دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش دوم تهدیدها، آسیب‌پذیری‌ها و اقدامات کاهشی

دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش دوم تهدیدها، آسیب‌پذیری‌ها و اقدامات کاهشی

2 ساعت 49 دقیقهمتوسط2024-01-05

مدرسین

Mike Chapple

Mike Chapple

Teaching Professor at the University of Notre Dame

جزئیات دوره

امتحان CompTIA Security+ یک نقطه ورودی عالی برای حرفه ای در امنیت اطلاعات است. آخرین نسخه، SY0-701، پوشش امنیتی ابر، اتوماسیون امنیتی و هماهنگ‌سازی، رمزنگاری، مدل‌سازی تهدید، و ارزیابی و آزمایش امنیتی را گسترش می‌دهد. مربی مایک چاپل، رهبر فناوری اطلاعات با 20 سال تجربه، اطلاعات دقیقی را که برای آماده شدن برای آزمون SY0-701 Security+ نیاز دارید در اختیار شما قرار می دهد.

این دوره دوم از سری چند قسمتی، موضوعات مورد نیاز برای آماده شدن برای دامنه تهدیدات، آسیب پذیری ها و کاهش دهنده های آزمون SY0-701 Security+ را پوشش می دهد. در مورد خطرات عمده ای که متخصصان امنیت سایبری با آن مواجه هستند و عوامل و انگیزه های رایج تهدید، بردارهای تهدید، سطوح حمله و انواع مختلف آسیب پذیری ها آشنا شوید. نحوه تجزیه و تحلیل شاخص های فعالیت های مخرب را کشف کنید و بتوانید هدف تکنیک های کاهش استفاده برای ایمن سازی شرکت را توضیح دهید.

مهارت ها

Vulnerability ManagementIncident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • تهدیدها، آسیب پذیری‌ها و اقدامات کاهشی

درک انواع آسیب پذیری

  • تاثیر آسیب پذیری
  • آسیب پذیری‌های زنجیره تامین
  • آسیب پذیری‌های پیکربندی
  • آسیب پذیری‌های معماری

بدافزار

  • مقایسه ویروس ‌ها , کرم‌ها و تروجان ها
  • بارهای بدافزار
  • درک درهای پشتی و بمب‌های منطقی
  • نگاهی به بدافزارهای پیشرفته
  • آشنایی با بات نت ها
  • اجرای مخرب اسکریپت

درک مهاجمان

  • دشمنان امنیت سایبری
  • انگیزه‌های مهاجم
  • جلوگیری از تهدیدهای خودی
  • بردارهای حمله
  • حملات روز صفر

حملات مهندسی اجتماعی

  • مهندسی اجتماعی
  • حملات جعل هویت
  • تقلب و بهانه جویی در هویت
  • حملات آبخوری
  • مهندسی اجتماعی فیزیکی
  • سازش ایمیل تجاری
  • اطلاعات نادرست و نادرست

حملات رمز عبور

  • حملات رمز عبور
  • پاشش رمز و پر کردن اعتبار

حملات برنامه

  • جلوگیری از تزریق SQL
  • درک اسکریپت بین سایتی
  • درخواست جعل
  • حملات سرریز
  • توضیح کوکی‌ها و پیوست ها
  • ربودن جلسه
  • حملات اجرای کد
  • افزایش امتیاز
  • ده برتر OWASP
  • امنیت برنامه
  • دفاع در برابر پیمایش دایرکتوری
  • آسیب پذیری‌های شرایط نژادی

حملات Cryptanalytic

  • حملات Brute Force
  • حملات مبتنی بر دانش
  • محدودیت‌های الگوریتم‌های رمزگذاری

حملات شبکه

  • حملات انکار سرویس
  • حملات استراق سمع
  • حملات DNS
  • حملات بی سیم
  • حملات تبلیغی
  • جلوگیری از سرکشان و دوقلوهای بد
  • حملات انفصال
  • درک حملات بلوتوث
  • امنیت RFID

نشانگرهای حمله

  • نشانگرهای حمله

نتیجه

  • ادامه مطالعه
۸۰,۰۰۰ تومان