دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش چهارم عملیات امنیتی

دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش چهارم عملیات امنیتی

6 ساعت 7 دقیقهمتوسط2024-02-15

مدرسین

Mike Chapple

Mike Chapple

Teaching Professor at the University of Notre Dame

جزئیات دوره

در این دوره، مایک چاپل، کارشناس امنیت و فناوری اطلاعات، شما را از طریق اصول عملیات امنیتی راهنمایی می کند تا به شما در آماده شدن برای آزمون Security+ کمک کند. این دوره که بخشی از یک سری دوره هاست، موضوعات و مهارت های حوزه امتحانی عملیات امنیت را پوشش می دهد. نحوه اعمال تکنیک های امنیتی رایج در منابع محاسباتی را بیابید. مفاهیم امنیتی سخت افزار، نرم افزار و مدیریت دارایی داده مناسب را بررسی کنید. به علاوه، در مورد فعالیت های مدیریت آسیب پذیری و همچنین مفاهیم و ابزارهایی که در هشدار و نظارت امنیتی استفاده خواهید کرد، بیاموزید.

مهارت ها

Incident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • عملیات امنیتی
  • منابع مطالعاتی

کنترل‌های امنیت داده ها

  • توسعه خطوط پایه امنیتی
  • استفاده از استانداردهای صنعت
  • سفارشی سازی استانداردهای امنیتی

امنیت میزبان

  • امنیت سیستم عامل
  • پیشگیری از بدافزار
  • مدیریت برنامه
  • کنترل‌های امنیتی شبکه مبتنی بر میزبان
  • نظارت بر یکپارچگی فایل
  • جلوگیری از از دست دادن داده ها
  • رمزگذاری داده ها
  • امنیت سخت‌افزار و سیستم عامل
  • مجوزهای فایل لینوکس
  • فیلتر کردن محتوای وب

اجرای پیکربندی

  • مدیریت تغییر
  • مدیریت پیکربندی
  • مدیریت دارایی‌های فیزیکی
  • دفع و از کار انداختن

امنیت دستگاه موبایل

  • روش‌های اتصال به موبایل
  • امنیت دستگاه موبایل
  • مدیریت دستگاه موبایل
  • ردیابی دستگاه تلفن همراه
  • امنیت اپلیکیشن موبایل
  • اجرای امنیت موبایل
  • دستگاه خود را بیاورید (BYOD)
  • مدل‌های استقرار موبایل

شبکه‌های بی سیم

  • آشنایی با شبکه‌های بی سیم
  • رمزگذاری بی سیم
  • احراز هویت بی سیم
  • شعاع
  • انتشار سیگنال بی سیم
  • تجهیزات شبکه بی سیم

امنیت کد

  • بررسی کد
  • تست نرم افزار
  • تست‌های امنیتی کد
  • تست فاز
  • نرم‌افزار اکتسابی
  • نظارت بر بسته

هوش تهدید

  • هوش تهدید
  • اشتراک اطلاعات
  • شکار تهدید

مدیریت آسیب پذیری

  • مدیریت آسیب پذیری چیست
  • اهداف اسکن را شناسایی کنید
  • پیکربندی اسکن
  • پرسپکتیو را اسکن کنید
  • پروتکل اتوماسیون محتوای امنیتی (SCAP)
  • سیستم امتیازدهی آسیب پذیری رایج (CVSS)
  • تجزیه‌و‌تحلیل گزارش‌های اسکن
  • همبستگی نتایج اسکن
  • پاسخ به آسیب پذیری و اصلاح

تست نفوذ و تمرینات

  • تست نفوذ
  • افشای مسئولانه
  • پاداش اشکال

هشدار امنیتی، نظارت و اتوماسیون

  • ثبت اطلاعات امنیتی
  • اطلاعات امنیتی و مدیریت رویداد
  • نظارت بر فعالیت ها
  • پایش نقطه پایانی
  • اتوماسیون و ارکستراسیون

پروتکل‌های امن

  • TLS و SSL
  • IPSec
  • ایمن سازی پروتکل‌های مشترک
  • DKIM، DMARC و SPF
  • درگاه‌های ایمیل

شناسایی

  • شناسایی، احراز هویت، مجوز، و حسابداری
  • نام کاربری و کارت دسترسی
  • بیومتریک
  • ثبت نام و احراز هویت

احراز هویت

  • عوامل احراز هویت
  • احراز هویت چند عاملی
  • چیزی که دارید
  • خط مشی رمز عبور
  • مدیران رمز عبور
  • احراز هویت بدون رمز عبور
  • ثبت نام و فدراسیون
  • Kerberos و LDAP
  • SAML
  • اتصال OAUTH و OpenID
  • احراز هویت مبتنی بر گواهی

مجوز

  • درک مجوز
  • کنترل‌های دسترسی اجباری
  • کنترل‌های اختیاری دسترسی
  • لیست‌های کنترل دسترسی
  • مفاهیم پیشرفته مجوز

مدیریت حساب

  • درک مدیریت حساب و امتیاز
  • مدیریت دسترسی ممتاز
  • رزق و روزی دادن

واکنش به حادثه

  • یک برنامه واکنش به حادثه بسازید
  • شناسایی حادثه
  • تشدید و ابلاغ
  • تخفیف
  • فنون مهار
  • ریشه کن کردن و بهبود حوادث
  • فعالیت‌های پس از حادثه
  • آموزش و تست واکنش به حوادث

پزشکی قانونی دیجیتال

  • مقدمه ای بر پزشکی قانونی
  • پزشکی قانونی سیستم و پرونده
  • زنجیره حضانت
  • کشف الکترونیکی و تولید شواهد
  • منابع داده‌های تحقیق

نتیجه

  • ادامه مطالعه
۱۲۰,۰۰۰ تومان