دوره آموزشی آمادگی گواهینامه CompTIA Advanced Security Practitioner (CASP+) (CAS-004)
27 ساعت 41 دقیقهپیشرفته2024-07-29
مدرسین

Jason Dion
Cybersecurity Trainer at Dion Training Solutions

Dion Training Solutions LLC
جزئیات دوره
گواهینامه CASP+ (CompTIA Advanced Security Practitioner+) (CAS-004) یک گواهینامه خنثی از فروشنده است که دانش و توانایی شما را برای انجام مهارتهای امنیت سایبری در سطح پیشرفته تأیید میکند. این گواهینامه توانایی شما را در پیاده سازی راه حل ها در چارچوب ها و سیاست های امنیت سایبری آزمایش می کند. CASP+ (CAS-004) یک گواهینامه امنیت سایبری در سطح پیشرفته است که مهارت های فنی در معماری امنیتی و مهندسی امنیت ارشد را پوشش می دهد. آزمون CompTIA Advanced Security Practitioner+ بر روی معماری و مهندسی امنیتی تمرکز دارد تا توانایی یک رهبر فنی برای ارزیابی آمادگی سایبری و طراحی و اجرای راه حل های مناسب را تأیید کند. در این دوره جامع، مربی متخصص امنیت سایبری، جیسون دیون، به شما کمک میکند تا برای کسب این گواهینامه آماده شوید و هر موضوعی را که برای امتحان باید درک کنید، به طور عمیق پوشش میدهد.
مهارت ها
Network SecurityIncident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- خوش آمدید
- در مورد امتحان
ایمن سازی شبکه ها
- ایمن سازی شبکه ها
- سوئیچ ها
- روترها
- بی سیم و مش
- فایروال ها
- پروکسی ها
- دروازه ها
- IDS و IPS
- کنترل دسترسی به شبکه
- دسترسی از راه دور
- ارتباطات یکپارچه
- Cloud در مقابل داخل محل
- DNSSEC
- متعادل کننده بار
ایمن سازی معماری ها
- ایمن سازی معماری ها
- آینه سازی ترافیک
- حسگرهای شبکه
- حسگرهای میزبان
- تقسیم بندی لایه 2
- تقسیم بندی شبکه
- تقسیم بندی سرور
- اعتماد صفر
- ادغام شبکه ها
- شبکههای نرم افزاری تعریف شده
طراحی زیرساخت
- طراحی زیرساخت
- مقیاس پذیری
- مسائل تاب آوری
- اتوماسیون
- طراحی عملکرد
- مجازی سازی
- کانتینرسازی
ابر و مجازی سازی
- ابر و مجازی سازی
- مدلهای استقرار ابر
- مدلهای سرویس ابری
- ملاحظات استقرار
- محدودیتهای ارائه دهنده
- گسترش کنترل ها
- رزق و رزق
- مدلهای ذخیره سازی
- مجازی سازی
نرم افزارهای کاربردی
- نرم افزارهای کاربردی
- چرخه عمر توسعه سیستم ها
- چرخه عمر توسعه نرم افزار
- رویکردهای توسعه
- تضمین نرم افزار
- خطوط مبنا و الگوها
- بهترین شیوه ها
- یکپارچه سازی برنامه ها
امنیت داده ها
- امنیت داده ها
- چرخه عمر داده ها
- طبقه بندی داده ها
- برچسب زدن و برچسب زدن
- شناسایی
- رمزگذاری داده ها
- پیشگیری از از دست دادن دادهها (DLP)
- تشخیص DLP
- تشخیص از دست دادن داده ها
احراز هویت و مجوز
- احراز هویت و مجوز
- کنترل دسترسی
- مدیریت اعتبار
- سیاستهای رمز عبور
- احراز هویت چند عاملی
- پروتکلهای احراز هویت
- فدراسیون
- ریشه اعتماد
- تصدیق
- اثبات هویت
رمزنگاری
- رمزنگاری
- حریم خصوصی و رازداری
- صداقت
- رعایت و سیاست
- حالات داده
- موارد استفاده رمزنگاری
- موارد استفاده PKI
فناوری نوظهور
- فناوری نوظهور
- هوش مصنوعی و یادگیری ماشین
- یادگیری عمیق
- دادههای بزرگ
- اجماع توزیع شده توسط بلاک چین
- احراز هویت بدون رمز عبور
- رمزگذاری همومورفیک
- واقعیت مجازی و افزوده
- پرینت سه بعدی
- محاسبات کوانتومی
مدیریت تهدید و آسیب پذیری
- مدیریت تهدید و آسیب پذیری
- هوش تهدید
- شکار تهدید
- مجموعه اطلاعات
- بازیگران تهدید
- چارچوبهای مدیریت تهدید
- فعالیتهای مدیریت آسیب پذیری
- پروتکل اتوماسیون محتوای امنیتی
ارزیابی آسیب پذیری
- ارزیابی آسیب پذیری
- تست نفوذ
- مراحل آزمون قلم
- الزامات آزمون قلم
- تحلیل کد
- تجزیهوتحلیل پروتکل
- ابزارهای تجزیه و تحلیل
کاهش ریسک
- کاهش ریسک
- فن آوریهای فریبنده
- تجزیهوتحلیل دادههای امنیتی
- کنترلهای پیشگیرانه
- کنترلهای برنامه
- اتوماسیون امنیتی
- امنیت فیزیکی
تجزیهوتحلیل آسیب پذیری ها
- تجزیهوتحلیل آسیب پذیری ها
- شرایط مسابقه
- سرریز بافر
- احراز هویت و مراجع
- رمزها و گواهینامه ها
- سرصفحههای نامناسب
- ترکیب نرم افزار
- برنامههای تحت وب آسیب پذیر
حمله به آسیب پذیری ها
- حمله به نقاط آسیب پذیر
- پیمایش دایرکتوری
- اسکریپت بین سایتی (XSS)
- جعل درخواست بین سایتی (CSRF)
- تزریق SQL
- تزریق XML
- سایر حملات تزریقی
- دور زدن احراز هویت
- حملات VM
- حملات شبکه
- مهندسی اجتماعی
شاخصهای سازش
- شاخصهای سازش
- انواع IoC
- فایلهای PCAP
- NetFlow
- سیاههها
- اطلاعیههای IoC
- پاسخ به IoC
واکنش به حادثه
- پاسخ حادثه
- تریاژ
- طرح ارتباط
- مدیریت ذینفعان
- فرآیند واکنش به حادثه
- کتابهای بازی
پزشکی قانونی دیجیتال
- پزشکی قانونی دیجیتال
- روند پزشکی قانونی
- سلسله حضانت
- ترتیب نوسانات
- تجزیهوتحلیل پزشکی قانونی
ابزارهای پزشکی قانونی دیجیتال
- ابزار پزشکی قانونی دیجیتال
- ایستگاههای کاری پزشکی قانونی
- ابزار حکاکی فایل
- ابزارهای تجزیهوتحلیل باینری
- ابزارهای تحلیل پزشکی قانونی
- ابزار تصویربرداری
- ابزار جمع آوری
تحرک سازمانی
- تحرک سازمانی
- مدیریت تحرک سازمانی
- WPA3
- گزینههای اتصال
- تنظیمات امنیتی
- حفاظت از DNS
- گزینههای استقرار
- نگرانیهای شناسایی
- امنیت موبایل
کنترلهای امنیتی نقطه پایانی
- کنترلهای امنیتی نقطه پایانی
- سخت شدن دستگاه
- وصله زدن
- تنظیمات امنیتی
- کنترلهای دسترسی اجباری (MAC)
- چکمه ایمن
- رمزگذاری سخت افزار
- حفاظت از نقطه پایانی
- ثبت و نظارت
- تاب آوری
فناوریهای ابری
- فناوریهای ابری
- تداوم کسب و کار و بازیابی بلایا
- رمزگذاری ابری
- محاسبات بدون سرور
- شبکههای نرم افزاری تعریف شده (SDN)
- جمعآوری و تجزیهوتحلیل گزارش
- کارگزار امنیت برنامههای ابری
- پیکربندی نادرست ابر
فن آوریهای عملیاتی
- فناوریهای عملیاتی
- سیستمهای تعبیه شده
- ICS و SCADA
- پروتکلهای ICS
- صنایع و بخشها
الگوریتمهای هش و متقارن
- الگوریتمهای هش و متقارن
- هش کردن
- احراز هویت پیام
- الگوریتمهای متقارن
- رمزهای جریانی
- رمزهای بلوکی
الگوریتمهای نامتقارن
- الگوریتمهای نامتقارن
- استفاده از الگوریتمهای نامتقارن
- مجموعههای SSL، TLS و رمزگذاری
- S MIME و SSH
- EAP
- IPSec
- رمزنگاری منحنی بیضی (ECC)
- محرمانه بودن پیشرو
- رمزگذاری تأیید شده با دادههای مرتبط (AEAD)
- کشش کلید
زیرساخت کلید عمومی
- زیرساخت کلید عمومی
- اجزای PKI
- گواهیهای دیجیتال
- استفاده از گواهینامههای دیجیتال
- مدلهای اعتماد
- مدیریت گواهینامه
- اعتبار گواهی - CRL و OCSP
- حفاظت از ترافیک وب
- گواهی عیب یابی
- کلیدهای عیب یابی
ملاحظات داده
- ملاحظات داده
- امنیت داده ها
- طبقه بندی داده ها
- انواع داده ها
- حفظ داده ها
- تخریب داده ها
- مالکیت داده ها
- حاکمیت داده ها
مدیریت ریسک
- مدیریت ریسک
- استراتژیهای ریسک
- چرخه حیات مدیریت ریسک
- انواع خطر
- رسیدگی به ریسک
- ردیابی ریسک
- ارزیابی ریسک
- زمانی که مدیریت ریسک با شکست مواجه شود
سیاستها و چارچوب ها
- سیاستها و چارچوب ها
- سیاست ها
- چارچوب
- مقررات
- استانداردها
- قراردادها و قراردادها
- ملاحظات حقوقی
- صنایع یکپارچه
تداوم کسب و کار
- تداوم تجارت
- طرح تداوم کسب و کار
- تحلیل تاثیر کسب و کار
- تجزیهوتحلیل تأثیر حریم خصوصی
- طرح واکنش به حوادث
- طرحهای آزمایشی
استراتژیهای ریسک
- استراتژیهای ریسک
- ارزش دارایی
- کنترل دسترسی
- تجمیع ریسک
- برنامه ریزی سناریو
- کنترلهای امنیتی
- راهکارهای امنیتی
- هزینه نقض داده ها
ریسک فروشنده
- ریسک فروشنده
- مدلهای کسب و کار
- تأثیرات
- تغییرات سازمانی
- مدل مسئولیت مشترک
- دوام و پشتیبانی
- وابستگی ها
- ملاحظات
- زنجیره تامین