دوره آموزشی کسب گواهی SSCP بخش 2: کنترل های دسترسی
1 ساعت 35 دقیقهمتوسط2021-09-30
مدرسین

Mike Chapple
Teaching Professor at the University of Notre Dame
جزئیات دوره
گواهینامه (ISC) 2 Systems Security Certified Practiceer (SSCP) یک نقطه ورود عالی برای حرفه ای در زمینه امنیت فناوری اطلاعات است. برای کمک به شما در آماده سازی برای آزمون SSCP، مربی مایک چاپل مجموعه ای از دوره ها را پوشش داده است که هر حوزه را پوشش می دهد. در این قسمت، مایک اهداف کنترل های دسترسی، حوزه دوم را پوشش می دهد، که 15 درصد از سوالات امتحان را شامل می شود. موضوعات شامل شناسایی، مجوز و احراز هویت، از جمله احراز هویت چند عامل و دستگاه تلفن همراه است. با چرخه عمر مدیریت هویت آشنا شوید و نحوه پیاده سازی مکانیسم های احراز هویت و کنترل های دسترسی را بیاموزید.
مهارت ها
Governance, Risk, and ComplianceCybersecurityCert Prep
سرفصل ها
0. مقدمه
- 01 - دسترسی را کنترل کنید
- 02 - آنچه باید بدانید
- 03 - منابع مطالعاتی
1. مدیریت هویت و دسترسی
- 04 - کنترلهای دسترسی
- 05 - شناسایی، احراز هویت و مجوز
2. شناسایی
- 06 - نام کاربری و کارت دسترسی
- 07 - بیومتریک
- 08 - ثبت نام و احراز هویت
3. احراز هویت
- 09 - فاکتورهای احراز هویت
- 10 - احراز هویت چند عاملی
- 11 - چیزی که دارید
- 12 - پروتکلهای احراز هویت رمز عبور
- 13 - SSO و فدراسیون
- 14 - معماریهای اعتماد اینترنتی
- 15 - معماری شبکههای بدون اعتماد
- 16 - SAML
- 17 - اتصال OAuth و OpenID
- 18 - احراز هویت دستگاه
4. چرخه حیات مدیریت هویت
- 19 - مدیریت حساب و امتیاز را بدانید
- 20 - سیاستهای حساب
- 21 - سیاستهای رمز عبور
- 22 - نقشها را مدیریت کنید
- 23 - نظارت بر حساب
- 24 - رزق و روزی دادن
5. مجوز
- 25 - مجوز را درک کنید
- 26 - کنترلهای دسترسی اجباری
- 27 - کنترلهای اختیاری دسترسی
- 28 - لیستهای کنترل دسترسی
- 29 - مفاهیم پیشرفته مجوز
نتیجه
- 30 - ادامه تحصیل
دوره های مرتبط
- دوره آموزشی یادگیری اصولی رعایت استاندارد SOC 2
- دوره آموزشی مدیریت برنامه برای مدیران امنیت سایبری: از برنامهریزی تا هماهنگی بینوظیفهای
- دوره آموزشی راهنمای عبور از قانون تابآوری سایبری اتحادیه اروپا
- دوره آموزشی اصول ضروری رعایت قوانین و مقررات امنیت سایبری برای تحلیلگران GRC
- دوره آموزشی کار عملی با هوش مصنوعی نسل بعدی برای امنیت و خودکارسازی GRC با MCP
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی راهنمای کسبوکار برای قوانین هوش مصنوعی: مدیریت ریسک، مسئولیت و استراتژی
- دوره آموزشی الزامات DORA و امنیت هوش مصنوعی: از رعایت قوانین تا اطلاعات تهدیدات