دوره آموزشی راهنمای کامل دفاع سایبری سازمانی
6 ساعت 33 دقیقهمبتدی2025-10-21
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB

Ian Wilson
جزئیات دوره
اگه توی حوزه IT یا امنیت سازمانی کار میکنی، باید همیشه بهروز باشی و با جدیدترین روندهای دفاع سایبری آشنا باشی. این دوره آموزشی، با تدریس ایان ویلسون و مالکوم شور، بهت نشون میده چطور یک برنامه امنیت سایبری کامل برای سازمانت طراحی و اجرا کنی. دوره از مثالهای واقعی فناوری استفاده میکنه، هم از راهحلهای متنباز و هم از تجربیات جامعهی امنیتی، تا بتونی عملکرد و کارایی سیستمهای امنیتی رو به شکل عملی بسنجی و بهبود بدی.
در طول این آموزش، یاد میگیری چطور فعالیتهای لازم در برنامه امنیتی سازمان رو برای حاکمیت، شناسایی، حفاظت، پاسخ و بازیابی (Govern, Identify, Protect, Respond, Recover) طبق چارچوب NIST Cybersecurity Framework پیادهسازی کنی. علاوه بر این، با مفاهیم مقاومت عملیاتی دیجیتال (Digital Operational Resilience) و نقش هوش مصنوعی در تقویت امنیت سازمان هم آشنا میشی تا بتونی از AI برای بهبود دفاع سایبری استفاده کنی.
در این دوره، نکات مهمی مثل پیادهسازی کنترلها و محافظهای مناسب برای سیستمهای هوش مصنوعی، مهندسی پرامپت برای محافظت از مدلها در برابر حملات، و ارزیابی ریسکهای احتمالی AI پوشش داده میشن. این آموزش مخصوص حرفهایهای امنیت سازمانیه که میخوان سیستمهایشان رو امن، پایدار و آماده برای چالشهای آینده نگه دارن.
🎯 اهداف یادگیری
در این دوره یاد میگیری که اجزای چارچوب امنیت سایبری NIST چیه و چطور میتونی یه برنامه جامع امنیت سازمانی طراحی و اجرا کنی که شامل حاکمیت، شناسایی، حفاظت، پاسخ و بازیابی باشه.
میفهمی ریسکها و اثرات امنیتی مربوط به پیادهسازی سیستمهای هوش مصنوعی در محیط سازمانی چیه و چطور آسیبپذیریهای احتمالی مدلها و دادهها رو مدیریت کنی.
یاد میگیری چطور کنترلها و محافظهای امنیتی مناسب برای سیستمهای AI طراحی کنی تا استفادهی امن و مؤثر از اونها تضمین بشه.
با استراتژیهای مهندسی پرامپت برای محافظت از مدلهای AI در برابر حملات و دستکاریهای غیرمجاز آشنا میشی.
میفهمی چطور اصول مقاومت عملیاتی دیجیتال رو در برنامههای امنیت سایبری پیادهسازی کنی تا کسبوکار در طول و بعد از حوادث امنیتی بهصورت مستمر ادامه پیدا کنه.
در طول این آموزش، یاد میگیری چطور فعالیتهای لازم در برنامه امنیتی سازمان رو برای حاکمیت، شناسایی، حفاظت، پاسخ و بازیابی (Govern, Identify, Protect, Respond, Recover) طبق چارچوب NIST Cybersecurity Framework پیادهسازی کنی. علاوه بر این، با مفاهیم مقاومت عملیاتی دیجیتال (Digital Operational Resilience) و نقش هوش مصنوعی در تقویت امنیت سازمان هم آشنا میشی تا بتونی از AI برای بهبود دفاع سایبری استفاده کنی.
در این دوره، نکات مهمی مثل پیادهسازی کنترلها و محافظهای مناسب برای سیستمهای هوش مصنوعی، مهندسی پرامپت برای محافظت از مدلها در برابر حملات، و ارزیابی ریسکهای احتمالی AI پوشش داده میشن. این آموزش مخصوص حرفهایهای امنیت سازمانیه که میخوان سیستمهایشان رو امن، پایدار و آماده برای چالشهای آینده نگه دارن.
🎯 اهداف یادگیری
در این دوره یاد میگیری که اجزای چارچوب امنیت سایبری NIST چیه و چطور میتونی یه برنامه جامع امنیت سازمانی طراحی و اجرا کنی که شامل حاکمیت، شناسایی، حفاظت، پاسخ و بازیابی باشه.
میفهمی ریسکها و اثرات امنیتی مربوط به پیادهسازی سیستمهای هوش مصنوعی در محیط سازمانی چیه و چطور آسیبپذیریهای احتمالی مدلها و دادهها رو مدیریت کنی.
یاد میگیری چطور کنترلها و محافظهای امنیتی مناسب برای سیستمهای AI طراحی کنی تا استفادهی امن و مؤثر از اونها تضمین بشه.
با استراتژیهای مهندسی پرامپت برای محافظت از مدلهای AI در برابر حملات و دستکاریهای غیرمجاز آشنا میشی.
میفهمی چطور اصول مقاومت عملیاتی دیجیتال رو در برنامههای امنیت سایبری پیادهسازی کنی تا کسبوکار در طول و بعد از حوادث امنیتی بهصورت مستمر ادامه پیدا کنه.
سرفصل ها
مقدمه
- درک دفاع سایبری سازمانی
- آنچه باید بدانید
- سلب مسئولیت
رهبری دفاع سایبری
- درک فضای مجازی
- فضای مجازی به عنوان منبع مدرن ریسک تجاری
- نظارت اجرایی بر امنیت سایبری
- نظارت بر تأمینکنندگان و ارائهدهندگان خدمات
- ارتباطات حادثه
- نقش بیمه سایبری
- کارتهای امتیاز امنیتی
مبانی دفاع سایبری
- فرآیند حمله سایبری
- آشنایی با برنامه دفاع سایبری
- انطباق در مقابل ریسک
- آشنایی با فناوریهای درون سازمانی، ترکیبی و ابری
- حریم خصوصی و امنیت سایبری
- نقض دادهها و دلیل اهمیت آنها
- مدیریت یک رویداد باجافزار
- درک ریسک زنجیره تأمین
- درک تابآوری
- جلب اعتماد از طریق Zero Trust
- امنیت سایبری و هوش مصنوعی
معماری دفاع سایبری همسو با کسبوکار
- تکامل الگوی امنیتی
- ESA به عنوان یک توانمندساز کسب و کار
- پیوند دادن ریسک سایبری به ریسک تجاری
- کبرا به عنوان یک ESA سبک وزن
- مدلسازی ریسکهای امنیت سایبری
- قدم زدن در خیابان کبرا
- معماری با ArchiMate
- مدلسازی امنیت با Archi
- افزودن امنیت به مدل
حاکمیت برای دفاع سایبری
- دستیابی به حاکمیت امنیت سایبری
- سیاستگذاری و برنامهریزی برای امنیت سایبری
- استانداردها و چارچوبهای امنیت سایبری
- برنامههای آگاهیبخشی
- سنجش عملکرد امنیت سایبری
- اشتراکگذاری اطلاعات
چارچوب ریسک و کنترلهای مبتنی بر تهدید
- آشنایی با اکسپلویتها
- حفظ آگاهی از تهدیدات سایبری
- نگهداری مخزن تهدیدات سازمانی با OpenCTI
- به اشتراک گذاری اطلاعات تهدید
- استفاده از STIX با TAXII
- مدیریت آسیبپذیریها
- مقدمهای بر مدیر آسیبپذیری گرینبون
- مدیریت ارزیابی ریسک سایبری
- معرفی SimpleRisk
- نگاهی به SimpleRisk
- درک کنترلها
مدیریت هویت و دسترسی
- هویتها چیستند؟
- احراز هویت سنتی و نوظهور
- کنترل دسترسی به سیستمها و برنامهها
- اکتیو دایرکتوری به عنوان یک پلتفرم هویت
- استفاده از تیکتها برای مدیریت دسترسی
- امتیازات و اختیارات
- مقدمهای بر PAM
- حسابرسی حسابها و امتیازات
محافظت از اطلاعات
- طبقهبندی اطلاعات تجاری
- محافظت از اطلاعات
- مقدمهای بر رمزنگاری
- آشنایی با گواهینامهها
- محافظت از دادههای کارت پرداخت
- پیشگیری از دست رفتن دادهها
- هوش مصنوعی و نشت دادهها
منطقهبندی شبکه با Zero Trust
- شبکهها در یک سازمان
- استفاده از فایروالها برای ایجاد مناطق امنیتی
- درک نفوذهای شبکه
- بهترین شیوهها در دفاع از شبکههای وایفای
- شیرجه زدن در دام اعتماد صفر
ایمنسازی پلتفرمهای فناوری اطلاعات
- سکوهای مقاومسازی
- مدیریت امنیت ایستگاه کاری
- وب سرورها و OWASP
- محافظت از سرورهای وب با فایروال برنامه وب (WAF)
- آشنایی با حملات ویندوز
- آشنایی با حملات لینوکس
ایمنسازی برنامههای سازمانی
- برنامههای سازمانی
- ایمنسازی SharePoint
- درک حملات MSSQL
- اکسپلویتهای کانفلوئنس
- آشنایی با حملات به جیرا
تکنیکهای تضمین برای دفاع سایبری
- فرمهای آزمایش
- تست امنیت با KiwiTCMS
- تست نفوذ برای اطمینان
- دامنه تست نفوذ
- تشکیل تیم قرمز به عنوان یک دشمن
حسابرسی دفاع سایبری
- حسابرسی در شرکت
- چارچوب تضمین فناوری اطلاعات
- حسابرسی ناوگان فناوری اطلاعات
- حسابرسی لینوکس با Lynis
- استفاده از Wazuh برای ممیزی ویندوز
- حسابرسی اکتیو دایرکتوری
برنامه امنیت عملیاتی
- مدیریت مرکز عملیات امنیت (SOC)
- اصول اولیه - پشتیبانگیری و بازیابی اطلاعات پس از سانحه
- آشنایی با مانیتورینگ SIEM
- مانیتورینگ با ELKStack
- اجرای یک مانور سایبری
- درک تحلیلهای امنیتی
- مقدمهای بر واکنش به حوادث
- دفترچههای راهنمای حوادث
- ابزارهایی برای واکنش به حوادث
- مدیریت حوادث با DFIR-IRIS
- شکار با مالکوم