دوره آموزشی آمادگی برای آزمون گواهی CompTIA SecurityX (CAS-005)
16 ساعت 52 دقیقهپیشرفته2025-06-06
مدرسین

Pearson

Michael Shannon
جزئیات دوره
مدرک CompTIA SecurityX (که قبلاً به اسم CASP+ شناخته میشد) مهارتهای شما به عنوان یه کارشناس حرفهای IT رو تو زمینه امنیت محیطهای پیچیده و بزرگ محک میزنه. توی این دوره عملی و فشرده، مدرس دوره یعنی مایکل شانون، شما رو برای امتحان این مدرک آماده میکنه. این مدرک نشوندهنده تخصص شما تو محیطهای ابری، داخل سازمان (on-premises) و ترکیبی (hybrid) هست.
قراره یاد بگیری چطور تکنولوژیهای رمزنگاری رو پیادهسازی کنی و چطور با روندهای نوظهور امنیتی، از جمله هوش مصنوعی، مقابله کنی.
در طول دوره، با مثالها و پروژههای واقعی آشنا میشی که بهت کمک میکنه سیستمها و شبکههای امن طراحی و پیادهسازی کنی، ضمن اینکه عملیات امنیتی رو با اتوماسیون، پایش و پاسخ به حادثه مدیریت کنی.
همچنین مهارتهایی که برای نقشهای ارشد مثل مهندس امنیت یا معمار امنیت نیاز داری رو یاد میگیری؛ کسانی که مسئول محافظت از شبکهها و سیستمها در برابر تهدیدات سایبری مدرن هستن.
اهداف یادگیری:
یاد بگیر چطور مقاومت سیستمها در برابر حملات سایبری رو اندازه بگیری و مطمئن بشی که قوانین و استانداردهایی مثل HIPAA، GDPR، PCI-DSS رعایت شده.
توانایی ارزیابی نیازهای امنیتی شبکههای ترکیبی (Hybrid) رو پیدا کن و بتونی معماری امنیتی Zero Trust کل سازمان رو با استفاده از راهکارهای پیشرفته ابری و مجازیسازی طراحی کنی.
یاد بگیر چطور امنیت نقاط پایانی (endpoint)، راهکارهای موبایلی و زیرساخت کلید عمومی (PKI) رو برای محیطهای ابری و ترکیبی تنظیم کنی.
تسلط پیدا کن به تکنیکهای پیشرفته مدیریت تهدیدات، ارزیابی آسیبپذیری، پاسخ به رخدادها و جرمشناسی دیجیتال.
قراره یاد بگیری چطور تکنولوژیهای رمزنگاری رو پیادهسازی کنی و چطور با روندهای نوظهور امنیتی، از جمله هوش مصنوعی، مقابله کنی.
در طول دوره، با مثالها و پروژههای واقعی آشنا میشی که بهت کمک میکنه سیستمها و شبکههای امن طراحی و پیادهسازی کنی، ضمن اینکه عملیات امنیتی رو با اتوماسیون، پایش و پاسخ به حادثه مدیریت کنی.
همچنین مهارتهایی که برای نقشهای ارشد مثل مهندس امنیت یا معمار امنیت نیاز داری رو یاد میگیری؛ کسانی که مسئول محافظت از شبکهها و سیستمها در برابر تهدیدات سایبری مدرن هستن.
اهداف یادگیری:
یاد بگیر چطور مقاومت سیستمها در برابر حملات سایبری رو اندازه بگیری و مطمئن بشی که قوانین و استانداردهایی مثل HIPAA، GDPR، PCI-DSS رعایت شده.
توانایی ارزیابی نیازهای امنیتی شبکههای ترکیبی (Hybrid) رو پیدا کن و بتونی معماری امنیتی Zero Trust کل سازمان رو با استفاده از راهکارهای پیشرفته ابری و مجازیسازی طراحی کنی.
یاد بگیر چطور امنیت نقاط پایانی (endpoint)، راهکارهای موبایلی و زیرساخت کلید عمومی (PKI) رو برای محیطهای ابری و ترکیبی تنظیم کنی.
تسلط پیدا کن به تکنیکهای پیشرفته مدیریت تهدیدات، ارزیابی آسیبپذیری، پاسخ به رخدادها و جرمشناسی دیجیتال.
مهارت ها
Vulnerability ManagementNetwork SecurityIncident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- CompTIA SecurityX (CAS-005) - مقدمه
پیادهسازی مؤلفههای مناسب حاکمیت شرکتی
- ماژول 1 - مقدمهای بر حاکمیت شرکتی، ریسک و انطباق
- اهداف یادگیری
- مستندات برنامه امنیتی
- مدیریت برنامه امنیتی
- چارچوبهای حاکمیتی
- مدیریت تغییر و پیکربندی
- ابزارهای مدیریت، ریسک و انطباق (GRC)
- مدیریت دادهها در محیطهای مرحلهبندی
فعالیتهای مدیریت ریسک
- اهداف یادگیری
- تحلیل تأثیر
- ارزیابی و مدیریت ریسک
- مدیریت ریسک شخص ثالث
- ملاحظات ریسک در دسترس بودن
- ملاحظات ریسک محرمانگی
- ملاحظات ریسک یکپارچگی
- ملاحظات مربوط به ریسک حریم خصوصی
- مدیریت بحران و واکنش به نقض امنیتی
استراتژیهای امنیت انطباق
- اهداف یادگیری
- آگاهی از انطباق با استانداردهای خاص صنعت
- استانداردهای صنعتی
- چارچوبهای امنیتی و گزارشدهی
- ممیزیها در مقابل ارزیابیها در مقابل گواهینامهها
- مقررات حفظ حریم خصوصی
- الزامات انطباق فراحوزهای
فعالیتهای مدلسازی تهدید
- اهداف یادگیری
- ویژگیهای عامل تهدید
- الگوهای حمله
- چارچوبهای مدلسازی تهدید
- تعیین سطح حمله
- روشهای مدلسازی تهدید
- کاربردپذیری مدلسازی در محیط زیست
چالشهای امنیتی با هوش مصنوعی
- اهداف یادگیری
- پیامدهای قانونی و حریم خصوصی
- تهدیدهایی برای مدلها
- حملات مبتنی بر هوش مصنوعی
- خطرات استفاده از هوش مصنوعی
- دستیاران هوش مصنوعی و کارکنان دیجیتال
طراحی سیستمهای تابآور
- ماژول ۲ - معرفی معماری امنیتی
- اهداف یادگیری
- فایروالهای نسل بعدی
- سیستمهای پیشگیری از نفوذ
- VPNها و SDPها
- کنترل دسترسی به شبکه (NAC)
- فایروالهای برنامههای کاربردی وب (WAF)
- شبکههای تحویل محتوا (CDN)
- اسکنرها، پروکسیها، شیرهای آب و جمعآوریکنندهها
- ملاحظات طراحی در دسترس بودن و یکپارچگی
ایمنسازی چرخه عمر DevOps
- اهداف یادگیری
- تعریف الزامات امنیتی
- تضمین نرمافزار
- ادغام مداوم، استقرار مداوم (CI CD)
- مدیریت ریسک زنجیره تامین
- تضمین سختافزار
- ملاحظات پایان عمر مفید (EOL)
طراحی کنترل معماری امن
- اهداف یادگیری
- مدیریت و کاهش سطح حمله
- شناسایی و شکار تهدید
- طراحی امنیت اطلاعات و دادهها
- پیشگیری از دست رفتن دادهها (DLP)
- ایمنسازی زیرساختهای ترکیبی
- ایمنسازی ادغامهای شخص ثالث
- ارزیابی اثربخشی کنترل
طراحی دسترسی، احراز هویت و مجوز
- اهداف یادگیری
- تأمین، اثبات و لغو تأمین
- سیستمهای کنترل دسترسی
- فدراسیون و سازمان تأمین اجتماعی
- عدم اعتماد به توسعهدهندگان نرمافزاری (PDP) و متخصصان حرفهای (PEP)
- مدلهای کنترل دسترسی
- زیرساخت کلید عمومی (PKI)
- ثبت و ممیزی کنترل دسترسی
پیادهسازی ابری امن
- اهداف یادگیری
- انواع خدمات ابری و مسئولیت مشترک
- استراتژیهای کنترل ابری
- راهکارهای ابری بدون سرور
- زیرساخت به عنوان کد (IaC)
- امنیت کانتینر
- امنیت API
- کارگزاران امنیت دسترسی به ابر (CASB)
- خدمات مدیریت کلید
- اتصال ابری، ادغام و پذیرش
مفاهیم اعتماد صفر
- اهداف یادگیری
- اصول اعتماد صفر
- تعریف روابط فاعل-مفعول
- مجوزدهی مداوم و احراز هویت مجدد مبتنی بر متن
- معماری شبکه بدون اعتماد
- یکپارچهسازی و اعتبارسنجی API
- شناسایی، مدیریت و گواهی داراییها
- مرزهای امنیتی و کاهش حریم
مهندسی و عیبیابی IAM
- ماژول ۳- مقدمهای بر مهندسی امنیت
- اهداف یادگیری
- کنترل دسترسی به موضوع
- احراز هویت و مجوز
- عوامل بیومتریک
- مدیریت اسرار
- دسترسی مشروط
- مدیریت و صدور گواهی هویت ممتاز
- سیاستهای دسترسی و اعتماد به IAM ابری
- ثبت وقایع و نظارت بر IAM
افزایش امنیت نقطه پایانی به سرور
- اهداف یادگیری
- IDS و IPS مبتنی بر میزبان
- تشخیص و پاسخ به نقاط پایانی (EDR)
- نسل بعدی EDR
- نظارت و کاهش سطح حمله
- ضدبدافزار
- فایروال مبتنی بر میزبان و جداسازی مرورگر
- SELinux
- مدیریت پیکربندی و کنترل برنامه
- مدیریت تحرک سازمانی (MDM و MAM)
- تاکتیکها، تکنیکها و رویههای عامل تهدید (TTPها)
مسائل امنیتی پیچیده زیرساخت شبکه
- اهداف یادگیری
- پیکربندیهای نادرست شبکه
- مشکلات IDS و IPS
- امنیت سیستم نام دامنه (DNS)
- امنیت ایمیل
- مشکلات TLS و PKI
- مشکلات مربوط به انکار سرویس
- مشکلات فهرست کنترل دسترسی به شبکه (ACL)
فناوریها و تکنیکهای امنیت سختافزار
- اهداف یادگیری
- رویهها، تکنیکها و تکنیکهای (TTP) عامل تهدید
- ریشههای اعتماد
- کمکپردازندههای امنیتی
- سختافزار مجازی و خوددرمانگر
- چکمه ایمن و اندازهگیری شده
- رمزگذاری مبتنی بر میزبان و درایو خود رمزگذاری (SED)
- تشخیص دستکاری و اقدامات متقابل
ایمنسازی سیستمهای تخصصی و قدیمی
- اهداف یادگیری
- ویژگیهای سیستمهای تخصصی و قدیمی
- فناوری عملیاتی (OT)
- اینترنت اشیا (IoT)
- سیستمهای تعبیهشده و سیستم روی تراشه (SoC)
- فناوریهای بیسیم و فرکانس رادیویی (RF)
- ملاحظات امنیتی و حریم خصوصی
- چالشهای خاص صنعت
ایمنسازی سازمان با اتوماسیون
- اهداف یادگیری
- اسکریپتنویسی و تریگرهای مبتنی بر رویداد
- زیرساخت به عنوان کد (IaC)
- فایلهای پیکربندی
- رابطهای برنامهنویسی کاربردی ابری و کیتهای توسعه نرمافزار (SDK)
- هوش مصنوعی مولد
- کانتینرسازی
- وصلهگذاری خودکار و مهار خودکار
- هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR)
- پروتکل اتوماسیون محتوای امنیتی (SCAP)
مفاهیم رمزنگاری پیشرفته
- اهداف یادگیری
- رمزنگاری پساکوانتومی (PQC)
- کشش و تقسیم کلید
- رمزگذاری همریختی و پوششی
- محرمانگی رو به جلو
- رمزگذاری احراز هویت شده با دادههای مرتبط (AEAD)
- شتابدهنده سختافزاری
- احراز هویت متقابل و محاسبات چندجانبه امن
موارد استفاده و تکنیکهای مناسب رمزنگاری
- اهداف یادگیری
- دادههای در حال انتقال، استراحت و استفاده
- پاکسازی دادهها و ناشناسسازی
- ایمیل ایمن با رمزنگاری
- عدم انکار
- پایگاههای داده تغییرناپذیر و بلاکچین
- ملاحظات قانونی، نظارتی و حریم خصوصی
- احراز هویت بدون رمز عبور
- منشأ نرمافزار و یکپارچگی کد
- بررسی تکنیکهای رمزنگاری
فعالیتهای نظارتی و واکنشی
- ماژول ۴ - مقدمهای بر عملیات امنیتی
- اهداف یادگیری
- مدیریت رویدادهای اطلاعات امنیتی (SIEM)
- تحلیل دادههای تجمیعی
- مبانی و تحلیلهای رفتاری
- گنجاندن منابع داده متنوع
- هشدار امنیتی برای دادهها
- گزارشدهی و معیارها
تحلیل آسیبپذیریها و حملات
- اهداف یادگیری
- حملات تزریق
- درخواست جعل
- استفادهی ناامن از حافظه
- شرایط مسابقه
- پیکربندیهای ناامن و وصلهگذاری نامناسب
- آسیبپذیریهای Deserialization و Confidenced Vice
- رمزهای ضعیف
کاهش آسیبپذیریها و حملات
- اهداف یادگیری
- اعتبارسنجی ورودی، کدگذاری خروجی و نمایهسازی
- توابع ایمن
- بهروزرسانی و وصلهگذاری
- الگوهای طراحی امنیتی
- حداقل امتیاز، دفاع در عمق و تفکیک وظایف
- ایمن در برابر خرابی و ایمن در برابر خرابی
- مدیریت اسرار
- رمزگذاری و امضای کد
شکار تهدید و هوش تهدید
- اهداف یادگیری
- منابع اطلاعاتی داخلی
- منابع اطلاعاتی خارجی
- ضدجاسوسی و امنیت عملیاتی
- پلتفرمهای اطلاعات تهدید (TIPها)
- اشتراکگذاری شاخص سازش (IoC)
- نشانههای حمله
- زبانهای مبتنی بر قانون
فعالیتهای واکنش به حادثه
- اهداف یادگیری
- تحلیل بدافزار
- تحلیل سختافزار
- مهندسی معکوس
- بازیابی و استخراج دادهها
- تحلیل ریشهای علت و واکنش به تهدید
- تمرینهای آمادگی
- برنامه حفاظت از حجم کار ابری (CWPP)
نتیجهگیری
- CompTIA SecurityX (CAS-005) - خلاصه