دوره آموزشی آمادگی گواهینامه CompTIA Cybersecurity Analyst (CySA+) (CS0-003) آپدیت (2024)

دوره آموزشی آمادگی گواهینامه CompTIA Cybersecurity Analyst (CySA+) (CS0-003) آپدیت (2024)

12 ساعت 57 دقیقهپیشرفته2024-07-30

مدرسین

Mike Chapple

Mike Chapple

Teaching Professor at the University of Notre Dame

جزئیات دوره

دریافت گواهینامه CompTIA Cybersecurity Analyst+ (CySA+) نشان می‌دهد که می‌دانید چگونه با استفاده از رویکرد مبتنی بر تجزیه و تحلیل، تهدیدات امنیت سایبری را برطرف کنید. این دوره به عنوان یک منبع جامع و همه کاره برای هر کسی که برای امتحان CS0-003 آماده می شود عمل می کند. به استاد دانشگاه نوتردام و متخصص امنیت سایبری مایک چاپل بپیوندید تا مهارت‌هایی را که برای مقابله با امتحان رسمی باید بدانید را به شما نشان می‌دهد. مایک با یک نمای کلی و اطلاعات کلی در مورد امتحان شروع می کند و سپس از طریق هر دامنه آزمون گواهینامه به جزئیات می پردازد.

مهارت ها

Vulnerability ManagementNetwork SecurityIncident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • درباره امتحان CySA+
  • موارد جدید در CS0-003

آزمون CySA+

  • مشاغل در امنیت اطلاعات
  • ارزش گواهینامه
  • گواهینامه‌های قابل انباشته

داخل آزمون CySA+

  • آزمون CySA+
  • محیط امتحان حضوری CySA+
  • تست در منزل
  • انواع سوال CySA+
  • قبولی در آزمون CySA+

آماده شدن برای آزمون CySA+

  • منابع مطالعه
  • نکات امتحانی
  • الزامات آموزش مداوم

دامنه 1 - عملیات امنیتی

  • عملیات امنیتی

امنیت سیستم عامل

  • اهداف امنیت اطلاعات
  • نقش تحلیلگر امنیت سایبری
  • امنیت سیستم عامل
  • رجیستری ویندوز
  • فایل‌های پیکربندی
  • فرآیندهای سیستمی
  • معماری سخت افزار

ورود به سیستم

  • ثبت اطلاعات امنیتی
  • اطلاعات امنیتی و مدیریت رویداد
  • تنظیم و پیکربندی SIEM
  • نظارت مستمر امنیتی

مفاهیم زیرساخت

  • مجازی سازی
  • اجزای زیرساخت ابری
  • ظروف

امنیت شبکه

  • معماری شبکه
  • مناطق امنیتی
  • VLAN‌ها و تقسیم بندی شبکه
  • شبکه بدون اعتماد
  • لبه سرویس دسترسی ایمن (SASE)
  • شبکه‌های نرم افزاری تعریف شده (SDN)

مدیریت هویت و دسترسی

  • شناسایی، احراز هویت، مجوز، و حسابداری
  • نام کاربری و کارت دسترسی
  • بیومتریک
  • فاکتورهای احراز هویت
  • احراز هویت چند عاملی
  • چیزی که دارید
  • پروتکل‌های احراز هویت رمز عبور
  • ثبت نام و فدراسیون
  • احراز هویت بدون رمز عبور
  • مدیریت دسترسی ممتاز
  • کارگزاران امنیت دسترسی به ابر

رمزگذاری

  • درک رمزگذاری
  • رمزنگاری متقارن و نامتقارن
  • اهداف رمزنگاری
  • مدل‌های اعتماد
  • گواهینامه‌های PKI و دیجیتال
  • TLS و SSL

حفاظت از داده‌های حساس

  • طبقه بندی داده ها
  • پیشگیری از از دست دادن داده ها

شاخص‌های فعالیت مخرب

  • علائم شبکه
  • نقاط دسترسی سرکش و دوقلوهای شیطانی
  • علائم نقطه پایانی
  • علائم کاربرد
  • پیوندهای مبهم
  • مهندسی اجتماعی

ابزارها و تکنیک ها

  • آنالایزرهای پروتکل
  • شهرت DNS و IP
  • پایش نقطه پایانی
  • پیشگیری از بدافزار
  • تحلیل اجرایی
  • فاخته و جو سندباکس
  • نظارت بر حساب کاربری

تجزیه‌و‌تحلیل ایمیل

  • محتوای ایمیل مخرب
  • امضای دیجیتال
  • DKIM، DMARC و SPF
  • تجزیه‌و‌تحلیل هدر ایمیل

برنامه نویسی و برنامه نویسی

  • محیط‌های شل و اسکریپت
  • API ها
  • استعلام لاگ

درک تهدید امنیت سایبری

  • بازیگران تهدید
  • روزهای صفر و APT
  • آسیب پذیری‌های زنجیره تامین
  • طبقه بندی تهدید

هوش تهدید

  • هوش تهدید
  • مدیریت شاخص‌های تهدید
  • به اشتراک گذاری اطلاعات
  • تحقیق درباره تهدید
  • شناسایی تهدیدها
  • خودکارسازی اطلاعات تهدید
  • شکار تهدید
  • فن آوری‌های فریب

کارایی و بهبود فرآیند

  • استانداردسازی فرآیندها و ساده سازی عملیات
  • یکپارچه سازی فناوری و ابزار

دامنه 2 - مدیریت آسیب پذیری

  • مدیریت آسیب پذیری

ایجاد یک برنامه مدیریت آسیب پذیری

  • مدیریت آسیب پذیری چیست
  • اهداف اسکن را شناسایی کنید
  • فرکانس اسکن

نقشه برداری شبکه

  • اسکن شبکه
  • Nmap را روی ویندوز نصب کنید
  • Nmap را روی macOS نصب کنید
  • یک اسکن ساده Nmap را اجرا و تفسیر کنید
  • کشف میزبان با Nmap
  • انگشت نگاری سیستم عامل
  • تشخیص نسخه سرویس

پیکربندی و اجرای اسکن آسیب پذیری

  • اسکن پایه امنیتی
  • پیکربندی اسکن
  • چشم انداز را اسکن کنید
  • نگهداری اسکنر
  • ابزارهای اسکن آسیب پذیری
  • اسکن آسیب پذیری غیرفعال

تجزیه‌و‌تحلیل نتایج اسکن

  • SCAP
  • CVSS
  • نمرات CVSS را تفسیر کنید
  • گزارش‌های اسکن را تجزیه‌و‌تحلیل کنید
  • نتایج اسکن را به هم مرتبط کنید

آسیب پذیری‌های رایج

  • آسیب پذیری‌های سرور
  • آسیب پذیری‌های نقطه پایانی
  • آسیب پذیری‌های شبکه

مسائل امنیتی نرم افزار

  • OWASP Top 10
  • جلوگیری از تزریق SQL
  • اسکریپت بین سایتی را درک کنید
  • درخواست جعل
  • افزایش امتیاز
  • پیمایش دایرکتوری
  • درج فایل
  • حملات سرریز
  • کوکی‌ها و پیوست ها
  • ربودن جلسه
  • شرایط مسابقه
  • آسیب پذیری‌های حافظه
  • حملات اجرای کد
  • مسمومیت داده ها
  • کد شخص ثالث
  • پروکسی‌های رهگیری

آسیب پذیری‌های تخصصی فناوری

  • سیستم‌های کنترل صنعتی
  • اینترنت اشیا
  • سیستم‌های تعبیه شده

ابزارهای بیشتر امنیت سایبری

  • چارچوب‌های بهره برداری
  • ابزار حسابرسی ابری
  • رفع اشکال
  • شناسایی منبع باز
  • چارچوب‌های کنترلی

چرخه عمر توسعه نرم افزار

  • بسترهای نرم افزاری
  • روش شناسی توسعه
  • مدل‌های سررسید
  • مدیریت تغییر

شیوه‌های کدگذاری ایمن

  • اعتبار سنجی ورودی
  • کوئری‌های پارامتری شده
  • مسائل مربوط به احراز هویت و مدیریت جلسه
  • کدگذاری خروجی
  • رسیدگی به خطا و استثنا
  • امضای کد
  • امنیت پایگاه داده
  • هویت زدایی داده ها
  • مبهم سازی داده ها

تضمین کیفیت نرم افزار

  • تست نرم افزار
  • تست‌های امنیتی کد
  • مبهم
  • نرم‌افزار مهندسی معکوس
  • سخت‌افزار مهندسی معکوس

مدل سازی تهدید

  • تحقیق درباره تهدید
  • تهدیدها را شناسایی کنید
  • حملات را درک کنید
  • مدل سازی تهدید
  • مدیریت سطح حمله
  • پاداش اشکال

حاکمیت امنیتی

  • امنیت را با تجارت هماهنگ کنید
  • فرآیندهای سازمانی
  • نقش‌ها و مسئولیت‌های امنیتی
  • انتخاب کنترل امنیتی

مدیریت ریسک

  • ارزیابی ریسک
  • ارزیابی کمی ریسک
  • گزینه‌های درمان خطر
  • چارچوب‌های مدیریت ریسک
  • مشاهده و گزارش ریسک

دامنه 3 - واکنش و مدیریت حوادث

  • واکنش و مدیریت حوادث

برنامه‌های واکنش به حوادث

  • یک برنامه واکنش به حادثه بسازید
  • ایجاد تیم واکنش به حوادث
  • طرح ارتباطات حادثه
  • شناسایی حادثه
  • تشدید و ابلاغ
  • تخفیف
  • فنون مهار
  • ریشه کن کردن و بهبود حوادث
  • اعتبار سنجی
  • فعالیت‌های پس از حادثه
  • تمرینات واکنش به حادثه

Attack Frameworks

  • MITER ATT&CK
  • مدل الماس تجزیه‌و‌تحلیل نفوذ
  • تجزیه‌و‌تحلیل زنجیره کشتار سایبری
  • راهنمای تست

بررسی حادثه

  • ثبت اطلاعات امنیتی
  • اطلاعات امنیتی و مدیریت رویداد
  • ممیزی و بررسی ابرها

فنون پزشکی قانونی

  • انجام تحقیقات
  • انواع ادله
  • مقدمه ای بر پزشکی قانونی
  • پزشکی قانونی سیستم و پرونده
  • حکاکی فایل
  • ایجاد تصاویر پزشکی قانونی
  • جعبه ابزار پزشکی قانونی دیجیتال
  • تحلیل سیستم عامل
  • پزشکی قانونی رمز عبور
  • پزشکی قانونی شبکه
  • پزشکی قانونی نرم افزار
  • پزشکی قانونی دستگاه تلفن همراه
  • پزشکی قانونی دستگاه جاسازی شده
  • زنجیره حضانت
  • کشف و تولید شواهد

تداوم کسب و کار

  • برنامه ریزی تداوم کسب و کار
  • کنترل‌های تداوم کسب و کار
  • در دسترس بودن و تحمل خطا بالا

بازیابی بلایا

  • بازیابی بلایا
  • پشتیبان گیری
  • بازیابی نسخه‌های پشتیبان
  • سایت‌های بازیابی بلایا
  • آزمایش طرح‌های BC DR
  • گزارشات پس از عمل

دامنه 4 - گزارش و ارتباطات

  • گزارش و ارتباطات

گزارش آسیب پذیری و ارتباطات

  • ارتباط آسیب پذیری
  • نتایج اسکن را گزارش کنید
  • اصلاح را در اولویت قرار دهید
  • یک گردش کار اصلاحی ایجاد کنید
  • موانع رفع آسیب پذیری
  • معیارهای آسیب پذیری

گزارش حوادث و ارتباطات

  • طرح ارتباطات حادثه
  • شناسایی حادثه
  • تشدید و ابلاغ
  • فعالیت‌های پس از حادثه
  • گزارش واکنش حوادث
  • معیارهای رویداد و KPI

نتیجه

  • ادامه مطالعه
۲۰۰,۰۰۰ تومان