دوره آموزشی آمادگی گواهینامه CompTIA Security+ (SY0-701): بخش چهارم عملیات امنیتی
6 ساعت 7 دقیقهمتوسط2024-02-15
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
در این دوره، مایک چاپل، کارشناس امنیت و فناوری اطلاعات، شما را از طریق اصول عملیات امنیتی راهنمایی می کند تا به شما در آماده شدن برای آزمون Security+ کمک کند. این دوره که بخشی از یک سری دوره هاست، موضوعات و مهارت های حوزه امتحانی عملیات امنیت را پوشش می دهد. نحوه اعمال تکنیک های امنیتی رایج در منابع محاسباتی را بیابید. مفاهیم امنیتی سخت افزار، نرم افزار و مدیریت دارایی داده مناسب را بررسی کنید. به علاوه، در مورد فعالیت های مدیریت آسیب پذیری و همچنین مفاهیم و ابزارهایی که در هشدار و نظارت امنیتی استفاده خواهید کرد، بیاموزید.
مهارت ها
Incident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- عملیات امنیتی
- منابع مطالعاتی
کنترلهای امنیت داده ها
- توسعه خطوط پایه امنیتی
- استفاده از استانداردهای صنعت
- سفارشی سازی استانداردهای امنیتی
امنیت میزبان
- امنیت سیستم عامل
- پیشگیری از بدافزار
- مدیریت برنامه
- کنترلهای امنیتی شبکه مبتنی بر میزبان
- نظارت بر یکپارچگی فایل
- جلوگیری از از دست دادن داده ها
- رمزگذاری داده ها
- امنیت سختافزار و سیستم عامل
- مجوزهای فایل لینوکس
- فیلتر کردن محتوای وب
اجرای پیکربندی
- مدیریت تغییر
- مدیریت پیکربندی
- مدیریت داراییهای فیزیکی
- دفع و از کار انداختن
امنیت دستگاه موبایل
- روشهای اتصال به موبایل
- امنیت دستگاه موبایل
- مدیریت دستگاه موبایل
- ردیابی دستگاه تلفن همراه
- امنیت اپلیکیشن موبایل
- اجرای امنیت موبایل
- دستگاه خود را بیاورید (BYOD)
- مدلهای استقرار موبایل
شبکههای بی سیم
- آشنایی با شبکههای بی سیم
- رمزگذاری بی سیم
- احراز هویت بی سیم
- شعاع
- انتشار سیگنال بی سیم
- تجهیزات شبکه بی سیم
امنیت کد
- بررسی کد
- تست نرم افزار
- تستهای امنیتی کد
- تست فاز
- نرمافزار اکتسابی
- نظارت بر بسته
هوش تهدید
- هوش تهدید
- اشتراک اطلاعات
- شکار تهدید
مدیریت آسیب پذیری
- مدیریت آسیب پذیری چیست
- اهداف اسکن را شناسایی کنید
- پیکربندی اسکن
- پرسپکتیو را اسکن کنید
- پروتکل اتوماسیون محتوای امنیتی (SCAP)
- سیستم امتیازدهی آسیب پذیری رایج (CVSS)
- تجزیهوتحلیل گزارشهای اسکن
- همبستگی نتایج اسکن
- پاسخ به آسیب پذیری و اصلاح
تست نفوذ و تمرینات
- تست نفوذ
- افشای مسئولانه
- پاداش اشکال
هشدار امنیتی، نظارت و اتوماسیون
- ثبت اطلاعات امنیتی
- اطلاعات امنیتی و مدیریت رویداد
- نظارت بر فعالیت ها
- پایش نقطه پایانی
- اتوماسیون و ارکستراسیون
پروتکلهای امن
- TLS و SSL
- IPSec
- ایمن سازی پروتکلهای مشترک
- DKIM، DMARC و SPF
- درگاههای ایمیل
شناسایی
- شناسایی، احراز هویت، مجوز، و حسابداری
- نام کاربری و کارت دسترسی
- بیومتریک
- ثبت نام و احراز هویت
احراز هویت
- عوامل احراز هویت
- احراز هویت چند عاملی
- چیزی که دارید
- خط مشی رمز عبور
- مدیران رمز عبور
- احراز هویت بدون رمز عبور
- ثبت نام و فدراسیون
- Kerberos و LDAP
- SAML
- اتصال OAUTH و OpenID
- احراز هویت مبتنی بر گواهی
مجوز
- درک مجوز
- کنترلهای دسترسی اجباری
- کنترلهای اختیاری دسترسی
- لیستهای کنترل دسترسی
- مفاهیم پیشرفته مجوز
مدیریت حساب
- درک مدیریت حساب و امتیاز
- مدیریت دسترسی ممتاز
- رزق و روزی دادن
واکنش به حادثه
- یک برنامه واکنش به حادثه بسازید
- شناسایی حادثه
- تشدید و ابلاغ
- تخفیف
- فنون مهار
- ریشه کن کردن و بهبود حوادث
- فعالیتهای پس از حادثه
- آموزش و تست واکنش به حوادث
پزشکی قانونی دیجیتال
- مقدمه ای بر پزشکی قانونی
- پزشکی قانونی سیستم و پرونده
- زنجیره حضانت
- کشف الکترونیکی و تولید شواهد
- منابع دادههای تحقیق
نتیجه
- ادامه مطالعه