دوره آموزشی آمادگی برای آزمون گواهی CompTIA SecurityX (CAS-005)

دوره آموزشی آمادگی برای آزمون گواهی CompTIA SecurityX (CAS-005)

16 ساعت 52 دقیقهپیشرفته2025-06-06

مدرسین

Pearson

Pearson

Michael Shannon

Michael Shannon

جزئیات دوره

مدرک CompTIA SecurityX (که قبلاً به اسم CASP+ شناخته می‌شد) مهارت‌های شما به عنوان یه کارشناس حرفه‌ای IT رو تو زمینه امنیت محیط‌های پیچیده و بزرگ محک می‌زنه. توی این دوره عملی و فشرده، مدرس دوره یعنی مایکل شانون، شما رو برای امتحان این مدرک آماده می‌کنه. این مدرک نشون‌دهنده تخصص شما تو محیط‌های ابری، داخل سازمان (on-premises) و ترکیبی (hybrid) هست.
قراره یاد بگیری چطور تکنولوژی‌های رمزنگاری رو پیاده‌سازی کنی و چطور با روندهای نوظهور امنیتی، از جمله هوش مصنوعی، مقابله کنی.

در طول دوره، با مثال‌ها و پروژه‌های واقعی آشنا می‌شی که بهت کمک می‌کنه سیستم‌ها و شبکه‌های امن طراحی و پیاده‌سازی کنی، ضمن اینکه عملیات امنیتی رو با اتوماسیون، پایش و پاسخ به حادثه مدیریت کنی.
همچنین مهارت‌هایی که برای نقش‌های ارشد مثل مهندس امنیت یا معمار امنیت نیاز داری رو یاد می‌گیری؛ کسانی که مسئول محافظت از شبکه‌ها و سیستم‌ها در برابر تهدیدات سایبری مدرن هستن.

اهداف یادگیری:
یاد بگیر چطور مقاومت سیستم‌ها در برابر حملات سایبری رو اندازه بگیری و مطمئن بشی که قوانین و استانداردهایی مثل HIPAA، GDPR، PCI-DSS رعایت شده.
توانایی ارزیابی نیازهای امنیتی شبکه‌های ترکیبی (Hybrid) رو پیدا کن و بتونی معماری امنیتی Zero Trust کل سازمان رو با استفاده از راهکارهای پیشرفته ابری و مجازی‌سازی طراحی کنی.
یاد بگیر چطور امنیت نقاط پایانی (endpoint)، راهکارهای موبایلی و زیرساخت کلید عمومی (PKI) رو برای محیط‌های ابری و ترکیبی تنظیم کنی.
تسلط پیدا کن به تکنیک‌های پیشرفته مدیریت تهدیدات، ارزیابی آسیب‌پذیری، پاسخ به رخدادها و جرم‌شناسی دیجیتال.

مهارت ها

Vulnerability ManagementNetwork SecurityIncident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • CompTIA SecurityX (CAS-005) - مقدمه

پیاده‌سازی مؤلفه‌های مناسب حاکمیت شرکتی

  • ماژول 1 - مقدمه‌ای بر حاکمیت شرکتی، ریسک و انطباق
  • اهداف یادگیری
  • مستندات برنامه امنیتی
  • مدیریت برنامه امنیتی
  • چارچوب‌های حاکمیتی
  • مدیریت تغییر و پیکربندی
  • ابزارهای مدیریت، ریسک و انطباق (GRC)
  • مدیریت داده‌ها در محیط‌های مرحله‌بندی

فعالیت‌های مدیریت ریسک

  • اهداف یادگیری
  • تحلیل تأثیر
  • ارزیابی و مدیریت ریسک
  • مدیریت ریسک شخص ثالث
  • ملاحظات ریسک در دسترس بودن
  • ملاحظات ریسک محرمانگی
  • ملاحظات ریسک یکپارچگی
  • ملاحظات مربوط به ریسک حریم خصوصی
  • مدیریت بحران و واکنش به نقض امنیتی

استراتژی‌های امنیت انطباق

  • اهداف یادگیری
  • آگاهی از انطباق با استانداردهای خاص صنعت
  • استانداردهای صنعتی
  • چارچوب‌های امنیتی و گزارش‌دهی
  • ممیزی‌ها در مقابل ارزیابی‌ها در مقابل گواهینامه‌ها
  • مقررات حفظ حریم خصوصی
  • الزامات انطباق فراحوزه‌ای

فعالیت‌های مدل‌سازی تهدید

  • اهداف یادگیری
  • ویژگی‌های عامل تهدید
  • الگوهای حمله
  • چارچوب‌های مدل‌سازی تهدید
  • تعیین سطح حمله
  • روش‌های مدل‌سازی تهدید
  • کاربردپذیری مدل‌سازی در محیط زیست

چالش‌های امنیتی با هوش مصنوعی

  • اهداف یادگیری
  • پیامدهای قانونی و حریم خصوصی
  • تهدیدهایی برای مدل‌ها
  • حملات مبتنی بر هوش مصنوعی
  • خطرات استفاده از هوش مصنوعی
  • دستیاران هوش مصنوعی و کارکنان دیجیتال

طراحی سیستم‌های تاب‌آور

  • ماژول ۲ - معرفی معماری امنیتی
  • اهداف یادگیری
  • فایروال‌های نسل بعدی
  • سیستم‌های پیشگیری از نفوذ
  • VPNها و SDPها
  • کنترل دسترسی به شبکه (NAC)
  • فایروال‌های برنامه‌های کاربردی وب (WAF)
  • شبکه‌های تحویل محتوا (CDN)
  • اسکنرها، پروکسی‌ها، شیرهای آب و جمع‌آوری‌کننده‌ها
  • ملاحظات طراحی در دسترس بودن و یکپارچگی

ایمن‌سازی چرخه عمر DevOps

  • اهداف یادگیری
  • تعریف الزامات امنیتی
  • تضمین نرم‌افزار
  • ادغام مداوم، استقرار مداوم (CI CD)
  • مدیریت ریسک زنجیره تامین
  • تضمین سخت‌افزار
  • ملاحظات پایان عمر مفید (EOL)

طراحی کنترل معماری امن

  • اهداف یادگیری
  • مدیریت و کاهش سطح حمله
  • شناسایی و شکار تهدید
  • طراحی امنیت اطلاعات و داده‌ها
  • پیشگیری از دست رفتن داده‌ها (DLP)
  • ایمن‌سازی زیرساخت‌های ترکیبی
  • ایمن‌سازی ادغام‌های شخص ثالث
  • ارزیابی اثربخشی کنترل

طراحی دسترسی، احراز هویت و مجوز

  • اهداف یادگیری
  • تأمین، اثبات و لغو تأمین
  • سیستم‌های کنترل دسترسی
  • فدراسیون و سازمان تأمین اجتماعی
  • عدم اعتماد به توسعه‌دهندگان نرم‌افزاری (PDP) و متخصصان حرفه‌ای (PEP)
  • مدل‌های کنترل دسترسی
  • زیرساخت کلید عمومی (PKI)
  • ثبت و ممیزی کنترل دسترسی

پیاده‌سازی ابری امن

  • اهداف یادگیری
  • انواع خدمات ابری و مسئولیت مشترک
  • استراتژی‌های کنترل ابری
  • راهکارهای ابری بدون سرور
  • زیرساخت به عنوان کد (IaC)
  • امنیت کانتینر
  • امنیت API
  • کارگزاران امنیت دسترسی به ابر (CASB)
  • خدمات مدیریت کلید
  • اتصال ابری، ادغام و پذیرش

مفاهیم اعتماد صفر

  • اهداف یادگیری
  • اصول اعتماد صفر
  • تعریف روابط فاعل-مفعول
  • مجوزدهی مداوم و احراز هویت مجدد مبتنی بر متن
  • معماری شبکه بدون اعتماد
  • یکپارچه‌سازی و اعتبارسنجی API
  • شناسایی، مدیریت و گواهی دارایی‌ها
  • مرزهای امنیتی و کاهش حریم

مهندسی و عیب‌یابی IAM

  • ماژول ۳- مقدمه‌ای بر مهندسی امنیت
  • اهداف یادگیری
  • کنترل دسترسی به موضوع
  • احراز هویت و مجوز
  • عوامل بیومتریک
  • مدیریت اسرار
  • دسترسی مشروط
  • مدیریت و صدور گواهی هویت ممتاز
  • سیاست‌های دسترسی و اعتماد به IAM ابری
  • ثبت وقایع و نظارت بر IAM

افزایش امنیت نقطه پایانی به سرور

  • اهداف یادگیری
  • IDS و IPS مبتنی بر میزبان
  • تشخیص و پاسخ به نقاط پایانی (EDR)
  • نسل بعدی EDR
  • نظارت و کاهش سطح حمله
  • ضدبدافزار
  • فایروال مبتنی بر میزبان و جداسازی مرورگر
  • SELinux
  • مدیریت پیکربندی و کنترل برنامه
  • مدیریت تحرک سازمانی (MDM و MAM)
  • تاکتیک‌ها، تکنیک‌ها و رویه‌های عامل تهدید (TTPها)

مسائل امنیتی پیچیده زیرساخت شبکه

  • اهداف یادگیری
  • پیکربندی‌های نادرست شبکه
  • مشکلات IDS و IPS
  • امنیت سیستم نام دامنه (DNS)
  • امنیت ایمیل
  • مشکلات TLS و PKI
  • مشکلات مربوط به انکار سرویس
  • مشکلات فهرست کنترل دسترسی به شبکه (ACL)

فناوری‌ها و تکنیک‌های امنیت سخت‌افزار

  • اهداف یادگیری
  • رویه‌ها، تکنیک‌ها و تکنیک‌های (TTP) عامل تهدید
  • ریشه‌های اعتماد
  • کمک‌پردازنده‌های امنیتی
  • سخت‌افزار مجازی و خوددرمانگر
  • چکمه ایمن و اندازه‌گیری شده
  • رمزگذاری مبتنی بر میزبان و درایو خود رمزگذاری (SED)
  • تشخیص دستکاری و اقدامات متقابل

ایمن‌سازی سیستم‌های تخصصی و قدیمی

  • اهداف یادگیری
  • ویژگی‌های سیستم‌های تخصصی و قدیمی
  • فناوری عملیاتی (OT)
  • اینترنت اشیا (IoT)
  • سیستم‌های تعبیه‌شده و سیستم روی تراشه (SoC)
  • فناوری‌های بی‌سیم و فرکانس رادیویی (RF)
  • ملاحظات امنیتی و حریم خصوصی
  • چالش‌های خاص صنعت

ایمن‌سازی سازمان با اتوماسیون

  • اهداف یادگیری
  • اسکریپت‌نویسی و تریگرهای مبتنی بر رویداد
  • زیرساخت به عنوان کد (IaC)
  • فایل‌های پیکربندی
  • رابط‌های برنامه‌نویسی کاربردی ابری و کیت‌های توسعه نرم‌افزار (SDK)
  • هوش مصنوعی مولد
  • کانتینرسازی
  • وصله‌گذاری خودکار و مهار خودکار
  • هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR)
  • پروتکل اتوماسیون محتوای امنیتی (SCAP)

مفاهیم رمزنگاری پیشرفته

  • اهداف یادگیری
  • رمزنگاری پساکوانتومی (PQC)
  • کشش و تقسیم کلید
  • رمزگذاری همریختی و پوششی
  • محرمانگی رو به جلو
  • رمزگذاری احراز هویت شده با داده‌های مرتبط (AEAD)
  • شتاب‌دهنده سخت‌افزاری
  • احراز هویت متقابل و محاسبات چندجانبه امن

موارد استفاده و تکنیک‌های مناسب رمزنگاری

  • اهداف یادگیری
  • داده‌های در حال انتقال، استراحت و استفاده
  • پاکسازی داده‌ها و ناشناس‌سازی
  • ایمیل ایمن با رمزنگاری
  • عدم انکار
  • پایگاه‌های داده تغییرناپذیر و بلاکچین
  • ملاحظات قانونی، نظارتی و حریم خصوصی
  • احراز هویت بدون رمز عبور
  • منشأ نرم‌افزار و یکپارچگی کد
  • بررسی تکنیک‌های رمزنگاری

فعالیت‌های نظارتی و واکنشی

  • ماژول ۴ - مقدمه‌ای بر عملیات امنیتی
  • اهداف یادگیری
  • مدیریت رویدادهای اطلاعات امنیتی (SIEM)
  • تحلیل داده‌های تجمیعی
  • مبانی و تحلیل‌های رفتاری
  • گنجاندن منابع داده متنوع
  • هشدار امنیتی برای داده‌ها
  • گزارش‌دهی و معیارها

تحلیل آسیب‌پذیری‌ها و حملات

  • اهداف یادگیری
  • حملات تزریق
  • درخواست جعل
  • استفاده‌ی ناامن از حافظه
  • شرایط مسابقه
  • پیکربندی‌های ناامن و وصله‌گذاری نامناسب
  • آسیب‌پذیری‌های Deserialization و Confidenced Vice
  • رمزهای ضعیف

کاهش آسیب‌پذیری‌ها و حملات

  • اهداف یادگیری
  • اعتبارسنجی ورودی، کدگذاری خروجی و نمایه‌سازی
  • توابع ایمن
  • به‌روزرسانی و وصله‌گذاری
  • الگوهای طراحی امنیتی
  • حداقل امتیاز، دفاع در عمق و تفکیک وظایف
  • ایمن در برابر خرابی و ایمن در برابر خرابی
  • مدیریت اسرار
  • رمزگذاری و امضای کد

شکار تهدید و هوش تهدید

  • اهداف یادگیری
  • منابع اطلاعاتی داخلی
  • منابع اطلاعاتی خارجی
  • ضدجاسوسی و امنیت عملیاتی
  • پلتفرم‌های اطلاعات تهدید (TIPها)
  • اشتراک‌گذاری شاخص سازش (IoC)
  • نشانه‌های حمله
  • زبان‌های مبتنی بر قانون

فعالیت‌های واکنش به حادثه

  • اهداف یادگیری
  • تحلیل بدافزار
  • تحلیل سخت‌افزار
  • مهندسی معکوس
  • بازیابی و استخراج داده‌ها
  • تحلیل ریشه‌ای علت و واکنش به تهدید
  • تمرین‌های آمادگی
  • برنامه حفاظت از حجم کار ابری (CWPP)

نتیجه‌گیری

  • CompTIA SecurityX (CAS-005) - خلاصه
۲۵۰,۰۰۰ تومان