دوره آموزشی آمادگی گواهینامه CompTIA Cybersecurity Analyst (CySA+) (CS0-003) آپدیت (2024)
12 ساعت 57 دقیقهپیشرفته2024-07-30
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
دریافت گواهینامه CompTIA Cybersecurity Analyst+ (CySA+) نشان میدهد که میدانید چگونه با استفاده از رویکرد مبتنی بر تجزیه و تحلیل، تهدیدات امنیت سایبری را برطرف کنید. این دوره به عنوان یک منبع جامع و همه کاره برای هر کسی که برای امتحان CS0-003 آماده می شود عمل می کند. به استاد دانشگاه نوتردام و متخصص امنیت سایبری مایک چاپل بپیوندید تا مهارتهایی را که برای مقابله با امتحان رسمی باید بدانید را به شما نشان میدهد. مایک با یک نمای کلی و اطلاعات کلی در مورد امتحان شروع می کند و سپس از طریق هر دامنه آزمون گواهینامه به جزئیات می پردازد.
مهارت ها
Vulnerability ManagementNetwork SecurityIncident ResponseCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - درباره امتحان CySA+
- 02 - موارد جدید در CS0-003
1. آزمون CySA+
- 03 - مشاغل در امنیت اطلاعات
- 04 - ارزش گواهینامه
- 05 - گواهینامههای قابل انباشته
2. داخل آزمون CySA+
- 06 - آزمون CySA+
- 07 - محیط امتحان حضوری CySA+
- 08 - تست در منزل
- 09 - انواع سوال CySA+
- 10 - قبولی در آزمون CySA+
3. آماده شدن برای آزمون CySA+
- 11 - منابع مطالعه
- 12 - نکات امتحانی
- 13 - الزامات آموزش مداوم
4. دامنه 1 - عملیات امنیتی
- 14 - عملیات امنیتی
5. امنیت سیستم عامل
- 15 - اهداف امنیت اطلاعات
- 16 - نقش تحلیلگر امنیت سایبری
- 17 - امنیت سیستم عامل
- 18 - رجیستری ویندوز
- 19 - فایلهای پیکربندی
- 20 - فرآیندهای سیستمی
- 21 - معماری سخت افزار
6. ورود به سیستم
- 22 - ثبت اطلاعات امنیتی
- 23 - اطلاعات امنیتی و مدیریت رویداد
- 24 - تنظیم و پیکربندی SIEM
- 25 - نظارت مستمر امنیتی
7. مفاهیم زیرساخت
- 26 - مجازی سازی
- 27 - اجزای زیرساخت ابری
- 28 - ظروف
8. امنیت شبکه
- 29 - معماری شبکه
- 30 - مناطق امنیتی
- 31 - VLANها و تقسیم بندی شبکه
- 32 - شبکه بدون اعتماد
- 33 - لبه سرویس دسترسی ایمن (SASE)
- 34 - شبکههای نرم افزاری تعریف شده (SDN)
9. مدیریت هویت و دسترسی
- 35 - شناسایی، احراز هویت، مجوز، و حسابداری
- 36 - نام کاربری و کارت دسترسی
- 37 - بیومتریک
- 38 - فاکتورهای احراز هویت
- 39 - احراز هویت چند عاملی
- 40 - چیزی که دارید
- 41 - پروتکلهای احراز هویت رمز عبور
- 42 - ثبت نام و فدراسیون
- 43 - احراز هویت بدون رمز عبور
- 44 - مدیریت دسترسی ممتاز
- 45 - کارگزاران امنیت دسترسی به ابر
10. رمزگذاری
- 46 - درک رمزگذاری
- 47 - رمزنگاری متقارن و نامتقارن
- 48 - اهداف رمزنگاری
- 49 - مدلهای اعتماد
- 50 - گواهینامههای PKI و دیجیتال
- 51 - TLS و SSL
11. حفاظت از دادههای حساس
- 52 - طبقه بندی داده ها
- 53 - پیشگیری از از دست دادن داده ها
12. شاخصهای فعالیت مخرب
- 54 - علائم شبکه
- 55 - نقاط دسترسی سرکش و دوقلوهای شیطانی
- 56 - علائم نقطه پایانی
- 57 - علائم کاربرد
- 58 - پیوندهای مبهم
- 59 - مهندسی اجتماعی
13. ابزارها و تکنیک ها
- 60 - آنالایزرهای پروتکل
- 61 - شهرت DNS و IP
- 62 - پایش نقطه پایانی
- 63 - پیشگیری از بدافزار
- 64 - تحلیل اجرایی
- 65 - فاخته و جو سندباکس
- 66 - نظارت بر حساب کاربری
14. تجزیهوتحلیل ایمیل
- 67 - محتوای ایمیل مخرب
- 68 - امضای دیجیتال
- 69 - DKIM، DMARC و SPF
- 70 - تجزیهوتحلیل هدر ایمیل
15. برنامه نویسی و برنامه نویسی
- 71 - محیطهای شل و اسکریپت
- 72 - API ها
- 73 - استعلام لاگ
16. درک تهدید امنیت سایبری
- 74 - بازیگران تهدید
- 75 - روزهای صفر و APT
- 76 - آسیب پذیریهای زنجیره تامین
- 77 - طبقه بندی تهدید
17. هوش تهدید
- 78 - هوش تهدید
- 79 - مدیریت شاخصهای تهدید
- 80 - به اشتراک گذاری اطلاعات
- 81 - تحقیق درباره تهدید
- 82 - شناسایی تهدیدها
- 83 - خودکارسازی اطلاعات تهدید
- 84 - شکار تهدید
- 85 - فن آوریهای فریب
18. کارایی و بهبود فرآیند
- 86 - استانداردسازی فرآیندها و ساده سازی عملیات
- 87 - یکپارچه سازی فناوری و ابزار
19. دامنه 2 - مدیریت آسیب پذیری
- 88 - مدیریت آسیب پذیری
20. ایجاد یک برنامه مدیریت آسیب پذیری
- 89 - مدیریت آسیب پذیری چیست
- 90 - اهداف اسکن را شناسایی کنید
- 91 - فرکانس اسکن
21. نقشه برداری شبکه
- 92 - اسکن شبکه
- 93 - Nmap را روی ویندوز نصب کنید
- 94 - Nmap را روی macOS نصب کنید
- 95 - یک اسکن ساده Nmap را اجرا و تفسیر کنید
- 96 - کشف میزبان با Nmap
- 97 - انگشت نگاری سیستم عامل
- 98 - تشخیص نسخه سرویس
22. پیکربندی و اجرای اسکن آسیب پذیری
- 99 - اسکن پایه امنیتی
- 100 - پیکربندی اسکن
- 101 - چشم انداز را اسکن کنید
- 102 - نگهداری اسکنر
- 103 - ابزارهای اسکن آسیب پذیری
- 104 - اسکن آسیب پذیری غیرفعال
23. تجزیهوتحلیل نتایج اسکن
- 105 - SCAP
- 106 - CVSS
- 107 - نمرات CVSS را تفسیر کنید
- 108 - گزارشهای اسکن را تجزیهوتحلیل کنید
- 109 - نتایج اسکن را به هم مرتبط کنید
24. آسیب پذیریهای رایج
- 110 - آسیب پذیریهای سرور
- 111 - آسیب پذیریهای نقطه پایانی
- 112 - آسیب پذیریهای شبکه
25. مسائل امنیتی نرم افزار
- 113 - OWASP Top 10
- 114 - جلوگیری از تزریق SQL
- 115 - اسکریپت بین سایتی را درک کنید
- 116 - درخواست جعل
- 117 - افزایش امتیاز
- 118 - پیمایش دایرکتوری
- 119 - درج فایل
- 120 - حملات سرریز
- 121 - کوکیها و پیوست ها
- 122 - ربودن جلسه
- 123 - شرایط مسابقه
- 124 - آسیب پذیریهای حافظه
- 125 - حملات اجرای کد
- 126 - مسمومیت داده ها
- 127 - کد شخص ثالث
- 128 - پروکسیهای رهگیری
26. آسیب پذیریهای تخصصی فناوری
- 129 - سیستمهای کنترل صنعتی
- 130 - اینترنت اشیا
- 131 - سیستمهای تعبیه شده
27. ابزارهای بیشتر امنیت سایبری
- 132 - چارچوبهای بهره برداری
- 133 - ابزار حسابرسی ابری
- 134 - رفع اشکال
- 135 - شناسایی منبع باز
- 136 - چارچوبهای کنترلی
28. چرخه عمر توسعه نرم افزار
- 137 - بسترهای نرم افزاری
- 138 - روش شناسی توسعه
- 139 - مدلهای سررسید
- 140 - مدیریت تغییر
29. شیوههای کدگذاری ایمن
- 141 - اعتبار سنجی ورودی
- 142 - کوئریهای پارامتری شده
- 143 - مسائل مربوط به احراز هویت و مدیریت جلسه
- 144 - کدگذاری خروجی
- 145 - رسیدگی به خطا و استثنا
- 146 - امضای کد
- 147 - امنیت پایگاه داده
- 148 - هویت زدایی داده ها
- 149 - مبهم سازی داده ها
30. تضمین کیفیت نرم افزار
- 150 - تست نرم افزار
- 151 - تستهای امنیتی کد
- 152 - مبهم
- 153 - نرمافزار مهندسی معکوس
- 154 - سختافزار مهندسی معکوس
31. مدل سازی تهدید
- 155 - تحقیق درباره تهدید
- 156 - تهدیدها را شناسایی کنید
- 157 - حملات را درک کنید
- 158 - مدل سازی تهدید
- 159 - مدیریت سطح حمله
- 160 - پاداش اشکال
32. حاکمیت امنیتی
- 161 - امنیت را با تجارت هماهنگ کنید
- 162 - فرآیندهای سازمانی
- 163 - نقشها و مسئولیتهای امنیتی
- 164 - انتخاب کنترل امنیتی
33. مدیریت ریسک
- 165 - ارزیابی ریسک
- 166 - ارزیابی کمی ریسک
- 167 - گزینههای درمان خطر
- 168 - چارچوبهای مدیریت ریسک
- 169 - مشاهده و گزارش ریسک
34. دامنه 3 - واکنش و مدیریت حوادث
- 170 - واکنش و مدیریت حوادث
35. برنامههای واکنش به حوادث
- 171 - یک برنامه واکنش به حادثه بسازید
- 172 - ایجاد تیم واکنش به حوادث
- 173 - طرح ارتباطات حادثه
- 174 - شناسایی حادثه
- 175 - تشدید و ابلاغ
- 176 - تخفیف
- 177 - فنون مهار
- 178 - ریشه کن کردن و بهبود حوادث
- 179 - اعتبار سنجی
- 180 - فعالیتهای پس از حادثه
- 181 - تمرینات واکنش به حادثه
36. Attack Frameworks
- 182 - MITER ATT&CK
- 183 - مدل الماس تجزیهوتحلیل نفوذ
- 184 - تجزیهوتحلیل زنجیره کشتار سایبری
- 185 - راهنمای تست
37. بررسی حادثه
- 186 - ثبت اطلاعات امنیتی
- 187 - اطلاعات امنیتی و مدیریت رویداد
- 188 - ممیزی و بررسی ابرها
38. فنون پزشکی قانونی
- 189 - انجام تحقیقات
- 190 - انواع ادله
- 191 - مقدمه ای بر پزشکی قانونی
- 192 - پزشکی قانونی سیستم و پرونده
- 193 - حکاکی فایل
- 194 - ایجاد تصاویر پزشکی قانونی
- 195 - جعبه ابزار پزشکی قانونی دیجیتال
- 196 - تحلیل سیستم عامل
- 197 - پزشکی قانونی رمز عبور
- 198 - پزشکی قانونی شبکه
- 199 - پزشکی قانونی نرم افزار
- 200 - پزشکی قانونی دستگاه تلفن همراه
- 201 - پزشکی قانونی دستگاه جاسازی شده
- 202 - زنجیره حضانت
- 203 - کشف و تولید شواهد
39. تداوم کسب و کار
- 204 - برنامه ریزی تداوم کسب و کار
- 205 - کنترلهای تداوم کسب و کار
- 206 - در دسترس بودن و تحمل خطا بالا
40. بازیابی بلایا
- 207 - بازیابی بلایا
- 208 - پشتیبان گیری
- 209 - بازیابی نسخههای پشتیبان
- 210 - سایتهای بازیابی بلایا
- 211 - آزمایش طرحهای BC DR
- 212 - گزارشات پس از عمل
41. دامنه 4 - گزارش و ارتباطات
- 213 - گزارش و ارتباطات
42. گزارش آسیب پذیری و ارتباطات
- 214 - ارتباط آسیب پذیری
- 215 - نتایج اسکن را گزارش کنید
- 216 - اصلاح را در اولویت قرار دهید
- 217 - یک گردش کار اصلاحی ایجاد کنید
- 218 - موانع رفع آسیب پذیری
- 219 - معیارهای آسیب پذیری
43. گزارش حوادث و ارتباطات
- 220 - طرح ارتباطات حادثه
- 221 - شناسایی حادثه
- 222 - تشدید و ابلاغ
- 223 - فعالیتهای پس از حادثه
- 224 - گزارش واکنش حوادث
- 225 - معیارهای رویداد و KPI
نتیجه
- 226 - ادامه مطالعه
دوره های مرتبط
- دوره آموزشی حریم خصوصی و رعایت مقررات در عصر هوش مصنوعی مولد: حاکمیت دادهها، دستهبندی و فهرستبندی
- دوره آموزشی مدیریت آسیبپذیری: ارزیابی ریسکها با CVSS، CISA KEV، EPSS و SSVC
- دوره آموزشی مدیریت آسیبپذیری در امنیت سایبری: مبانی
- دوره آموزشی معماری امنیت: رویکردی راهبردی
- دوره آموزشی آمادگی برای آزمون گواهی CompTIA SecurityX (CAS-005)
- دوره آموزشی آمادگی برای گواهینامه تکنسین پشتیبانی مجاز سیسکو (CCST) در امنیت سایبری (100-160)
- دوره آموزشی امنیت مدلهای زبانی بزرگ (LLM): چطور از سرمایهگذاریهات تو هوش مصنوعی مولد محافظت کنی
- دوره آموزشی جستجوی تهدید بهصورت عمیق: استراتژیهای شناسایی و پاسخ مبتنی بر اطلاعات و هوش