تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی راهنمای کامل دفاع سایبری سازمانی

دوره آموزشی راهنمای کامل دفاع سایبری سازمانی

6 ساعت 33 دقیقهمبتدی2025-10-21

مدرسین

Malcolm Shore

Malcolm Shore

Cybersecurity Expert, Former Director of GCSB

Ian Wilson

Ian Wilson

جزئیات دوره

اگه توی حوزه IT یا امنیت سازمانی کار می‌کنی، باید همیشه به‌روز باشی و با جدیدترین روندهای دفاع سایبری آشنا باشی. این دوره آموزشی، با تدریس ایان ویلسون و مالکوم شور، بهت نشون می‌ده چطور یک برنامه امنیت سایبری کامل برای سازمانت طراحی و اجرا کنی. دوره از مثال‌های واقعی فناوری استفاده می‌کنه، هم از راه‌حل‌های متن‌باز و هم از تجربیات جامعه‌ی امنیتی، تا بتونی عملکرد و کارایی سیستم‌های امنیتی رو به شکل عملی بسنجی و بهبود بدی.

در طول این آموزش، یاد می‌گیری چطور فعالیت‌های لازم در برنامه امنیتی سازمان رو برای حاکمیت، شناسایی، حفاظت، پاسخ و بازیابی (Govern, Identify, Protect, Respond, Recover) طبق چارچوب NIST Cybersecurity Framework پیاده‌سازی کنی. علاوه بر این، با مفاهیم مقاومت عملیاتی دیجیتال (Digital Operational Resilience) و نقش هوش مصنوعی در تقویت امنیت سازمان هم آشنا می‌شی تا بتونی از AI برای بهبود دفاع سایبری استفاده کنی.

در این دوره، نکات مهمی مثل پیاده‌سازی کنترل‌ها و محافظ‌های مناسب برای سیستم‌های هوش مصنوعی، مهندسی پرامپت برای محافظت از مدل‌ها در برابر حملات، و ارزیابی ریسک‌های احتمالی AI پوشش داده می‌شن. این آموزش مخصوص حرفه‌ای‌های امنیت سازمانیه که می‌خوان سیستم‌هایشان رو امن، پایدار و آماده برای چالش‌های آینده نگه دارن.

🎯 اهداف یادگیری
در این دوره یاد می‌گیری که اجزای چارچوب امنیت سایبری NIST چیه و چطور می‌تونی یه برنامه جامع امنیت سازمانی طراحی و اجرا کنی که شامل حاکمیت، شناسایی، حفاظت، پاسخ و بازیابی باشه.
می‌فهمی ریسک‌ها و اثرات امنیتی مربوط به پیاده‌سازی سیستم‌های هوش مصنوعی در محیط سازمانی چیه و چطور آسیب‌پذیری‌های احتمالی مدل‌ها و داده‌ها رو مدیریت کنی.
یاد می‌گیری چطور کنترل‌ها و محافظ‌های امنیتی مناسب برای سیستم‌های AI طراحی کنی تا استفاده‌ی امن و مؤثر از اون‌ها تضمین بشه.
با استراتژی‌های مهندسی پرامپت برای محافظت از مدل‌های AI در برابر حملات و دستکاری‌های غیرمجاز آشنا می‌شی.
می‌فهمی چطور اصول مقاومت عملیاتی دیجیتال رو در برنامه‌های امنیت سایبری پیاده‌سازی کنی تا کسب‌وکار در طول و بعد از حوادث امنیتی به‌صورت مستمر ادامه پیدا کنه.

سرفصل ها

مقدمه

  • درک دفاع سایبری سازمانی
  • آنچه باید بدانید
  • سلب مسئولیت

رهبری دفاع سایبری

  • درک فضای مجازی
  • فضای مجازی به عنوان منبع مدرن ریسک تجاری
  • نظارت اجرایی بر امنیت سایبری
  • نظارت بر تأمین‌کنندگان و ارائه‌دهندگان خدمات
  • ارتباطات حادثه
  • نقش بیمه سایبری
  • کارت‌های امتیاز امنیتی

مبانی دفاع سایبری

  • فرآیند حمله سایبری
  • آشنایی با برنامه دفاع سایبری
  • انطباق در مقابل ریسک
  • آشنایی با فناوری‌های درون سازمانی، ترکیبی و ابری
  • حریم خصوصی و امنیت سایبری
  • نقض داده‌ها و دلیل اهمیت آنها
  • مدیریت یک رویداد باج‌افزار
  • درک ریسک زنجیره تأمین
  • درک تاب‌آوری
  • جلب اعتماد از طریق Zero Trust
  • امنیت سایبری و هوش مصنوعی

معماری دفاع سایبری همسو با کسب‌وکار

  • تکامل الگوی امنیتی
  • ESA به عنوان یک توانمندساز کسب و کار
  • پیوند دادن ریسک سایبری به ریسک تجاری
  • کبرا به عنوان یک ESA سبک وزن
  • مدل‌سازی ریسک‌های امنیت سایبری
  • قدم زدن در خیابان کبرا
  • معماری با ArchiMate
  • مدل‌سازی امنیت با Archi
  • افزودن امنیت به مدل

حاکمیت برای دفاع سایبری

  • دستیابی به حاکمیت امنیت سایبری
  • سیاست‌گذاری و برنامه‌ریزی برای امنیت سایبری
  • استانداردها و چارچوب‌های امنیت سایبری
  • برنامه‌های آگاهی‌بخشی
  • سنجش عملکرد امنیت سایبری
  • اشتراک‌گذاری اطلاعات

چارچوب ریسک و کنترل‌های مبتنی بر تهدید

  • آشنایی با اکسپلویت‌ها
  • حفظ آگاهی از تهدیدات سایبری
  • نگهداری مخزن تهدیدات سازمانی با OpenCTI
  • به اشتراک گذاری اطلاعات تهدید
  • استفاده از STIX با TAXII
  • مدیریت آسیب‌پذیری‌ها
  • مقدمه‌ای بر مدیر آسیب‌پذیری گرین‌بون
  • مدیریت ارزیابی ریسک سایبری
  • معرفی SimpleRisk
  • نگاهی به SimpleRisk
  • درک کنترل‌ها

مدیریت هویت و دسترسی

  • هویت‌ها چیستند؟
  • احراز هویت سنتی و نوظهور
  • کنترل دسترسی به سیستم‌ها و برنامه‌ها
  • اکتیو دایرکتوری به عنوان یک پلتفرم هویت
  • استفاده از تیکت‌ها برای مدیریت دسترسی
  • امتیازات و اختیارات
  • مقدمه‌ای بر PAM
  • حسابرسی حساب‌ها و امتیازات

محافظت از اطلاعات

  • طبقه‌بندی اطلاعات تجاری
  • محافظت از اطلاعات
  • مقدمه‌ای بر رمزنگاری
  • آشنایی با گواهینامه‌ها
  • محافظت از داده‌های کارت پرداخت
  • پیشگیری از دست رفتن داده‌ها
  • هوش مصنوعی و نشت داده‌ها

منطقه‌بندی شبکه با Zero Trust

  • شبکه‌ها در یک سازمان
  • استفاده از فایروال‌ها برای ایجاد مناطق امنیتی
  • درک نفوذهای شبکه
  • بهترین شیوه‌ها در دفاع از شبکه‌های وای‌فای
  • شیرجه زدن در دام اعتماد صفر

ایمن‌سازی پلتفرم‌های فناوری اطلاعات

  • سکوهای مقاوم‌سازی
  • مدیریت امنیت ایستگاه کاری
  • وب سرورها و OWASP
  • محافظت از سرورهای وب با فایروال برنامه وب (WAF)
  • آشنایی با حملات ویندوز
  • آشنایی با حملات لینوکس

ایمن‌سازی برنامه‌های سازمانی

  • برنامه‌های سازمانی
  • ایمن‌سازی SharePoint
  • درک حملات MSSQL
  • اکسپلویت‌های کانفلوئنس
  • آشنایی با حملات به جیرا

تکنیک‌های تضمین برای دفاع سایبری

  • فرم‌های آزمایش
  • تست امنیت با KiwiTCMS
  • تست نفوذ برای اطمینان
  • دامنه تست نفوذ
  • تشکیل تیم قرمز به عنوان یک دشمن

حسابرسی دفاع سایبری

  • حسابرسی در شرکت
  • چارچوب تضمین فناوری اطلاعات
  • حسابرسی ناوگان فناوری اطلاعات
  • حسابرسی لینوکس با Lynis
  • استفاده از Wazuh برای ممیزی ویندوز
  • حسابرسی اکتیو دایرکتوری

برنامه امنیت عملیاتی

  • مدیریت مرکز عملیات امنیت (SOC)
  • اصول اولیه - پشتیبان‌گیری و بازیابی اطلاعات پس از سانحه
  • آشنایی با مانیتورینگ SIEM
  • مانیتورینگ با ELKStack
  • اجرای یک مانور سایبری
  • درک تحلیل‌های امنیتی
  • مقدمه‌ای بر واکنش به حوادث
  • دفترچه‌های راهنمای حوادث
  • ابزارهایی برای واکنش به حوادث
  • مدیریت حوادث با DFIR-IRIS
  • شکار با مالکوم

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال