دوره آموزشی کار با الزامات انطباق PCI DSS 4.0
2 ساعت 45 دقیقهمتوسط2023-04-18
مدرسین

Laura Louthan
Information Security and IT Leader with 20 years of experience
جزئیات دوره
📌 کسبوکار، سازمان یا نهادی داری که اطلاعات کارتهای بانکی رو پردازش، انتقال یا ذخیره میکنه؟ پس باید با استانداردهای امنیت دادههای PCI DSS مطابقت داشته باشی! 🚀
توی این دوره، لورا لوثان بهت یاد میده که چطور با جدیدترین نسخه کنترلهای PCI DSS 4.0 هماهنگ بشی. ✅
🔹 با 12 الزام اصلی PCI و بیش از 300 کنترل فرعی آشنا میشی!
🔹 یاد میگیری چجوری این کنترلها رو به درستی اجرا کنی و چطور به امنیت کامل برسی.
📢 فرقی نمیکنه صاحب کسبوکار باشی، پردازشگر پرداخت، دیتاسنتر یا یه شرکت دیگه— اگه امنیت اطلاعات کارتهای بانکی برات مهمه، این دوره برای توئه! 🛡️💳
🎯 اهداف یادگیری:
✔ شناخت استاندارد امنیت پرداخت PCI DSS 4.0
✔ آشنایی با 12 الزام اصلی امنیت دادههای بانکی
✔ اجرای کنترلهای امنیتی برای حفظ اطلاعات کارتهای اعتباری
✔ نحوه پیکربندی، نظارت و کنترل دسترسی به سیستمها
✔ بررسی تستهای امنیتی، مدیریت ریسک و لاگگیری
توی این دوره، لورا لوثان بهت یاد میده که چطور با جدیدترین نسخه کنترلهای PCI DSS 4.0 هماهنگ بشی. ✅
🔹 با 12 الزام اصلی PCI و بیش از 300 کنترل فرعی آشنا میشی!
🔹 یاد میگیری چجوری این کنترلها رو به درستی اجرا کنی و چطور به امنیت کامل برسی.
📢 فرقی نمیکنه صاحب کسبوکار باشی، پردازشگر پرداخت، دیتاسنتر یا یه شرکت دیگه— اگه امنیت اطلاعات کارتهای بانکی برات مهمه، این دوره برای توئه! 🛡️💳
🎯 اهداف یادگیری:
✔ شناخت استاندارد امنیت پرداخت PCI DSS 4.0
✔ آشنایی با 12 الزام اصلی امنیت دادههای بانکی
✔ اجرای کنترلهای امنیتی برای حفظ اطلاعات کارتهای اعتباری
✔ نحوه پیکربندی، نظارت و کنترل دسترسی به سیستمها
✔ بررسی تستهای امنیتی، مدیریت ریسک و لاگگیری
مهارت ها
E-Commerce DevelopmentWeb DevelopmentOne-Off
سرفصل ها
مقدمه
- مقدمه ای بر PCI 4.0
- آنچه باید به عنوان پیش زمینه این دوره بدانید
- چگونه این دوره برای کمک به یادگیری شما طراحی شده است
شرط 1 - نصب و حفظ کنترلهای امنیتی شبکه
- امنیت شبکه - ایجاد کنترلهای امنیتی قوی شبکه
- امنیت شبکه - کنترل ترافیک مناسب
شرط 2 - اعمال تنظیمات ایمن برای همه اجزای سیستم
- تنظیمات ایمن - استانداردهای سخت کاری ساختمان
شرط 3 - از دادههای حساب ذخیره شده محافظت کنید
- PANهای ذخیره شده - کدام دادهها را میتوانید ذخیره کنید و چگونه
- کنترلهای رمزنگاری برای دادههای PAN ذخیره شده
- سیاستها و رویههای مدیریت کلیدی
تنظیم نام مورد نیاز است
- ارسال ایمن دادههای PAN با استفاده از رمزنگاری قوی
شرط 5 - محافظت از تمام سیستمها و شبکهها در برابر نرم افزارهای مخرب
- گزینههای ضد بدافزار و ضد فیشینگ
شرط 6 - توسعه و نگهداری سیستمها و نرم افزارهای ایمن
- توسعه ایمن
- آسیب پذیریهای امنیتی و حفاظت از سایتهای عمومی
- الزامات مدیریت تغییر
شرط 7 - محدود کردن دسترسی به اجزای سیستم و دادههای دارنده کارت توسط کسب و کار Need to Know
- طراحی کنترلهای دسترسی
- سیستمهای کنترل دسترسی
شرط 8 - شناسایی کاربران و تأیید اعتبار دسترسی به اجزای سیستم
- الزامات اولیه شناسه کاربری
- احراز هویت قوی برای PCI
- الزامات احراز هویت چند عاملی
- الزامات حساب سیستم و اپلیکیشن
شرط 9 - محدود کردن دسترسی فیزیکی به دادههای دارنده کارت
- مدیریت دسترسی فیزیکی
- مدیریت رسانههای فیزیکی
- مدیریت دستگاههای پرداخت فیزیکی
شرط 10 - ثبت و نظارت بر تمام دسترسی به اجزای سیستم و دادههای دارنده کارت
- جمعآوری لاگهای حسابرسی
- بررسی گزارشهای حسابرسی
- همگام سازی زمان برای لاگ ها
- خرابیهای کنترل امنیتی بحرانی
شرط 11 - امنیت سیستمها و شبکهها را به طور منظم آزمایش کنید
- حفاظت از نقاط دسترسی بی سیم
- اسکن آسیب پذیری
- تست نفوذ
- نفوذهای شبکه و تغییرات غیرمنتظره فایل
شرط 12 - حمایت از امنیت اطلاعات با سیاستها و برنامههای سازمانی
- خط مشی امنیت اطلاعات و استفاده قابل قبول
- مدیریت ریسک و ردیابی مطابقت PCI
- ردیابی دامنه PCI، حفظ آگاهی و غربالگری
- خطرات ارائه دهنده خدمات شخص ثالث
- پاسخ به حادثه
نتیجه
- مراحل بعدی برای ملاقات با PCI 4.0