دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش سوم معماری امنیتی
4 ساعت 10 دقیقهعمومی2024-02-21
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
امتحان CompTIA Security+ یک نقطه ورودی عالی برای حرفه ای در امنیت اطلاعات است. آخرین نسخه، SY0-701، پوشش امنیتی ابر، اتوماسیون امنیتی و هماهنگسازی، رمزنگاری، مدلسازی تهدید، و ارزیابی و آزمایش امنیتی را گسترش میدهد.
مربی مایک چاپل، رهبر فناوری اطلاعات با 20 سال تجربه، اطلاعات دقیقی را که برای آماده شدن برای امتحان Security+ (SY0-701) نیاز دارید، در اختیار شما قرار می دهد. این دوره که سومین دوره از یک سری چند قسمتی است، دامنه سوم آزمون رسمی گواهینامه را پوشش می دهد: معماری امنیتی. به مایک بپیوندید تا مفاهیم امنیتی مدلهای مختلف معماری را بررسی کنید و دریابید که چگونه اصول امنیتی را برای زیرساختهای سازمانی ایمن اعمال کنید. در طول مسیر، شما همچنین با طراحی و اجرای استراتژی های حفاظت از داده ها و اهمیت انعطاف پذیری و بازیابی در معماری امنیتی آشنا خواهید شد.
مربی مایک چاپل، رهبر فناوری اطلاعات با 20 سال تجربه، اطلاعات دقیقی را که برای آماده شدن برای امتحان Security+ (SY0-701) نیاز دارید، در اختیار شما قرار می دهد. این دوره که سومین دوره از یک سری چند قسمتی است، دامنه سوم آزمون رسمی گواهینامه را پوشش می دهد: معماری امنیتی. به مایک بپیوندید تا مفاهیم امنیتی مدلهای مختلف معماری را بررسی کنید و دریابید که چگونه اصول امنیتی را برای زیرساختهای سازمانی ایمن اعمال کنید. در طول مسیر، شما همچنین با طراحی و اجرای استراتژی های حفاظت از داده ها و اهمیت انعطاف پذیری و بازیابی در معماری امنیتی آشنا خواهید شد.
مهارت ها
Software Quality AssuranceVulnerability ManagementGovernance, Risk, and ComplianceNetwork SecurityCert PrepCybersecuritySoftware Development
سرفصل ها
مقدمه
- معماری امنیتی
- منابع مطالعاتی
رایانش ابری
- ابر چیست
- نقشهای رایانش ابری
- درایورهای محاسبات ابری
- محاسبات چند مستاجر
- ملاحظات ابری
- ارائه دهندگان خدمات امنیتی
مجازی سازی
- مجازی سازی
- مجازی سازی دسکتاپ و اپلیکیشن
بلوکهای ساختمانی ابری
- منابع محاسبات ابری
- ذخیرهسازی ابری
- شبکههای ابری
- پایگاه دادههای ابری
- ارکستراسیون ابر
- ظروف
- SOA و میکروسرویس ها
فعالیتهای ابری
- فعالیتهای ابری و معماری مرجع ابر
- مدلهای استقرار ابر
- دسته بندی خدمات ابری
- نگرانیهای امنیتی و حفظ حریم خصوصی در ابر
- حاکمیت داده ها
- نگرانیهای عملیاتی در ابر
کنترلهای امنیتی ابری
- ملاحظات فایروال ابری
- امنیت برنامههای ابری
- کنترلهای امنیتی ارائه دهنده ابر
TCP IP Networking
- معرفی TCP IP
- آدرسهای IP و DHCP
- سیستم نام دامنه (DNS)
- پورتهای شبکه
- ICMP
طراحی شبکه امن
- مناطق امنیتی
- VLANها و تقسیم بندی شبکه
- قرار دادن دستگاه امنیتی
- شبکههای نرم افزاری تعریف شده (SDN)
دستگاههای امنیتی شبکه
- روترها، سوئیچها و پل ها
- فایروال ها
- فایروال برنامههای وب
- سرورهای پروکسی
- متعادل کنندههای بار
- VPNها و متمرکز کنندههای VPN
- تشخیص و پیشگیری از نفوذ شبکه
- آنالایزرهای پروتکل
- مدیریت یکپارچه تهدید
- حالتهای شکست
تکنیکهای امنیت شبکه
- محدود کردن دسترسی به شبکه
- کنترل دسترسی به شبکه
- امنیت پیکربندی روتر
- امنیت پیکربندی سوئیچ
- حفظ در دسترس بودن شبکه
- نظارت بر شبکه
- SNMP
- جداسازی سیستمهای حساس
- شبکه اعتماد صفر
- لبه سرویس دسترسی ایمن (SASE)
امنیت سیستمهای جاسازی شده
- سیستمهای کنترل صنعتی
- اینترنت اشیا
- ایمن سازی دستگاههای هوشمند
- شبکه ایمن برای دستگاههای هوشمند
- سیستمهای تعبیه شده
حفاظت از داده ها
- درک امنیت داده ها
- انواع داده ها
- ناشناس سازی داده ها
- مبهم سازی داده ها
- طبقه بندی اطلاعات
تاب آوری و بهبودی
- برنامه ریزی تداوم کسب و کار
- کنترلهای تداوم کسب و کار
- در دسترس بودن و تحمل خطا بالا
- بازیابی بلایا
- پشتیبان گیری
- بازیابی نسخههای پشتیبان
- سایتهای بازیابی بلایا
- آزمایش طرحهای BC DR
- برنامه ریزی ظرفیت
نتیجه
- ادامه مطالعه