دوره آموزشی آمادگی برای گواهینامه ISC2 Systems Security Certified Practitioner (SSCP) (2024)
18 ساعت 10 دقیقهمتوسط2025-01-28
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
این دوره یک بررسی دقیق از حوزههای آزمون ISC2 Systems Security Certified Practitioner (SSCP) ارائه میدهد و شما را با مهارتهای امنیت سایبری لازم برای مقابله با آزمون رسمی آشنا میکند. مدرس، مایک چاپل، هفت حوزه اصلی آزمون را پوشش میدهد: مفاهیم و شیوههای امنیتی؛ کنترل دسترسیها؛ شناسایی، نظارت و تحلیل ریسک؛ پاسخ به حادثه و بازیابی؛ رمزنگاری؛ امنیت شبکه و ارتباطات؛ و امنیت سیستمها و برنامهها. این دوره برای حرفهایهای امنیت سایبری و محاسبات ابری با تجربه طراحی شده است که وظیفه مدیریت و کاهش ریسکهای امنیتی را دارند و بهطور خاص برای آمادهسازی شما برای آزمون SSCP طراحی شده است.
اهداف یادگیری:
مفاهیم و شیوههای امنیتی: توضیح اصول و شیوههای امنیتی که پایهگذار امنیت سیستمهای اطلاعاتی هستند.
کنترل دسترسیها: شناخت انواع کنترلهای دسترسی و نحوه مدیریت دسترسیها برای محافظت از اطلاعات حساس.
شناسایی، نظارت و تحلیل ریسک: یادگیری تکنیکهای شناسایی، نظارت و تحلیل ریسکهای امنیتی.
پاسخ به حادثه و بازیابی: برنامهریزی برای پاسخ به حوادث امنیتی و استراتژیهای بازیابی اطلاعات.
رمزنگاری: درک مفاهیم و کاربردهای رمزنگاری در امنیت دادهها.
امنیت شبکه و ارتباطات: آشنایی با راهکارهای امنیتی برای حفاظت از شبکهها و ارتباطات.
امنیت سیستمها و برنامهها: بررسی چالشها و روشهای محافظت از سیستمها و برنامههای کاربردی.
اهداف یادگیری:
مفاهیم و شیوههای امنیتی: توضیح اصول و شیوههای امنیتی که پایهگذار امنیت سیستمهای اطلاعاتی هستند.
کنترل دسترسیها: شناخت انواع کنترلهای دسترسی و نحوه مدیریت دسترسیها برای محافظت از اطلاعات حساس.
شناسایی، نظارت و تحلیل ریسک: یادگیری تکنیکهای شناسایی، نظارت و تحلیل ریسکهای امنیتی.
پاسخ به حادثه و بازیابی: برنامهریزی برای پاسخ به حوادث امنیتی و استراتژیهای بازیابی اطلاعات.
رمزنگاری: درک مفاهیم و کاربردهای رمزنگاری در امنیت دادهها.
امنیت شبکه و ارتباطات: آشنایی با راهکارهای امنیتی برای حفاظت از شبکهها و ارتباطات.
امنیت سیستمها و برنامهها: بررسی چالشها و روشهای محافظت از سیستمها و برنامههای کاربردی.
مهارت ها
Network SecurityIncident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- کسب SSCP خود
آزمون SSCP
- آزمون SSCP
- آیا SSCP برای شما مناسب است؟
- مشاغل در امنیت اطلاعات
- ارزش گواهینامه
- منابع مطالعاتی
داخل آزمون SSCP
- ثبت نام در آزمون
- محیط امتحان
- انواع سوال
- قبولی در آزمون SSCP
آماده شدن برای امتحان
- نکات امتحانی
- برآورده کردن شرط تجربه
- الزامات آموزش مداوم
دامنه 1 - مفاهیم و اقدامات امنیتی
- مروری بر دامنه مفاهیم و اقدامات امنیتی
مفاهیم امنیتی
- اهداف امنیت اطلاعات
- محرمانه بودن
- صداقت
- در دسترس بودن
- مسئولیت پذیری
- نیاز به دانستن و کمترین امتیاز
- تفکیک وظایف (SoD)
- رعایت حریم خصوصی
- حریم خصوصی کارکنان
- اخلاق
امنیت منابع
- مدیریت داراییهای فیزیکی
- صدور مجوز نرم افزار
- مدیریت تغییر و پیکربندی
امنیت داده ها
- درک امنیت داده ها
- سیاستهای امنیت داده ها
- نقشهای امنیت داده ها
- محدود کردن جمعآوری داده ها
- چرخه عمر داده ها
استانداردهای امنیتی
- ایجاد خطوط پایه امنیتی
- استفاده از استانداردهای صنعت
- سفارشی سازی استانداردهای امنیتی
کنترلهای امنیتی
- انتخاب و پیادهسازی کنترل امنیتی
- چارچوبهای کنترل و ریسک
- چارچوب سیاست امنیتی
- DevOps و DevSecOps
ارزیابی کنترلهای امنیتی
- دادههای فرآیند امنیتی را جمعآوری کنید
- بررسی مدیریت
- معیارهای امنیتی
- حسابرسی و ارزیابی
- مدیریت کنترل
آگاهی و آموزش
- آگاهی و آموزش امنیتی
- آموزش انطباق
- عادات کاربر
- مهندسی اجتماعی
- اندازهگیری انطباق و وضعیت امنیتی
امنیت فیزیکی
- طراحی سایت و تاسیسات
- کنترلهای محیطی مرکز داده
- حفاظت از محیط زیست مرکز داده
- کنترل دسترسی فیزیکی
- مدیریت بازدیدکنندگان
دامنه 2 - کنترلهای دسترسی
- بررسی اجمالی دامنه کنترلهای دسترسی
مدیریت هویت و دسترسی
- کنترلهای دسترسی
- شناسایی، احراز هویت و مجوز
شناسایی
- نام کاربری و کارت دسترسی
- بیومتریک
- ثبت نام و احراز هویت
احراز هویت
- عوامل احراز هویت
- احراز هویت چند عاملی
- چیزی که دارید
- پروتکلهای احراز هویت رمز عبور
- SSO و فدراسیون
- معماریهای اعتماد اینترنتی
- اتصالات شخص ثالث
- معماری شبکههای بدون اعتماد
- SAML
- اتصال OAuth و OpenID
- احراز هویت دستگاه
چرخه حیات مدیریت هویت
- مدیریت حساب و امتیاز را درک کنید
- سیاستهای حساب
- سیاستهای رمز عبور
- نقشها را مدیریت کنید
- نظارت، گزارش و نگهداری
- رزق و روزی دادن
مجوز
- مجوز را درک کنید
- کنترلهای دسترسی اجباری
- کنترلهای اختیاری دسترسی
- لیستهای کنترل دسترسی
- مفاهیم پیشرفته مجوز
دامنه 3 - شناسایی، نظارت و تجزیهوتحلیل ریسک
- مروری بر دامنه شناسایی، نظارت و تجزیهوتحلیل ریسک
مدیریت ریسک
- ارزیابی ریسک
- ارزیابی کمی ریسک
- مدیریت ریسک
- مدیریت ریسک مستمر
- چارچوبهای مدیریت ریسک
- مشاهده و گزارش ریسک
مدل سازی تهدید
- هوش تهدید
- مدیریت شاخصهای تهدید
- اشتراک اطلاعات
- شناسایی تهدیدها
- خودکارسازی اطلاعات تهدید
- شکار تهدید
- MITER ATT&CK
درک انواع آسیب پذیری
- تأثیرات آسیب پذیری
- آسیب پذیریهای زنجیره تامین
- آسیب پذیریهای پیکربندی
- آسیب پذیریهای معماری
اسکن آسیب پذیری
- مدیریت آسیب پذیری چیست
- شناسایی اهداف اسکن
- پیکربندی اسکن
- پرسپکتیو را اسکن کنید
- SCAP
- CVSS
- تفسیر نمرات CVSS
- تجزیهوتحلیل گزارشهای اسکن
- نتایج اسکن مرتبط
نگرانیهای قانونی و نظارتی
- خطرات قانونی و انطباق
- تعاریف حقوقی
- حریم خصوصی داده ها
- نقض داده ها
نظارت بر امنیت
- نظارت بر فایلهای گزارش
- اطلاعات امنیتی و مدیریت رویداد
- نظارت مستمر امنیتی
- تجسم و گزارش
- نظارت بر رعایت
- مسائل حقوقی و اخلاقی در نظارت
دامنه 4 - واکنش و بازیابی حادثه
- بررسی اجمالی دامنه واکنش و بازیابی حادثه
مدیریت حوادث
- یک برنامه واکنش به حادثه بسازید
- ایجاد تیم واکنش به حوادث
- طرح ارتباطات حادثه
- تشخیص حادثه
- تشدید و ابلاغ
- تخفیف
- فنون مهار
- ریشه کن کردن و بهبود حوادث
- اعتبار سنجی
- فعالیتهای پس از حادثه
- تمرینات واکنش به حادثه
تحقیقات و پزشکی قانونی
- انجام تحقیقات
- انواع ادله
- مقدمه ای بر پزشکی قانونی
- پزشکی قانونی سیستم و پرونده
- پزشکی قانونی شبکه
- پزشکی قانونی نرم افزار
- پزشکی قانونی دستگاه سیار
- پزشکی قانونی دستگاه جاسازی شده
- سلسله حضانت
- گزارش و مستند حوادث
- کشف الکترونیکی (اکتشاف)
تداوم کسب و کار
- برنامه ریزی تداوم کسب و کار
- کنترلهای تداوم کسب و کار
- در دسترس بودن و تحمل خطا بالا
بازیابی بلایا
- برنامه ریزی برای بازیابی بلایا
- پشتیبان گیری
- بازیابی نسخههای پشتیبان
- سایتهای بازیابی بلایا
- آزمایش طرحهای BC DR
- گزارشات پس از اقدام
واکنش اضطراری
- ساخت طرح واکنش اضطراری
دامنه 5 - رمزنگاری
- مروری بر دامنه رمزنگاری
رمزگذاری
- درک رمزگذاری
- رمزنگاری متقارن و نامتقارن
- اهداف رمزنگاری
- رمزها و رمزها
- انتخاب الگوریتمهای رمزگذاری
- الگوریتم رمزگذاری کامل
- چرخه حیات رمزنگاری
رمز نگاری متقارن
- استاندارد رمزگذاری داده ها
- 3DES
- AES، Blowfish و Twofish
- RC4
- استگانوگرافی
رمزنگاری نامتقارن
- Rivest-Shamir-Adleman (RSA)
- PGP و GnuPG
- منحنی بیضوی و رمزنگاری کوانتومی
مدیریت کلید
- امنیت کلید رمزنگاری
- تعویض کلید
- دیفی هلمن
- سپردن کلید
- کشش کلید
زیرساخت کلید عمومی
- مدلهای اعتماد
- PKI و گواهیهای دیجیتال
- توابع هش
- امضای دیجیتال
- یک گواهی دیجیتال ایجاد کنید
- ابطال گواهی دیجیتال
- منگنه گواهی
- مراجع صدور گواهی
- موضوعات گواهینامه
- انواع گواهینامه
- فرمتهای گواهی
رمزگذاری حمل و نقل
- TLS و SSL
- IPSec
- ایمن سازی پروتکلهای مشترک
- DKIM
- Tor و رازداری کامل به جلو
- بلاک چین
حملات Cryptanalytic
- حملات Brute-Force
- حملات مبتنی بر دانش
- محدودیتهای الگوریتمهای رمزگذاری
دامنه 6 - امنیت شبکه و ارتباطات
- مروری بر دامنه امنیت شبکه و ارتباطات
TCP IP Networking
- معرفی TCP IP
- آدرس دهی IP و DHCP
- سیستم نام دامنه (DNS)
- پورتهای شبکه
- ICMP
- توپولوژیهای شبکه
- روابط شبکه
دستگاههای امنیتی شبکه
- روترها، سوئیچها و پل ها
- فایروال ها
- سرورهای پروکسی
- متعادل کنندههای بار
- VPNها و متمرکز کنندههای VPN
- تشخیص و پیشگیری از نفوذ شبکه
- آنالایزرهای پروتکل
- شبکههای توزیع محتوا
- بهینهسازی ترافیک و WAN
- مدیریت یکپارچه تهدید
طراحی شبکه ایمن
- آدرس دهی عمومی و خصوصی
- زیر شبکه
- مناطق امنیتی
- VLANها و تقسیم بندی شبکه
- قرار دادن دستگاه امنیتی
- شبکههای نرم افزاری تعریف شده (SDN)
- رسانه انتقال
فن آوریهای امنیت شبکه
- محدود کردن دسترسی به شبکه
- کنترل دسترسی به شبکه
- RADIUS و TACACS
- مدیریت قوانین فایروال
- امنیت پیکربندی روتر
- امنیت پیکربندی سوئیچ
- حفظ در دسترس بودن شبکه
- نظارت بر شبکه
- SNMP
- جداسازی سیستمهای حساس
دسترسی به شبکه از راه دور
- دسترسی به شبکه از راه دور
- مجازی سازی دسکتاپ و اپلیکیشن
شبکههای بی سیم
- آشنایی با شبکههای بی سیم
- رمزگذاری بی سیم
- احراز هویت بی سیم
- انتشار سیگنال بی سیم
- تجهیزات شبکه بی سیم
حملات شبکه
- حملات انکار سرویس
- حملات استراق سمع
- حملات DNS
- حملات لایه 2
- جعل آدرس شبکه
- حملات بی سیم
- حملات تبلیغی
- جلوگیری از سرکش و دوقلوهای بد
- حملات جدایی
- درک حملات بلوتوث و NFC
دامنه 7 - امنیت سیستمها و برنامه ها
- مروری بر دامنه امنیت سیستمها و برنامه ها
بدافزار
- مقایسه ویروس ها , کرمها و تروجان ها
- بارهای بدافزار
- درک درهای پشتی و بمبهای منطقی
- نگاهی به بدافزارهای پیشرفته
- درک بات نت ها
- امضای کد
درک مهاجمان
- دشمنان امنیت سایبری
- جلوگیری از تهدیدهای خودی
- بردارهای حمله
- روزهای صفر و تهدید مداوم پیشرفته
حملات مهندسی اجتماعی
- مهندسی اجتماعی
- حملات جعل هویت
- تقلب در هویت و بهانه جویی
- حملات آبخوری
- مهندسی اجتماعی فیزیکی
حملات برنامههای وب
- ده برتر OWASP
- امنیت برنامه
- جلوگیری از تزریق SQL
- درک اسکریپت بین سایتی
- درخواست جعل
- دفاع در برابر پیمایش دایرکتوری
- حملات سرریز
- توضیح کوکیها و پیوست ها
- ربودن جلسه
- حملات اجرای کد
امنیت میزبان
- امنیت سیستم عامل
- پیشگیری از بدافزار
- مدیریت برنامه
- کنترلهای امنیتی شبکه مبتنی بر میزبان
- نظارت بر یکپارچگی فایل
- پیشگیری از از دست دادن داده ها
- پایش نقطه پایانی
امنیت سخت افزار
- رمزگذاری سخت افزار
- امنیت سختافزار و سیستم عامل
- امنیت محیطی
امنیت دستگاه موبایل
- روشهای اتصال به موبایل
- امنیت دستگاه سیار
- مدیریت دستگاه موبایل
- ردیابی دستگاه تلفن همراه
- مدیریت اپلیکیشن موبایل
- اجرای امنیت موبایل
- دستگاه خود را بیاورید (BYOD)
- مدلهای استقرار موبایل
امنیت سیستمهای جاسازی شده
- سیستمهای کنترل صنعتی
- اینترنت اشیا
- ایمن سازی دستگاههای هوشمند
- شبکه ایمن برای دستگاههای هوشمند
رایانش ابری
- ابر چیست
- فعالیتهای ابری و معماری مرجع ابر
- مدلهای استقرار ابر
- دسته بندی خدمات ابری
- مجازی سازی
- منابع محاسبات ابری
- ذخیرهسازی ابری
- ظروف
مسائل ابر
- نگرانیهای امنیتی و حفظ حریم خصوصی در ابر
- حاکمیت داده
- کارگزاران امنیت دسترسی به ابر
- نگرانیهای عملیاتی در ابر
نتیجه گیری
- آماده شدن برای امتحان