعآوری شواهد و تجزیهوتحلیل پزشکی قانونی
- 17 - مرحله هفتم - ریشه کنی
- 18 - مرحله هشتم - بازیابی
- 19 - مرحله نهم - فعالیتهای پس از حادثه
3. رسیدگی و پاسخ به حوادث بدافزار
- 20 - پزشکی قانونی و اولین پاسخ
- 21 - اصول جمعآوری شواهد دیجیتال
- 22 - جمعآوری داده ها
- 23 - گردآوری شواهد فرار
- 24 - جمعآوری شواهد ثابت و ضد پزشکی قانونی
4. رسیدگی و پاسخ به حوادث امنیتی ایمیل
- 25 - آمادگی برای رسیدگی به حوادث بدافزار
- 26 - تشخیص حوادث بدافزار
- 27 - مهار حوادث بدافزار
- 28 - ریشه کن کردن حوادث بدافزار
- 29 - بازیابی پس از حوادث بدافزار
5. رسیدگی و پاسخ به حوادث امنیت شبکه
- 30 - رسیدگی به حوادث امنیتی ایمیل
6. مدیریت و پاسخ به حوادث امنیتی برنامههای وب
- 31 - آماده سازی رسیدگی به حوادث امنیتی شبکه
- 32 - تشخیص و اعتبار سنجی حوادث امنیتی شبکه
- 33 - رسیدگی به حوادث دسترسی غیرمجاز
- 34 - رسیدگی به حوادث استفاده نامناسب
- 35 - رسیدگی به حوادث منع خدمت
- 36 - رسیدگی به حوادث امنیتی شبکه بی سیم
7. مدیریت و پاسخگویی به حوادث امنیت ابری
- 37 - آمادگی برای رسیدگی به حوادث امنیتی برنامههای وب
- 38 - شناسایی و تجزیهوتحلیل حوادث امنیتی برنامههای وب
- 39 - مهار حوادث امنیتی برنامههای وب
- 40 - ریشه کن کردن حوادث امنیتی برنامههای وب
- 41 - بازیابی از حوادث امنیتی برنامههای وب
- 42 - تهدیدات و حملات امنیتی برنامههای وب
8. رسیدگی و پاسخ به تهدیدهای خودی
- 43 - مفاهیم رایانش ابری
- 44 - بهترین شیوهها در برابر حوادث امنیتی ابر
9. دست به کار با ابزار ECIH
- 45 - بهترین شیوهها در برابر تهدیدات داخلی
نتیجه
- 46 - بررسیهای امنیتی با استفاده از buck-security در لینوکس
- 47 - گردآوری شواهد فرار در لینوکس و ویندوز
- 48 - استفاده از OSForensics برای یافتن مطالب پنهان
- 49 - تجزیهوتحلیل دادههای غیرفرار با استفاده از ابزار اتوپسی
- 50 - تجزیهوتحلیل بدافزار
- 51 - جمعآوری اطلاعات از طریق ردیابی ایمیل
- 52 - استفاده از OSSIM
- 53 - استفاده از Wireshark و Nmap
- 54 - استفاده از Suricata IDS
- 55 - حمله تزریق SQL چگونه است
- 56 - حمله XSS چگونه است؟
دوره های مرتبط
- دوره آموزشی هک اخلاقی: اسکن شبکه ها
- دوره آموزشی هک اخلاقی: رمزنگاری (2019)
- دوره آموزشی هک اخلاقی: اسکن شبکهها (2016)
- دوره آموزشی هک اخلاقی: دستگاه ها و پلتفرم های تلفن همراه
- دوره آموزشی آمادگی گواهینامه Computer Hacking Forensics Investigator (CHFI)
- دوره آموزشی هک اخلاقی: ردیابی و شناسایی (2016)
- دوره آموزشی آمادگی گواهینامه CompTIA A+ Core 2 (220-1102): بخش اول شروع کار
- دوره آموزشی آمادگی آزمون Power BI Data Analyst Associate (PL-300): اتصال به Power BI Data
مسیرهای مرتبط
- مسیر آموزشی آماده شدن برای گواهینامه یونیتی
- مسیر آموزشی تبدیل شدن به طراح CAD خبره با سالیدورکس
- مسیر آموزشی آماده شدن برای آزمون های Linux Professional Institute LPIC-1 (101-500 and 102-500)
- مسیر آموزشی آمادگی برای گواهینامه آزمون ریسک و کنترل سیستم های اطلاعاتی (CRISC)
- مسیر آموزشی آماده شدن برای گواهینامه CSA از دانش امنیت ابری (CCSK)
- مسیر آموزشی آماده شدن برای آزمون ²(ISC) سیستمهای دارای گواهینامه امنیتی (SSCP)
- مسیر آموزشی آماده شدن برای آزمون Certified Information Systems Auditor (CISA)
- مسیر آموزشی آماده شدن برای آزمون ²(ISC) Certified Secure Software Lifecycle Professional (CSSLP)