دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش سوم معماری امنیتی

دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش سوم معماری امنیتی

4 ساعت 10 دقیقهعمومی2024-02-21

مدرسین

Mike Chapple

Mike Chapple

Teaching Professor at the University of Notre Dame

جزئیات دوره

امتحان CompTIA Security+ یک نقطه ورودی عالی برای حرفه ای در امنیت اطلاعات است. آخرین نسخه، SY0-701، پوشش امنیتی ابر، اتوماسیون امنیتی و هماهنگ‌سازی، رمزنگاری، مدل‌سازی تهدید، و ارزیابی و آزمایش امنیتی را گسترش می‌دهد.

مربی مایک چاپل، رهبر فناوری اطلاعات با 20 سال تجربه، اطلاعات دقیقی را که برای آماده شدن برای امتحان Security+ (SY0-701) نیاز دارید، در اختیار شما قرار می دهد. این دوره که سومین دوره از یک سری چند قسمتی است، دامنه سوم آزمون رسمی گواهینامه را پوشش می دهد: معماری امنیتی. به مایک بپیوندید تا مفاهیم امنیتی مدل‌های مختلف معماری را بررسی کنید و دریابید که چگونه اصول امنیتی را برای زیرساخت‌های سازمانی ایمن اعمال کنید. در طول مسیر، شما همچنین با طراحی و اجرای استراتژی های حفاظت از داده ها و اهمیت انعطاف پذیری و بازیابی در معماری امنیتی آشنا خواهید شد.

مهارت ها

Software Quality AssuranceVulnerability ManagementGovernance, Risk, and ComplianceNetwork SecurityCert PrepCybersecuritySoftware Development

سرفصل ها

مقدمه

  • معماری امنیتی
  • منابع مطالعاتی

رایانش ابری

  • ابر چیست
  • نقش‌های رایانش ابری
  • درایورهای محاسبات ابری
  • محاسبات چند مستاجر
  • ملاحظات ابری
  • ارائه دهندگان خدمات امنیتی

مجازی سازی

  • مجازی سازی
  • مجازی سازی دسکتاپ و اپلیکیشن

بلوک‌های ساختمانی ابری

  • منابع محاسبات ابری
  • ذخیره‌سازی ابری
  • شبکه‌های ابری
  • پایگاه داده‌های ابری
  • ارکستراسیون ابر
  • ظروف
  • SOA و میکروسرویس ها

فعالیت‌های ابری

  • فعالیت‌های ابری و معماری مرجع ابر
  • مدل‌های استقرار ابر
  • دسته بندی خدمات ابری
  • نگرانی‌های امنیتی و حفظ حریم خصوصی در ابر
  • حاکمیت داده ها
  • نگرانی‌های عملیاتی در ابر

کنترل‌های امنیتی ابری

  • ملاحظات فایروال ابری
  • امنیت برنامه‌های ابری
  • کنترل‌های امنیتی ارائه دهنده ابر

TCP IP Networking

  • معرفی TCP IP
  • آدرس‌های IP و DHCP
  • سیستم نام دامنه (DNS)
  • پورت‌های شبکه
  • ICMP

طراحی شبکه امن

  • مناطق امنیتی
  • VLAN‌ها و تقسیم بندی شبکه
  • قرار دادن دستگاه امنیتی
  • شبکه‌های نرم افزاری تعریف شده (SDN)

دستگاه‌های امنیتی شبکه

  • روترها، سوئیچ‌ها و پل ها
  • فایروال ها
  • فایروال برنامه‌های وب
  • سرورهای پروکسی
  • متعادل کننده‌های بار
  • VPN‌ها و متمرکز کننده‌های VPN
  • تشخیص و پیشگیری از نفوذ شبکه
  • آنالایزرهای پروتکل
  • مدیریت یکپارچه تهدید
  • حالت‌های شکست

تکنیک‌های امنیت شبکه

  • محدود کردن دسترسی به شبکه
  • کنترل دسترسی به شبکه
  • امنیت پیکربندی روتر
  • امنیت پیکربندی سوئیچ
  • حفظ در دسترس بودن شبکه
  • نظارت بر شبکه
  • SNMP
  • جداسازی سیستم‌های حساس
  • شبکه اعتماد صفر
  • لبه سرویس دسترسی ایمن (SASE)

امنیت سیستم‌های جاسازی شده

  • سیستم‌های کنترل صنعتی
  • اینترنت اشیا
  • ایمن سازی دستگاه‌های هوشمند
  • شبکه ایمن برای دستگاه‌های هوشمند
  • سیستم‌های تعبیه شده

حفاظت از داده ها

  • درک امنیت داده ها
  • انواع داده ها
  • ناشناس سازی داده ها
  • مبهم سازی داده ها
  • طبقه بندی اطلاعات

تاب آوری و بهبودی

  • برنامه ریزی تداوم کسب و کار
  • کنترل‌های تداوم کسب و کار
  • در دسترس بودن و تحمل خطا بالا
  • بازیابی بلایا
  • پشتیبان گیری
  • بازیابی نسخه‌های پشتیبان
  • سایت‌های بازیابی بلایا
  • آزمایش طرح‌های BC DR
  • برنامه ریزی ظرفیت

نتیجه

  • ادامه مطالعه
۱۰۰,۰۰۰ تومان