دوره آموزشی آمادگی گواهینامه CompTIA Cybersecurity Analyst (CySA+) (CS0-003) آپدیت (2024)
12 ساعت 57 دقیقهپیشرفته2024-07-30
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
دریافت گواهینامه CompTIA Cybersecurity Analyst+ (CySA+) نشان میدهد که میدانید چگونه با استفاده از رویکرد مبتنی بر تجزیه و تحلیل، تهدیدات امنیت سایبری را برطرف کنید. این دوره به عنوان یک منبع جامع و همه کاره برای هر کسی که برای امتحان CS0-003 آماده می شود عمل می کند. به استاد دانشگاه نوتردام و متخصص امنیت سایبری مایک چاپل بپیوندید تا مهارتهایی را که برای مقابله با امتحان رسمی باید بدانید را به شما نشان میدهد. مایک با یک نمای کلی و اطلاعات کلی در مورد امتحان شروع می کند و سپس از طریق هر دامنه آزمون گواهینامه به جزئیات می پردازد.
مهارت ها
Vulnerability ManagementNetwork SecurityIncident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- درباره امتحان CySA+
- موارد جدید در CS0-003
آزمون CySA+
- مشاغل در امنیت اطلاعات
- ارزش گواهینامه
- گواهینامههای قابل انباشته
داخل آزمون CySA+
- آزمون CySA+
- محیط امتحان حضوری CySA+
- تست در منزل
- انواع سوال CySA+
- قبولی در آزمون CySA+
آماده شدن برای آزمون CySA+
- منابع مطالعه
- نکات امتحانی
- الزامات آموزش مداوم
دامنه 1 - عملیات امنیتی
- عملیات امنیتی
امنیت سیستم عامل
- اهداف امنیت اطلاعات
- نقش تحلیلگر امنیت سایبری
- امنیت سیستم عامل
- رجیستری ویندوز
- فایلهای پیکربندی
- فرآیندهای سیستمی
- معماری سخت افزار
ورود به سیستم
- ثبت اطلاعات امنیتی
- اطلاعات امنیتی و مدیریت رویداد
- تنظیم و پیکربندی SIEM
- نظارت مستمر امنیتی
مفاهیم زیرساخت
- مجازی سازی
- اجزای زیرساخت ابری
- ظروف
امنیت شبکه
- معماری شبکه
- مناطق امنیتی
- VLANها و تقسیم بندی شبکه
- شبکه بدون اعتماد
- لبه سرویس دسترسی ایمن (SASE)
- شبکههای نرم افزاری تعریف شده (SDN)
مدیریت هویت و دسترسی
- شناسایی، احراز هویت، مجوز، و حسابداری
- نام کاربری و کارت دسترسی
- بیومتریک
- فاکتورهای احراز هویت
- احراز هویت چند عاملی
- چیزی که دارید
- پروتکلهای احراز هویت رمز عبور
- ثبت نام و فدراسیون
- احراز هویت بدون رمز عبور
- مدیریت دسترسی ممتاز
- کارگزاران امنیت دسترسی به ابر
رمزگذاری
- درک رمزگذاری
- رمزنگاری متقارن و نامتقارن
- اهداف رمزنگاری
- مدلهای اعتماد
- گواهینامههای PKI و دیجیتال
- TLS و SSL
حفاظت از دادههای حساس
- طبقه بندی داده ها
- پیشگیری از از دست دادن داده ها
شاخصهای فعالیت مخرب
- علائم شبکه
- نقاط دسترسی سرکش و دوقلوهای شیطانی
- علائم نقطه پایانی
- علائم کاربرد
- پیوندهای مبهم
- مهندسی اجتماعی
ابزارها و تکنیک ها
- آنالایزرهای پروتکل
- شهرت DNS و IP
- پایش نقطه پایانی
- پیشگیری از بدافزار
- تحلیل اجرایی
- فاخته و جو سندباکس
- نظارت بر حساب کاربری
تجزیهوتحلیل ایمیل
- محتوای ایمیل مخرب
- امضای دیجیتال
- DKIM، DMARC و SPF
- تجزیهوتحلیل هدر ایمیل
برنامه نویسی و برنامه نویسی
- محیطهای شل و اسکریپت
- API ها
- استعلام لاگ
درک تهدید امنیت سایبری
- بازیگران تهدید
- روزهای صفر و APT
- آسیب پذیریهای زنجیره تامین
- طبقه بندی تهدید
هوش تهدید
- هوش تهدید
- مدیریت شاخصهای تهدید
- به اشتراک گذاری اطلاعات
- تحقیق درباره تهدید
- شناسایی تهدیدها
- خودکارسازی اطلاعات تهدید
- شکار تهدید
- فن آوریهای فریب
کارایی و بهبود فرآیند
- استانداردسازی فرآیندها و ساده سازی عملیات
- یکپارچه سازی فناوری و ابزار
دامنه 2 - مدیریت آسیب پذیری
- مدیریت آسیب پذیری
ایجاد یک برنامه مدیریت آسیب پذیری
- مدیریت آسیب پذیری چیست
- اهداف اسکن را شناسایی کنید
- فرکانس اسکن
نقشه برداری شبکه
- اسکن شبکه
- Nmap را روی ویندوز نصب کنید
- Nmap را روی macOS نصب کنید
- یک اسکن ساده Nmap را اجرا و تفسیر کنید
- کشف میزبان با Nmap
- انگشت نگاری سیستم عامل
- تشخیص نسخه سرویس
پیکربندی و اجرای اسکن آسیب پذیری
- اسکن پایه امنیتی
- پیکربندی اسکن
- چشم انداز را اسکن کنید
- نگهداری اسکنر
- ابزارهای اسکن آسیب پذیری
- اسکن آسیب پذیری غیرفعال
تجزیهوتحلیل نتایج اسکن
- SCAP
- CVSS
- نمرات CVSS را تفسیر کنید
- گزارشهای اسکن را تجزیهوتحلیل کنید
- نتایج اسکن را به هم مرتبط کنید
آسیب پذیریهای رایج
- آسیب پذیریهای سرور
- آسیب پذیریهای نقطه پایانی
- آسیب پذیریهای شبکه
مسائل امنیتی نرم افزار
- OWASP Top 10
- جلوگیری از تزریق SQL
- اسکریپت بین سایتی را درک کنید
- درخواست جعل
- افزایش امتیاز
- پیمایش دایرکتوری
- درج فایل
- حملات سرریز
- کوکیها و پیوست ها
- ربودن جلسه
- شرایط مسابقه
- آسیب پذیریهای حافظه
- حملات اجرای کد
- مسمومیت داده ها
- کد شخص ثالث
- پروکسیهای رهگیری
آسیب پذیریهای تخصصی فناوری
- سیستمهای کنترل صنعتی
- اینترنت اشیا
- سیستمهای تعبیه شده
ابزارهای بیشتر امنیت سایبری
- چارچوبهای بهره برداری
- ابزار حسابرسی ابری
- رفع اشکال
- شناسایی منبع باز
- چارچوبهای کنترلی
چرخه عمر توسعه نرم افزار
- بسترهای نرم افزاری
- روش شناسی توسعه
- مدلهای سررسید
- مدیریت تغییر
شیوههای کدگذاری ایمن
- اعتبار سنجی ورودی
- کوئریهای پارامتری شده
- مسائل مربوط به احراز هویت و مدیریت جلسه
- کدگذاری خروجی
- رسیدگی به خطا و استثنا
- امضای کد
- امنیت پایگاه داده
- هویت زدایی داده ها
- مبهم سازی داده ها
تضمین کیفیت نرم افزار
- تست نرم افزار
- تستهای امنیتی کد
- مبهم
- نرمافزار مهندسی معکوس
- سختافزار مهندسی معکوس
مدل سازی تهدید
- تحقیق درباره تهدید
- تهدیدها را شناسایی کنید
- حملات را درک کنید
- مدل سازی تهدید
- مدیریت سطح حمله
- پاداش اشکال
حاکمیت امنیتی
- امنیت را با تجارت هماهنگ کنید
- فرآیندهای سازمانی
- نقشها و مسئولیتهای امنیتی
- انتخاب کنترل امنیتی
مدیریت ریسک
- ارزیابی ریسک
- ارزیابی کمی ریسک
- گزینههای درمان خطر
- چارچوبهای مدیریت ریسک
- مشاهده و گزارش ریسک
دامنه 3 - واکنش و مدیریت حوادث
- واکنش و مدیریت حوادث
برنامههای واکنش به حوادث
- یک برنامه واکنش به حادثه بسازید
- ایجاد تیم واکنش به حوادث
- طرح ارتباطات حادثه
- شناسایی حادثه
- تشدید و ابلاغ
- تخفیف
- فنون مهار
- ریشه کن کردن و بهبود حوادث
- اعتبار سنجی
- فعالیتهای پس از حادثه
- تمرینات واکنش به حادثه
Attack Frameworks
- MITER ATT&CK
- مدل الماس تجزیهوتحلیل نفوذ
- تجزیهوتحلیل زنجیره کشتار سایبری
- راهنمای تست
بررسی حادثه
- ثبت اطلاعات امنیتی
- اطلاعات امنیتی و مدیریت رویداد
- ممیزی و بررسی ابرها
فنون پزشکی قانونی
- انجام تحقیقات
- انواع ادله
- مقدمه ای بر پزشکی قانونی
- پزشکی قانونی سیستم و پرونده
- حکاکی فایل
- ایجاد تصاویر پزشکی قانونی
- جعبه ابزار پزشکی قانونی دیجیتال
- تحلیل سیستم عامل
- پزشکی قانونی رمز عبور
- پزشکی قانونی شبکه
- پزشکی قانونی نرم افزار
- پزشکی قانونی دستگاه تلفن همراه
- پزشکی قانونی دستگاه جاسازی شده
- زنجیره حضانت
- کشف و تولید شواهد
تداوم کسب و کار
- برنامه ریزی تداوم کسب و کار
- کنترلهای تداوم کسب و کار
- در دسترس بودن و تحمل خطا بالا
بازیابی بلایا
- بازیابی بلایا
- پشتیبان گیری
- بازیابی نسخههای پشتیبان
- سایتهای بازیابی بلایا
- آزمایش طرحهای BC DR
- گزارشات پس از عمل
دامنه 4 - گزارش و ارتباطات
- گزارش و ارتباطات
گزارش آسیب پذیری و ارتباطات
- ارتباط آسیب پذیری
- نتایج اسکن را گزارش کنید
- اصلاح را در اولویت قرار دهید
- یک گردش کار اصلاحی ایجاد کنید
- موانع رفع آسیب پذیری
- معیارهای آسیب پذیری
گزارش حوادث و ارتباطات
- طرح ارتباطات حادثه
- شناسایی حادثه
- تشدید و ابلاغ
- فعالیتهای پس از حادثه
- گزارش واکنش حوادث
- معیارهای رویداد و KPI
نتیجه
- ادامه مطالعه