دوره آموزشی آمادگی گواهینامه CompTIA Advanced Security Practitioner (CASP+) (CAS-004)

دوره آموزشی آمادگی گواهینامه CompTIA Advanced Security Practitioner (CASP+) (CAS-004)

27 ساعت 41 دقیقهپیشرفته2024-07-29

مدرسین

Jason Dion

Jason Dion

Cybersecurity Trainer at Dion Training Solutions

Dion Training Solutions LLC

Dion Training Solutions LLC

جزئیات دوره

گواهینامه CASP+ (CompTIA Advanced Security Practitioner+) (CAS-004) یک گواهینامه خنثی از فروشنده است که دانش و توانایی شما را برای انجام مهارت‌های امنیت سایبری در سطح پیشرفته تأیید می‌کند. این گواهینامه توانایی شما را در پیاده سازی راه حل ها در چارچوب ها و سیاست های امنیت سایبری آزمایش می کند. CASP+ (CAS-004) یک گواهینامه امنیت سایبری در سطح پیشرفته است که مهارت های فنی در معماری امنیتی و مهندسی امنیت ارشد را پوشش می دهد. آزمون CompTIA Advanced Security Practitioner+ بر روی معماری و مهندسی امنیتی تمرکز دارد تا توانایی یک رهبر فنی برای ارزیابی آمادگی سایبری و طراحی و اجرای راه حل های مناسب را تأیید کند. در این دوره جامع، مربی متخصص امنیت سایبری، جیسون دیون، به شما کمک می‌کند تا برای کسب این گواهی‌نامه آماده شوید و هر موضوعی را که برای امتحان باید درک کنید، به طور عمیق پوشش می‌دهد.

مهارت ها

Network SecurityIncident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • خوش آمدید
  • در مورد امتحان

ایمن سازی شبکه ها

  • ایمن سازی شبکه ها
  • سوئیچ ها
  • روترها
  • بی سیم و مش
  • فایروال ها
  • پروکسی ها
  • دروازه ها
  • IDS و IPS
  • کنترل دسترسی به شبکه
  • دسترسی از راه دور
  • ارتباطات یکپارچه
  • Cloud در مقابل داخل محل
  • DNSSEC
  • متعادل کننده بار

ایمن سازی معماری ها

  • ایمن سازی معماری ها
  • آینه سازی ترافیک
  • حسگرهای شبکه
  • حسگرهای میزبان
  • تقسیم بندی لایه 2
  • تقسیم بندی شبکه
  • تقسیم بندی سرور
  • اعتماد صفر
  • ادغام شبکه ها
  • شبکه‌های نرم افزاری تعریف شده

طراحی زیرساخت

  • طراحی زیرساخت
  • مقیاس پذیری
  • مسائل تاب آوری
  • اتوماسیون
  • طراحی عملکرد
  • مجازی سازی
  • کانتینرسازی

ابر و مجازی سازی

  • ابر و مجازی سازی
  • مدل‌های استقرار ابر
  • مدل‌های سرویس ابری
  • ملاحظات استقرار
  • محدودیت‌های ارائه دهنده
  • گسترش کنترل ها
  • رزق و رزق
  • مدل‌های ذخیره سازی
  • مجازی سازی

نرم افزارهای کاربردی

  • نرم افزارهای کاربردی
  • چرخه عمر توسعه سیستم ها
  • چرخه عمر توسعه نرم افزار
  • رویکردهای توسعه
  • تضمین نرم افزار
  • خطوط مبنا و الگوها
  • بهترین شیوه ها
  • یکپارچه سازی برنامه ها

امنیت داده ها

  • امنیت داده ها
  • چرخه عمر داده ها
  • طبقه بندی داده ها
  • برچسب زدن و برچسب زدن
  • شناسایی
  • رمزگذاری داده ها
  • پیشگیری از از دست دادن داده‌ها (DLP)
  • تشخیص DLP
  • تشخیص از دست دادن داده ها

احراز هویت و مجوز

  • احراز هویت و مجوز
  • کنترل دسترسی
  • مدیریت اعتبار
  • سیاست‌های رمز عبور
  • احراز هویت چند عاملی
  • پروتکل‌های احراز هویت
  • فدراسیون
  • ریشه اعتماد
  • تصدیق
  • اثبات هویت

رمزنگاری

  • رمزنگاری
  • حریم خصوصی و رازداری
  • صداقت
  • رعایت و سیاست
  • حالات داده
  • موارد استفاده رمزنگاری
  • موارد استفاده PKI

فناوری نوظهور

  • فناوری نوظهور
  • هوش مصنوعی و یادگیری ماشین
  • یادگیری عمیق
  • داده‌های بزرگ
  • اجماع توزیع شده توسط بلاک چین
  • احراز هویت بدون رمز عبور
  • رمزگذاری همومورفیک
  • واقعیت مجازی و افزوده
  • پرینت سه بعدی
  • محاسبات کوانتومی

مدیریت تهدید و آسیب پذیری

  • مدیریت تهدید و آسیب پذیری
  • هوش تهدید
  • شکار تهدید
  • مجموعه اطلاعات
  • بازیگران تهدید
  • چارچوب‌های مدیریت تهدید
  • فعالیت‌های مدیریت آسیب پذیری
  • پروتکل اتوماسیون محتوای امنیتی

ارزیابی آسیب پذیری

  • ارزیابی آسیب پذیری
  • تست نفوذ
  • مراحل آزمون قلم
  • الزامات آزمون قلم
  • تحلیل کد
  • تجزیه‌و‌تحلیل پروتکل
  • ابزارهای تجزیه و تحلیل

کاهش ریسک

  • کاهش ریسک
  • فن آوری‌های فریبنده
  • تجزیه‌و‌تحلیل داده‌های امنیتی
  • کنترل‌های پیشگیرانه
  • کنترل‌های برنامه
  • اتوماسیون امنیتی
  • امنیت فیزیکی

تجزیه‌و‌تحلیل آسیب پذیری ها

  • تجزیه‌و‌تحلیل آسیب پذیری ها
  • شرایط مسابقه
  • سرریز بافر
  • احراز هویت و مراجع
  • رمزها و گواهینامه ها
  • سرصفحه‌های نامناسب
  • ترکیب نرم افزار
  • برنامه‌های تحت وب آسیب پذیر

حمله به آسیب پذیری ها

  • حمله به نقاط آسیب پذیر
  • پیمایش دایرکتوری
  • اسکریپت بین سایتی (XSS)
  • جعل درخواست بین سایتی (CSRF)
  • تزریق SQL
  • تزریق XML
  • سایر حملات تزریقی
  • دور زدن احراز هویت
  • حملات VM
  • حملات شبکه
  • مهندسی اجتماعی

شاخص‌های سازش

  • شاخص‌های سازش
  • انواع IoC
  • فایل‌های PCAP
  • NetFlow
  • سیاههها
  • اطلاعیه‌های IoC
  • پاسخ به IoC

واکنش به حادثه

  • پاسخ حادثه
  • تریاژ
  • طرح ارتباط
  • مدیریت ذینفعان
  • فرآیند واکنش به حادثه
  • کتابهای بازی

پزشکی قانونی دیجیتال

  • پزشکی قانونی دیجیتال
  • روند پزشکی قانونی
  • سلسله حضانت
  • ترتیب نوسانات
  • تجزیه‌و‌تحلیل پزشکی قانونی

ابزارهای پزشکی قانونی دیجیتال

  • ابزار پزشکی قانونی دیجیتال
  • ایستگاه‌های کاری پزشکی قانونی
  • ابزار حکاکی فایل
  • ابزارهای تجزیه‌و‌تحلیل باینری
  • ابزارهای تحلیل پزشکی قانونی
  • ابزار تصویربرداری
  • ابزار جمع آوری

تحرک سازمانی

  • تحرک سازمانی
  • مدیریت تحرک سازمانی
  • WPA3
  • گزینه‌های اتصال
  • تنظیمات امنیتی
  • حفاظت از DNS
  • گزینه‌های استقرار
  • نگرانی‌های شناسایی
  • امنیت موبایل

کنترل‌های امنیتی نقطه پایانی

  • کنترل‌های امنیتی نقطه پایانی
  • سخت شدن دستگاه
  • وصله زدن
  • تنظیمات امنیتی
  • کنترل‌های دسترسی اجباری (MAC)
  • چکمه ایمن
  • رمزگذاری سخت افزار
  • حفاظت از نقطه پایانی
  • ثبت و نظارت
  • تاب آوری

فناوری‌های ابری

  • فناوری‌های ابری
  • تداوم کسب و کار و بازیابی بلایا
  • رمزگذاری ابری
  • محاسبات بدون سرور
  • شبکه‌های نرم افزاری تعریف شده (SDN)
  • جمع‌آوری و تجزیه‌و‌تحلیل گزارش
  • کارگزار امنیت برنامه‌های ابری
  • پیکربندی نادرست ابر

فن آوری‌های عملیاتی

  • فناوری‌های عملیاتی
  • سیستم‌های تعبیه شده
  • ICS و SCADA
  • پروتکل‌های ICS
  • صنایع و بخشها

الگوریتم‌های هش و متقارن

  • الگوریتم‌های هش و متقارن
  • هش کردن
  • احراز هویت پیام
  • الگوریتم‌های متقارن
  • رمزهای جریانی
  • رمزهای بلوکی

الگوریتم‌های نامتقارن

  • الگوریتم‌های نامتقارن
  • استفاده از الگوریتم‌های نامتقارن
  • مجموعه‌های SSL، TLS و رمزگذاری
  • S MIME و SSH
  • EAP
  • IPSec
  • رمزنگاری منحنی بیضی (ECC)
  • محرمانه بودن پیشرو
  • رمزگذاری تأیید شده با داده‌های مرتبط (AEAD)
  • کشش کلید

زیرساخت کلید عمومی

  • زیرساخت کلید عمومی
  • اجزای PKI
  • گواهی‌های دیجیتال
  • استفاده از گواهینامه‌های دیجیتال
  • مدل‌های اعتماد
  • مدیریت گواهینامه
  • اعتبار گواهی - CRL و OCSP
  • حفاظت از ترافیک وب
  • گواهی عیب یابی
  • کلیدهای عیب یابی

ملاحظات داده

  • ملاحظات داده
  • امنیت داده ها
  • طبقه بندی داده ها
  • انواع داده ها
  • حفظ داده ها
  • تخریب داده ها
  • مالکیت داده ها
  • حاکمیت داده ها

مدیریت ریسک

  • مدیریت ریسک
  • استراتژی‌های ریسک
  • چرخه حیات مدیریت ریسک
  • انواع خطر
  • رسیدگی به ریسک
  • ردیابی ریسک
  • ارزیابی ریسک
  • زمانی که مدیریت ریسک با شکست مواجه شود

سیاست‌ها و چارچوب ها

  • سیاست‌ها و چارچوب ها
  • سیاست ها
  • چارچوب
  • مقررات
  • استانداردها
  • قراردادها و قراردادها
  • ملاحظات حقوقی
  • صنایع یکپارچه

تداوم کسب و کار

  • تداوم تجارت
  • طرح تداوم کسب و کار
  • تحلیل تاثیر کسب و کار
  • تجزیه‌و‌تحلیل تأثیر حریم خصوصی
  • طرح واکنش به حوادث
  • طرح‌های آزمایشی

استراتژی‌های ریسک

  • استراتژی‌های ریسک
  • ارزش دارایی
  • کنترل دسترسی
  • تجمیع ریسک
  • برنامه ریزی سناریو
  • کنترل‌های امنیتی
  • راهکارهای امنیتی
  • هزینه نقض داده ها

ریسک فروشنده

  • ریسک فروشنده
  • مدل‌های کسب و کار
  • تأثیرات
  • تغییرات سازمانی
  • مدل مسئولیت مشترک
  • دوام و پشتیبانی
  • وابستگی ها
  • ملاحظات
  • زنجیره تامین
۳۰۰,۰۰۰ تومان