دوره آموزشی آمادگی آزمون گواهینامه امنیت سایبری ISC2 (CC)
4 ساعت 57 دقیقهمبتدی2026-08-27
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
گواهینامه ISC2 Certified in Cybersecurity (CC) یکی از مسیرهای مناسب برای ورود به حوزه امنیت سایبری است؛ بهویژه برای افرادی که هنوز سابقه کاری تخصصی یا مدرک دانشگاهی مرتبط با امنیت ندارند. این دوره با پوشش موضوعات اصلی آزمون CC، مفاهیم پایه و مهارتهای ضروری امنیت سایبری را بهصورت مرحلهبهمرحله بررسی میکند و میتواند نقطه شروع مناسبی برای ساخت یک مسیر حرفهای در این حوزه باشد.
در این دوره، Mike Chapple مباحث آزمون را به تفکیک حوزههای اصلی آموزش میدهد. ابتدا با اصول بنیادی امنیت اطلاعات مانند سهگانه CIA شامل محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) آشنا میشوید و سپس مفاهیمی مانند احراز هویت (Authentication)، انکارناپذیری (Non-repudiation) و نقش حریم خصوصی (Privacy) در امنیت اطلاعات را بررسی میکنید.
در ادامه، مباحث حاکمیت امنیت (Security Governance) از جمله مدیریت ریسک (Risk Management)، چارچوبهای مقرراتی (Regulatory Frameworks)، تداوم کسبوکار (Business Continuity)، بازیابی پس از بحران (Disaster Recovery) و آگاهی امنیتی (Security Awareness) مورد بررسی قرار میگیرند. سپس به سراغ مدیریت هویت و دسترسی (Identity and Access Management - IAM) میروید و چرخه عمر هویت (Identity Lifecycle) و مدلهای کنترل دسترسی (Access Control Models) را یاد میگیرید.
بخش دیگری از دوره به مفاهیم ضروری امنیت شبکه (Network Security) و امنیت ابری (Cloud Security) اختصاص دارد. در پایان نیز با عملیات امنیتی (Security Operations) و پاسخ به رخداد (Incident Response) آشنا میشوید؛ موضوعاتی مانند رمزنگاری (Cryptography)، ثبت و تحلیل لاگها (Logging)، اطلاعات تهدید (Threat Intelligence)، برنامههای پاسخ به رخداد، حفاظت از داراییها (Asset Protection) و تأثیر هوش مصنوعی بر آینده امنیت سایبری را بررسی خواهید کرد.
در پایان دوره، دیدگاهی جامع از مفاهیم مورد نیاز برای آزمون ISC2 CC و همچنین پایهای مناسب برای ادامه مسیر حرفهای در امنیت سایبری خواهید داشت.
اهداف یادگیری
اصول بنیادی امنیت اطلاعات و سهگانه CIA را توضیح دهید.
مفاهیم احراز هویت، انکارناپذیری و حریم خصوصی را در چارچوب امنیت اطلاعات بررسی کنید.
اصول حاکمیت امنیت و مدیریت ریسک سایبری را به کار بگیرید.
چارچوبهای مقرراتی، تداوم کسبوکار و بازیابی پس از بحران را ارزیابی کنید.
چرخه عمر هویت و مدلهای مختلف کنترل دسترسی را تحلیل کنید.
مفاهیم پایه امنیت شبکه و امنیت زیرساختهای ابری را شناسایی کنید.
اصول رمزنگاری، ثبت لاگ و اطلاعات تهدید را در عملیات امنیتی به کار ببرید.
فرایندهای پاسخ به رخداد (Incident Response) و حفاظت از داراییهای سازمان را بررسی کنید.
نقش آگاهی امنیتی و برنامههای امنیتی سازمان را در کاهش ریسک ارزیابی کنید.
مفاهیم و حوزههای اصلی مورد نیاز برای آمادگی آزمون ISC2 Certified in Cybersecurity (CC) را مرور و جمعبندی کنید.
در این دوره، Mike Chapple مباحث آزمون را به تفکیک حوزههای اصلی آموزش میدهد. ابتدا با اصول بنیادی امنیت اطلاعات مانند سهگانه CIA شامل محرمانگی (Confidentiality)، یکپارچگی (Integrity) و دسترسپذیری (Availability) آشنا میشوید و سپس مفاهیمی مانند احراز هویت (Authentication)، انکارناپذیری (Non-repudiation) و نقش حریم خصوصی (Privacy) در امنیت اطلاعات را بررسی میکنید.
در ادامه، مباحث حاکمیت امنیت (Security Governance) از جمله مدیریت ریسک (Risk Management)، چارچوبهای مقرراتی (Regulatory Frameworks)، تداوم کسبوکار (Business Continuity)، بازیابی پس از بحران (Disaster Recovery) و آگاهی امنیتی (Security Awareness) مورد بررسی قرار میگیرند. سپس به سراغ مدیریت هویت و دسترسی (Identity and Access Management - IAM) میروید و چرخه عمر هویت (Identity Lifecycle) و مدلهای کنترل دسترسی (Access Control Models) را یاد میگیرید.
بخش دیگری از دوره به مفاهیم ضروری امنیت شبکه (Network Security) و امنیت ابری (Cloud Security) اختصاص دارد. در پایان نیز با عملیات امنیتی (Security Operations) و پاسخ به رخداد (Incident Response) آشنا میشوید؛ موضوعاتی مانند رمزنگاری (Cryptography)، ثبت و تحلیل لاگها (Logging)، اطلاعات تهدید (Threat Intelligence)، برنامههای پاسخ به رخداد، حفاظت از داراییها (Asset Protection) و تأثیر هوش مصنوعی بر آینده امنیت سایبری را بررسی خواهید کرد.
در پایان دوره، دیدگاهی جامع از مفاهیم مورد نیاز برای آزمون ISC2 CC و همچنین پایهای مناسب برای ادامه مسیر حرفهای در امنیت سایبری خواهید داشت.
اهداف یادگیری
اصول بنیادی امنیت اطلاعات و سهگانه CIA را توضیح دهید.
مفاهیم احراز هویت، انکارناپذیری و حریم خصوصی را در چارچوب امنیت اطلاعات بررسی کنید.
اصول حاکمیت امنیت و مدیریت ریسک سایبری را به کار بگیرید.
چارچوبهای مقرراتی، تداوم کسبوکار و بازیابی پس از بحران را ارزیابی کنید.
چرخه عمر هویت و مدلهای مختلف کنترل دسترسی را تحلیل کنید.
مفاهیم پایه امنیت شبکه و امنیت زیرساختهای ابری را شناسایی کنید.
اصول رمزنگاری، ثبت لاگ و اطلاعات تهدید را در عملیات امنیتی به کار ببرید.
فرایندهای پاسخ به رخداد (Incident Response) و حفاظت از داراییهای سازمان را بررسی کنید.
نقش آگاهی امنیتی و برنامههای امنیتی سازمان را در کاهش ریسک ارزیابی کنید.
مفاهیم و حوزههای اصلی مورد نیاز برای آمادگی آزمون ISC2 Certified in Cybersecurity (CC) را مرور و جمعبندی کنید.
سرفصل ها
مقدمه
- امنیت سایبری
- آنچه باید بدانید
- منابع مطالعاتی
گواهینامه CC
- آزمون Certified in Cybersecurity (CC)
- آزمون تطبیقی کامپیوتری
- مشاغل در حوزه امنیت اطلاعات
- ارزش گواهینامه
دامنه 1 - اصول امنیت
- مرور کلی بر دامنه اصول امنیت
مفاهیم امنیت سایبری
- محرمانگی
- یکپارچگی
- دسترسپذیری
- احراز هویت، مجوزدهی و حسابرسی (AAA)
- امنیت رمز عبور
- احراز هویت چندعاملی
- عدم انکار
- حریم خصوصی
مدیریت ریسک
- درک ریسکها
- ارزیابی ریسک
- درمان ریسک
مفاهیم حاکمیت
- مقررات و قوانین
- چارچوبها و دستورالعملها
- چارچوب سیاست امنیتی
- سیاستهای امنیتی مبتنی بر بهترین روشها
کنترلهای امنیت سایبری
- دستهبندی کنترلهای امنیتی
رفتار حرفهای و اخلاقی
- رفتار حرفهای، مراقبت لازم و diligence لازم
- کد اخلاق ISC2
دامنه 2 - حاکمیت امنیت
- مرور کلی بر دامنه حاکمیت امنیت
حاکمیت، ریسک و انطباق (GRC)
- معرفی حاکمیت، ریسک و انطباق
- چارچوبها و ابزارهای GRC
تداوم کسبوکار
- برنامهریزی تداوم کسبوکار
- کنترلهای تداوم کسبوکار
- دسترسپذیری بالا و تحمل خطا
بازیابی از فاجعه
- برنامهریزی بازیابی از فاجعه
- نسخههای پشتیبان
- سایتهای بازیابی از فاجعه
- آزمایش طرحهای BC DR
آگاهی امنیتی
- ایجاد برنامه آگاهی امنیتی
- مهندسی اجتماعی
- حملات فیشینگ و جعل هویت
سنجش اثربخشی امنیت سایبری
- شاخصهای امنیت سایبری و شاخصهای کلیدی ریسک
- داشبوردها، کارتهای امتیازی و گزارشها
دامنه 3 - مفاهیم مدیریت هویت و دسترسی (IAM)
- مرور کلی بر دامنه مفاهیم مدیریت هویت و دسترسی
مدیریت چرخه عمر هویت
- چرخه عمر هویت
- مدیریت حساب و امتیازات
- پایش حساب
- تخصیص و لغو تخصیص
- چارچوبها و ابزارهای IAM
کنترلهای دسترسی منطقی
- حداقل امتیاز و تفکیک وظایف
- مدلهای کنترل دسترسی
دامنه 4 - مفاهیم شبکه و امنیت ابری
- مرور کلی بر دامنه مفاهیم شبکه و امنیت ابری
امنیت شبکه
- انواع شبکه
- معرفی TCP/IP
- آدرسهای IP و DHCP
- پورتهای شبکه
- فایروالها
- شبکههای خصوصی مجازی (VPN)
- ایمنسازی شبکههای بیسیم
- رمزنگاری بیسیم
- سیستمهای کنترل صنعتی (ICS)
- اینترنت اشیاء (IoT)
معماری امنیت شبکه
- دفاع در عمق
- اعتماد صفر
- بخشبندی شبکه و نواحی فایروال
- VLANها
- میکروسگمنتیشن
امنیت ابری
- رایانش ابری چیست
- مدلهای سرویس ابری
- مدلهای استقرار ابری
- مدل مسئولیت مشترک
دامنه 5 - عملیات امنیت و پاسخ به حوادث
- مرور کلی بر دامنه عملیات امنیت و پاسخ به حوادث
امنیت داده
- طبقهبندی داده
- جابجایی داده
- چرخه عمر داده
- درک رمزنگاری
- رمزنگاری متقارن و نامتقارن
- توابع هش
- رمزنگاری مقاوم در برابر کوانتوم
عملیات امنیت
- ثبت وقایع و پایش
- تشخیص و پیشگیری از نفوذ
- اولویتبندی رویدادهای امنیتی
- بدافزار و کد مخرب
- عوامل تهدید
- اطلاعات تهدیدات سایبری
- چارچوبهای تهدید
پاسخ به حوادث
- ایجاد برنامه پاسخ به حوادث
- تشکیل تیم پاسخ به حوادث
- طرح ارتباطات حادثه
- شناسایی حادثه
- تمرینهای پاسخ به حوادث
حفاظت از داراییها
- مدیریت چرخه عمر دارایی
- مدیریت پیکربندی
- مدیریت تغییرات
تست امنیت
- تست آمادگی امنیتی
- اسکن آسیبپذیری
- تست برنامه کاربردی
- تست نفوذ فیزیکی
هوش مصنوعی و امنیت سایبری
- مبانی هوش مصنوعی برای امنیت سایبری
- تهدیدات و ریسکهای هوش مصنوعی
- هوش مصنوعی به عنوان ابزار دفاعی
- حاکمیت بر سیستمهای هوش مصنوعی
ادامه مطالعات شما
- آمادهسازی برای آزمون