دوره آموزشی آمادگی گواهینامه Cisco Certified CyberOps Associate (200-201): بخش اول مفاهیم امنیتی
2 ساعت 23 دقیقهمتوسط2021-05-06
مدرسین

Lisa Bock
Security ambassador with a broad range of IT skills and knowledge
جزئیات دوره
در این دوره، مدرس Lisa Bock به شما کمک می کند تا برای آزمون CBROPS سیسکو آماده شوید. Lisa اصول یک استراتژی کاملاً دفاعی را برای اطمینان از محرمانه بودن، در دسترس بودن و یکپارچگی سیستم پوشش می دهد. Lisa تهدیدات امروز و عوامل تهدید را بیان می کند و رابطه بین خطر، تهدید، آسیب پذیری و بهره برداری را بررسی می کند. او به شما کمک می کند معیارهای سازنده سیستم امتیازدهی آسیب پذیری مشترک را درک کنید. وی مدل های کنترل دسترسی را مرور کرده و بر اهمیت بکارگیری اصل حداقل امتیاز تأکید می کند. Lisa چالش های محیط های پیچیده را در نظارت بر ترافیک پوشش می دهد و توضیح می دهد که چگونه استفاده از SIEM ،SOAR و مدیریت ورود به سیستم به تلفیق اطلاعات کمک می کند. وی به طور خلاصه استقرارهای امنیتی، مانند شبکه و سیستم های نقطه پایانی را بیان می کند. Lisa برنامه های ضد بدافزار را مقایسه می کند، مزایای استفاده از هوش تهدید را مشخص می کند و در پایان با توصیف روش هایی که می توانید برای مدیریت خطرات و جلوگیری از اتلاف داده ها استفاده کنید، نتیجه گیری می کند.
مهارت ها
Incident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- دفاع از شبکه
- برای امتحان CBROPS سیسکو آماده شوید
- راهاندازی محیط آزمون خود را
بررسی مفاهیم امنیتی
- شناخت تهدیدهای امروز
- درک عامل تهدید
- تشریح سه گانه سیا
- اعتماد صفر
- بررسی ریسک
- تجزیهوتحلیل ریسک
- چالش - مروری بر بدافزارها
- راه حل - مروری بر بدافزارها
ارزیابی آسیب پذیری ها
- استفاده از CVSS
- تفسیر گروههای متریک CVSS
- درک CVE و NVD
- چالش - گروه متریک زمانی
- راه حل - گروه متریک زمانی
کنترل دسترسی
- استفاده از اصل حداقل امتیاز
- تعریف کنترل دسترسی
- مقایسه مدلهای کنترل دسترسی
- خلاصه سه گانه A امنیت
- تایید احراز هویت
- اعطای مجوز
- فعالیت حسابداری و ثبت
- چالش - نمودار شبکه
- حل - نمودار شبکه
درک تهدیدها
- شناخت پیچیدگی محیط امروز
- استفاده از اطلاعات تهدید
- تهدید شکار
- تجزیهوتحلیل بدافزار
- تشریح بدافزار با استفاده از مهندسی معکوس
- تشخیص ناهنجاریها با استفاده از پنجره کشویی
- مقایسه روشهای تشخیص
- استفاده از آنالیز لاگ پنج تایی
- پایش از دست رفتن دادهها با استفاده از پروفایلهای ترافیک
مدیریت ریسک و جلوگیری از از دست دادن داده ها
- شناسایی چالشهای رویت داده ها
- مقایسه استقرارهای امنیتی
- استفاده از روشهای بدون عامل یا عامل محور
- استفاده از SIEM، SOAR و مدیریت log
- استفاده از اتوماسیون runbook
- کاوش Nmap
- چالش - استفاده از Nmap
- راه حل - با استفاده از Nmap
نتیجه
- مراحل بعدی