دوره آموزشی آمادگی گواهینامه CompTIA Advanced Security Practitioner (CASP+) (CAS-004)
27 ساعت 41 دقیقهپیشرفته2024-07-29
مدرسین

Jason Dion
Cybersecurity Trainer at Dion Training Solutions

Dion Training Solutions LLC
جزئیات دوره
گواهینامه CASP+ (CompTIA Advanced Security Practitioner+) (CAS-004) یک گواهینامه خنثی از فروشنده است که دانش و توانایی شما را برای انجام مهارتهای امنیت سایبری در سطح پیشرفته تأیید میکند. این گواهینامه توانایی شما را در پیاده سازی راه حل ها در چارچوب ها و سیاست های امنیت سایبری آزمایش می کند. CASP+ (CAS-004) یک گواهینامه امنیت سایبری در سطح پیشرفته است که مهارت های فنی در معماری امنیتی و مهندسی امنیت ارشد را پوشش می دهد. آزمون CompTIA Advanced Security Practitioner+ بر روی معماری و مهندسی امنیتی تمرکز دارد تا توانایی یک رهبر فنی برای ارزیابی آمادگی سایبری و طراحی و اجرای راه حل های مناسب را تأیید کند. در این دوره جامع، مربی متخصص امنیت سایبری، جیسون دیون، به شما کمک میکند تا برای کسب این گواهینامه آماده شوید و هر موضوعی را که برای امتحان باید درک کنید، به طور عمیق پوشش میدهد.
مهارت ها
Network SecurityIncident ResponseCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - خوش آمدید
- 02 - در مورد امتحان
1. ایمن سازی شبکه ها
- 03 - ایمن سازی شبکه ها
- 04 - سوئیچ ها
- 05 - روترها
- 06 - بی سیم و مش
- 07 - فایروال ها
- 08 - پروکسی ها
- 09 - دروازه ها
- 10 - IDS و IPS
- 11 - کنترل دسترسی به شبکه
- 12 - دسترسی از راه دور
- 13 - ارتباطات یکپارچه
- 14 - Cloud در مقابل داخل محل
- 15 - DNSSEC
- 16 - متعادل کننده بار
2. ایمن سازی معماری ها
- 17 - ایمن سازی معماری ها
- 18 - آینه سازی ترافیک
- 19 - حسگرهای شبکه
- 20 - حسگرهای میزبان
- 21 - تقسیم بندی لایه 2
- 22 - تقسیم بندی شبکه
- 23 - تقسیم بندی سرور
- 24 - اعتماد صفر
- 25 - ادغام شبکه ها
- 26 - شبکههای نرم افزاری تعریف شده
3. طراحی زیرساخت
- 27 - طراحی زیرساخت
- 28 - مقیاس پذیری
- 29 - مسائل تاب آوری
- 30 - اتوماسیون
- 31 - طراحی عملکرد
- 32 - مجازی سازی
- 33 - کانتینرسازی
4. ابر و مجازی سازی
- 34 - ابر و مجازی سازی
- 35 - مدلهای استقرار ابر
- 36 - مدلهای سرویس ابری
- 37 - ملاحظات استقرار
- 38 - محدودیتهای ارائه دهنده
- 39 - گسترش کنترل ها
- 40 - رزق و رزق
- 41 - مدلهای ذخیره سازی
- 42 - مجازی سازی
5. نرم افزارهای کاربردی
- 43 - نرم افزارهای کاربردی
- 44 - چرخه عمر توسعه سیستم ها
- 45 - چرخه عمر توسعه نرم افزار
- 46 - رویکردهای توسعه
- 47 - تضمین نرم افزار
- 48 - خطوط مبنا و الگوها
- 49 - بهترین شیوه ها
- 50 - یکپارچه سازی برنامه ها
6. امنیت داده ها
- 51 - امنیت داده ها
- 52 - چرخه عمر داده ها
- 53 - طبقه بندی داده ها
- 54 - برچسب زدن و برچسب زدن
- 55 - شناسایی
- 56 - رمزگذاری داده ها
- 57 - پیشگیری از از دست دادن دادهها (DLP)
- 58 - تشخیص DLP
- 59 - تشخیص از دست دادن داده ها
7. احراز هویت و مجوز
- 60 - احراز هویت و مجوز
- 61 - کنترل دسترسی
- 62 - مدیریت اعتبار
- 63 - سیاستهای رمز عبور
- 64 - احراز هویت چند عاملی
- 65 - پروتکلهای احراز هویت
- 66 - فدراسیون
- 67 - ریشه اعتماد
- 68 - تصدیق
- 69 - اثبات هویت
8. رمزنگاری
- 70 - رمزنگاری
- 71 - حریم خصوصی و رازداری
- 72 - صداقت
- 73 - رعایت و سیاست
- 74 - حالات داده
- 75 - موارد استفاده رمزنگاری
- 76 - موارد استفاده PKI
9. فناوری نوظهور
- 77 - فناوری نوظهور
- 78 - هوش مصنوعی و یادگیری ماشین
- 79 - یادگیری عمیق
- 80 - دادههای بزرگ
- 81 - اجماع توزیع شده توسط بلاک چین
- 82 - احراز هویت بدون رمز عبور
- 83 - رمزگذاری همومورفیک
- 84 - واقعیت مجازی و افزوده
- 85 - پرینت سه بعدی
- 86 - محاسبات کوانتومی
10. مدیریت تهدید و آسیب پذیری
- 87 - مدیریت تهدید و آسیب پذیری
- 88 - هوش تهدید
- 89 - شکار تهدید
- 90 - مجموعه اطلاعات
- 91 - بازیگران تهدید
- 92 - چارچوبهای مدیریت تهدید
- 93 - فعالیتهای مدیریت آسیب پذیری
- 94 - پروتکل اتوماسیون محتوای امنیتی
11. ارزیابی آسیب پذیری
- 95 - ارزیابی آسیب پذیری
- 96 - تست نفوذ
- 97 - مراحل آزمون قلم
- 98 - الزامات آزمون قلم
- 99 - تحلیل کد
- 100 - تجزیهوتحلیل پروتکل
- 101 - ابزارهای تجزیه و تحلیل
12. کاهش ریسک
- 102 - کاهش ریسک
- 103 - فن آوریهای فریبنده
- 104 - تجزیهوتحلیل دادههای امنیتی
- 105 - کنترلهای پیشگیرانه
- 106 - کنترلهای برنامه
- 107 - اتوماسیون امنیتی
- 108 - امنیت فیزیکی
13. تجزیهوتحلیل آسیب پذیری ها
- 109 - تجزیهوتحلیل آسیب پذیری ها
- 110 - شرایط مسابقه
- 111 - سرریز بافر
- 112 - احراز هویت و مراجع
- 113 - رمزها و گواهینامه ها
- 114 - سرصفحههای نامناسب
- 115 - ترکیب نرم افزار
- 116 - برنامههای تحت وب آسیب پذیر
14. حمله به آسیب پذیری ها
- 117 - حمله به نقاط آسیب پذیر
- 118 - پیمایش دایرکتوری
- 119 - اسکریپت بین سایتی (XSS)
- 120 - جعل درخواست بین سایتی (CSRF)
- 121 - تزریق SQL
- 122 - تزریق XML
- 123 - سایر حملات تزریقی
- 124 - دور زدن احراز هویت
- 125 - حملات VM
- 126 - حملات شبکه
- 127 - مهندسی اجتماعی
15. شاخصهای سازش
- 128 - شاخصهای سازش
- 129 - انواع IoC
- 130 - فایلهای PCAP
- 131 - NetFlow
- 132 - سیاههها
- 133 - اطلاعیههای IoC
- 134 - پاسخ به IoC
16. واکنش به حادثه
- 135 - پاسخ حادثه
- 136 - تریاژ
- 137 - طرح ارتباط
- 138 - مدیریت ذینفعان
- 139 - فرآیند واکنش به حادثه
- 140 - کتابهای بازی
17. پزشکی قانونی دیجیتال
- 141 - پزشکی قانونی دیجیتال
- 142 - روند پزشکی قانونی
- 143 - سلسله حضانت
- 144 - ترتیب نوسانات
- 145 - تجزیهوتحلیل پزشکی قانونی
18. ابزارهای پزشکی قانونی دیجیتال
- 146 - ابزار پزشکی قانونی دیجیتال
- 147 - ایستگاههای کاری پزشکی قانونی
- 148 - ابزار حکاکی فایل
- 149 - ابزارهای تجزیهوتحلیل باینری
- 150 - ابزارهای تحلیل پزشکی قانونی
- 151 - ابزار تصویربرداری
- 152 - ابزار جمع آوری
19. تحرک سازمانی
- 153 - تحرک سازمانی
- 154 - مدیریت تحرک سازمانی
- 155 - WPA3
- 156 - گزینههای اتصال
- 157 - تنظیمات امنیتی
- 158 - حفاظت از DNS
- 159 - گزینههای استقرار
- 160 - نگرانیهای شناسایی
- 161 - امنیت موبایل
20. کنترلهای امنیتی نقطه پایانی
- 162 - کنترلهای امنیتی نقطه پایانی
- 163 - سخت شدن دستگاه
- 164 - وصله زدن
- 165 - تنظیمات امنیتی
- 166 - کنترلهای دسترسی اجباری (MAC)
- 167 - چکمه ایمن
- 168 - رمزگذاری سخت افزار
- 169 - حفاظت از نقطه پایانی
- 170 - ثبت و نظارت
- 171 - تاب آوری
21. فناوریهای ابری
- 172 - فناوریهای ابری
- 173 - تداوم کسب و کار و بازیابی بلایا
- 174 - رمزگذاری ابری
- 175 - محاسبات بدون سرور
- 176 - شبکههای نرم افزاری تعریف شده (SDN)
- 177 - جمعآوری و تجزیهوتحلیل گزارش
- 178 - کارگزار امنیت برنامههای ابری
- 179 - پیکربندی نادرست ابر
22. فن آوریهای عملیاتی
- 180 - فناوریهای عملیاتی
- 181 - سیستمهای تعبیه شده
- 182 - ICS و SCADA
- 183 - پروتکلهای ICS
- 184 - صنایع و بخشها
23. الگوریتمهای هش و متقارن
- 185 - الگوریتمهای هش و متقارن
- 186 - هش کردن
- 187 - احراز هویت پیام
- 188 - الگوریتمهای متقارن
- 189 - رمزهای جریانی
- 190 - رمزهای بلوکی
24. الگوریتمهای نامتقارن
- 191 - الگوریتمهای نامتقارن
- 192 - استفاده از الگوریتمهای نامتقارن
- 193 - مجموعههای SSL، TLS و رمزگذاری
- 194 - S MIME و SSH
- 195 - EAP
- 196 - IPSec
- 197 - رمزنگاری منحنی بیضی (ECC)
- 198 - محرمانه بودن پیشرو
- 199 - رمزگذاری تأیید شده با دادههای مرتبط (AEAD)
- 200 - کشش کلید
25. زیرساخت کلید عمومی
- 201 - زیرساخت کلید عمومی
- 202 - اجزای PKI
- 203 - گواهیهای دیجیتال
- 204 - استفاده از گواهینامههای دیجیتال
- 205 - مدلهای اعتماد
- 206 - مدیریت گواهینامه
- 207 - اعتبار گواهی - CRL و OCSP
- 208 - حفاظت از ترافیک وب
- 209 - گواهی عیب یابی
- 210 - کلیدهای عیب یابی
26. ملاحظات داده
- 211 - ملاحظات داده
- 212 - امنیت داده ها
- 213 - طبقه بندی داده ها
- 214 - انواع داده ها
- 215 - حفظ داده ها
- 216 - تخریب داده ها
- 217 - مالکیت داده ها
- 218 - حاکمیت داده ها
27. مدیریت ریسک
- 219 - مدیریت ریسک
- 220 - استراتژیهای ریسک
- 221 - چرخه حیات مدیریت ریسک
- 222 - انواع خطر
- 223 - رسیدگی به ریسک
- 224 - ردیابی ریسک
- 225 - ارزیابی ریسک
- 226 - زمانی که مدیریت ریسک با شکست مواجه شود
28. سیاستها و چارچوب ها
- 227 - سیاستها و چارچوب ها
- 228 - سیاست ها
- 229 - چارچوب
- 230 - مقررات
- 231 - استانداردها
- 232 - قراردادها و قراردادها
- 233 - ملاحظات حقوقی
- 234 - صنایع یکپارچه
29. تداوم کسب و کار
- 235 - تداوم تجارت
- 236 - طرح تداوم کسب و کار
- 237 - تحلیل تاثیر کسب و کار
- 238 - تجزیهوتحلیل تأثیر حریم خصوصی
- 239 - طرح واکنش به حوادث
- 240 - طرحهای آزمایشی
30. استراتژیهای ریسک
- 241 - استراتژیهای ریسک
- 242 - ارزش دارایی
- 243 - کنترل دسترسی
- 244 - تجمیع ریسک
- 245 - برنامه ریزی سناریو
- 246 - کنترلهای امنیتی
- 247 - راهکارهای امنیتی
- 248 - هزینه نقض داده ها
31. ریسک فروشنده
- 249 - ریسک فروشنده
- 250 - مدلهای کسب و کار
- 251 - تأثیرات
- 252 - تغییرات سازمانی
- 253 - مدل مسئولیت مشترک
- 254 - دوام و پشتیبانی
- 255 - وابستگی ها
- 256 - ملاحظات
- 257 - زنجیره تامین
دوره های مرتبط
- دوره آموزشی ویندوز سرور 2025: ویژگیهای پیشرفته مدیریت
- دوره آموزشی آمادگی برای مدرک ISC2 Systems Security Certified Practitioner (SSCP)
- دوره آموزشی آمادگی برای مدرک Certificate of Cloud Security Knowledge (CCSK)
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی امنیت مدرن فضای ابری: شیفت-چپ، قابلیت مشاهده و دفاع خودکار
- دوره آموزشی آگاهی از امنیت سایبری: امنیت فضای ابری
- دوره آموزشی آمادگی برای گواهینامه CertNexus Certified IoT Security Practitioner
- دوره آموزشی ساخت مدیریت هویت و دسترسی مشتری (CIAM) توی برنامههات روی AWS