دوره آموزشی آمادگی آزمون گواهینامه امنیت سایبری ISC2 (CC)

دوره آموزشی آمادگی آزمون گواهینامه امنیت سایبری ISC2 (CC)

4 ساعت 57 دقیقهمبتدی2026-08-27

مدرسین

Mike Chapple

Mike Chapple

Teaching Professor at the University of Notre Dame

جزئیات دوره

گواهینامه ISC2 Certified in Cybersecurity (CC) یکی از مسیرهای مناسب برای ورود به حوزه امنیت سایبری است؛ به‌ویژه برای افرادی که هنوز سابقه کاری تخصصی یا مدرک دانشگاهی مرتبط با امنیت ندارند. این دوره با پوشش موضوعات اصلی آزمون CC، مفاهیم پایه و مهارت‌های ضروری امنیت سایبری را به‌صورت مرحله‌به‌مرحله بررسی می‌کند و می‌تواند نقطه شروع مناسبی برای ساخت یک مسیر حرفه‌ای در این حوزه باشد.

در این دوره، Mike Chapple مباحث آزمون را به تفکیک حوزه‌های اصلی آموزش می‌دهد. ابتدا با اصول بنیادی امنیت اطلاعات مانند سه‌گانه CIA شامل محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترس‌پذیری (Availability) آشنا می‌شوید و سپس مفاهیمی مانند احراز هویت (Authentication)، انکارناپذیری (Non-repudiation) و نقش حریم خصوصی (Privacy) در امنیت اطلاعات را بررسی می‌کنید.

در ادامه، مباحث حاکمیت امنیت (Security Governance) از جمله مدیریت ریسک (Risk Management)، چارچوب‌های مقرراتی (Regulatory Frameworks)، تداوم کسب‌وکار (Business Continuity)، بازیابی پس از بحران (Disaster Recovery) و آگاهی امنیتی (Security Awareness) مورد بررسی قرار می‌گیرند. سپس به سراغ مدیریت هویت و دسترسی (Identity and Access Management - IAM) می‌روید و چرخه عمر هویت (Identity Lifecycle) و مدل‌های کنترل دسترسی (Access Control Models) را یاد می‌گیرید.

بخش دیگری از دوره به مفاهیم ضروری امنیت شبکه (Network Security) و امنیت ابری (Cloud Security) اختصاص دارد. در پایان نیز با عملیات امنیتی (Security Operations) و پاسخ به رخداد (Incident Response) آشنا می‌شوید؛ موضوعاتی مانند رمزنگاری (Cryptography)، ثبت و تحلیل لاگ‌ها (Logging)، اطلاعات تهدید (Threat Intelligence)، برنامه‌های پاسخ به رخداد، حفاظت از دارایی‌ها (Asset Protection) و تأثیر هوش مصنوعی بر آینده امنیت سایبری را بررسی خواهید کرد.

در پایان دوره، دیدگاهی جامع از مفاهیم مورد نیاز برای آزمون ISC2 CC و همچنین پایه‌ای مناسب برای ادامه مسیر حرفه‌ای در امنیت سایبری خواهید داشت.

اهداف یادگیری
اصول بنیادی امنیت اطلاعات و سه‌گانه CIA را توضیح دهید.
مفاهیم احراز هویت، انکارناپذیری و حریم خصوصی را در چارچوب امنیت اطلاعات بررسی کنید.
اصول حاکمیت امنیت و مدیریت ریسک سایبری را به کار بگیرید.
چارچوب‌های مقرراتی، تداوم کسب‌وکار و بازیابی پس از بحران را ارزیابی کنید.
چرخه عمر هویت و مدل‌های مختلف کنترل دسترسی را تحلیل کنید.
مفاهیم پایه امنیت شبکه و امنیت زیرساخت‌های ابری را شناسایی کنید.
اصول رمزنگاری، ثبت لاگ و اطلاعات تهدید را در عملیات امنیتی به کار ببرید.
فرایندهای پاسخ به رخداد (Incident Response) و حفاظت از دارایی‌های سازمان را بررسی کنید.
نقش آگاهی امنیتی و برنامه‌های امنیتی سازمان را در کاهش ریسک ارزیابی کنید.
مفاهیم و حوزه‌های اصلی مورد نیاز برای آمادگی آزمون ISC2 Certified in Cybersecurity (CC) را مرور و جمع‌بندی کنید.

سرفصل ها

مقدمه

  • امنیت سایبری
  • آنچه باید بدانید
  • منابع مطالعاتی

گواهینامه CC

  • آزمون Certified in Cybersecurity (CC)
  • آزمون تطبیقی کامپیوتری
  • مشاغل در حوزه امنیت اطلاعات
  • ارزش گواهینامه

دامنه 1 - اصول امنیت

  • مرور کلی بر دامنه اصول امنیت

مفاهیم امنیت سایبری

  • محرمانگی
  • یکپارچگی
  • دسترس‌پذیری
  • احراز هویت، مجوزدهی و حسابرسی (AAA)
  • امنیت رمز عبور
  • احراز هویت چندعاملی
  • عدم انکار
  • حریم خصوصی

مدیریت ریسک

  • درک ریسک‌ها
  • ارزیابی ریسک
  • درمان ریسک

مفاهیم حاکمیت

  • مقررات و قوانین
  • چارچوب‌ها و دستورالعمل‌ها
  • چارچوب سیاست امنیتی
  • سیاست‌های امنیتی مبتنی بر بهترین روش‌ها

کنترل‌های امنیت سایبری

  • دسته‌بندی کنترل‌های امنیتی

رفتار حرفه‌ای و اخلاقی

  • رفتار حرفه‌ای، مراقبت لازم و diligence لازم
  • کد اخلاق ISC2

دامنه 2 - حاکمیت امنیت

  • مرور کلی بر دامنه حاکمیت امنیت

حاکمیت، ریسک و انطباق (GRC)

  • معرفی حاکمیت، ریسک و انطباق
  • چارچوب‌ها و ابزارهای GRC

تداوم کسب‌وکار

  • برنامه‌ریزی تداوم کسب‌وکار
  • کنترل‌های تداوم کسب‌وکار
  • دسترس‌پذیری بالا و تحمل خطا

بازیابی از فاجعه

  • برنامه‌ریزی بازیابی از فاجعه
  • نسخه‌های پشتیبان
  • سایت‌های بازیابی از فاجعه
  • آزمایش طرح‌های BC DR

آگاهی امنیتی

  • ایجاد برنامه آگاهی امنیتی
  • مهندسی اجتماعی
  • حملات فیشینگ و جعل هویت

سنجش اثربخشی امنیت سایبری

  • شاخص‌های امنیت سایبری و شاخص‌های کلیدی ریسک
  • داشبوردها، کارت‌های امتیازی و گزارش‌ها

دامنه 3 - مفاهیم مدیریت هویت و دسترسی (IAM)

  • مرور کلی بر دامنه مفاهیم مدیریت هویت و دسترسی

مدیریت چرخه عمر هویت

  • چرخه عمر هویت
  • مدیریت حساب و امتیازات
  • پایش حساب
  • تخصیص و لغو تخصیص
  • چارچوب‌ها و ابزارهای IAM

کنترل‌های دسترسی منطقی

  • حداقل امتیاز و تفکیک وظایف
  • مدل‌های کنترل دسترسی

دامنه 4 - مفاهیم شبکه و امنیت ابری

  • مرور کلی بر دامنه مفاهیم شبکه و امنیت ابری

امنیت شبکه

  • انواع شبکه
  • معرفی TCP/IP
  • آدرس‌های IP و DHCP
  • پورت‌های شبکه
  • فایروال‌ها
  • شبکه‌های خصوصی مجازی (VPN)
  • ایمن‌سازی شبکه‌های بی‌سیم
  • رمزنگاری بی‌سیم
  • سیستم‌های کنترل صنعتی (ICS)
  • اینترنت اشیاء (IoT)

معماری امنیت شبکه

  • دفاع در عمق
  • اعتماد صفر
  • بخش‌بندی شبکه و نواحی فایروال
  • VLANها
  • میکروسگمنتیشن

امنیت ابری

  • رایانش ابری چیست
  • مدل‌های سرویس ابری
  • مدل‌های استقرار ابری
  • مدل مسئولیت مشترک

دامنه 5 - عملیات امنیت و پاسخ به حوادث

  • مرور کلی بر دامنه عملیات امنیت و پاسخ به حوادث

امنیت داده

  • طبقه‌بندی داده
  • جابجایی داده
  • چرخه عمر داده
  • درک رمزنگاری
  • رمزنگاری متقارن و نامتقارن
  • توابع هش
  • رمزنگاری مقاوم در برابر کوانتوم

عملیات امنیت

  • ثبت وقایع و پایش
  • تشخیص و پیشگیری از نفوذ
  • اولویت‌بندی رویدادهای امنیتی
  • بدافزار و کد مخرب
  • عوامل تهدید
  • اطلاعات تهدیدات سایبری
  • چارچوب‌های تهدید

پاسخ به حوادث

  • ایجاد برنامه پاسخ به حوادث
  • تشکیل تیم پاسخ به حوادث
  • طرح ارتباطات حادثه
  • شناسایی حادثه
  • تمرین‌های پاسخ به حوادث

حفاظت از دارایی‌ها

  • مدیریت چرخه عمر دارایی
  • مدیریت پیکربندی
  • مدیریت تغییرات

تست امنیت

  • تست آمادگی امنیتی
  • اسکن آسیب‌پذیری
  • تست برنامه کاربردی
  • تست نفوذ فیزیکی

هوش مصنوعی و امنیت سایبری

  • مبانی هوش مصنوعی برای امنیت سایبری
  • تهدیدات و ریسک‌های هوش مصنوعی
  • هوش مصنوعی به عنوان ابزار دفاعی
  • حاکمیت بر سیستم‌های هوش مصنوعی

ادامه مطالعات شما

  • آماده‌سازی برای آزمون
۱۰۰,۰۰۰ تومان