دوره آموزشی
دوبله زبان فارسی
آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مقایسه و تمایز انواع مختلف نگرانیهای امنیتی
- خلاصهای از مفاهیم اساسی امنیت
- توضیح اهمیت فرآیندهای مدیریت تغییر و تاثیر آن بر امنیت IT
- توضیح اهمیت استفاده از راهحلهای مناسب رمزنگاری
- درک تهدیدات مختلف امنیتی مانند ویروسها، کرمها، تروجانها، فیشینگ، باجافزار و تهدیدات داخلی
- مفاهیم کلیدی امنیت از جمله محرمانگی، یکپارچگی، دسترسیپذیری (سهگانه CIA)، احرازهویت، مجوزدهی و مسئولیتپذیری
- رویکرد ساختارمند برای انتقال افراد، تیمها و سازمانها از وضعیت فعلی به وضعیت مطلوب آینده
- ریسکهای ناشی از تغییرات مدیریت نشده و نحوه کاهش این ریسکها توسط فرآیندهای مدیریت تغییر مناسب
- معرفی دنیای رمزنگاری، شامل آموزش رمزگذاری، رمزگشایی، الگوریتمهای رمزنگاری و مدیریت کلید
- نقش حیاتی رمزنگاری در ایمنسازی داده در حالت انتقال و در حالت سکون و نحوه اعمال مناسب راهحلهای رمزنگاری در سناریوهای مختلف
توضیحات دوره
این دوره، ماژول 1 - مفاهیم کلی امنیت از دوره CompTIA Security+ 701 است. در ادامه سرفصل دوره آمده است.
حوزههای کلیدی یادگیری:
کنترلهای امنیت:
- دستهبندیها - بررسی کنترلهای امنیت فنی، مدیریتی، عملیاتی و فیزیکی
- انواع - بررسس کنترلهای پیشگیرانه، بازدارنده، کشفکننده، اصلاحی، جبرانی و دایرکتیو، که هر کدام برای داشتن استراتژی امنیتی کامل ضروری هستند.
مفاهیم اساسی امنیت:
- سهگانه CIA - بررسی عمیق محرمانگی، یکپارچگی و دسترسیپذیری - ارکان امنیت اطلاعات
- عدم انکار - تضمین یکپارچگی و اعتبار داده
- فریمورک AAA - پوشش جامع احرازهویت، مجوزدهی و حسابداری - بنیانهای کنترل دسترسی
- تکنیکهای احرازهویت افراد و سیستمها
- نگاهی عمیق به مدلهای مجوزدهی
- مدل Zero Trust - رویکرد مدرن به امنیت در دنیای بدون مرزهای شبکهای
- تاکید بر هویت تطبیقی و کنترل دسترسی سیاست محور
- استراتژیهایی برای کاهش دامنه تهدیدات
اقدامات امنیت فیزیکی:
درک اهمیت موانع فیزیکی، کنترل دسترسی و نظارت در امنیت سایبری
مدیریت تغییر در امنیت:
- فرآیندهای کسبوکار - تحلیل تاثیر عملیاتهای امنیتی، از مشارکت ذینفعان تا برنامههای بازگشت به وضعیت قبلی
- پیامدهای فنی - ناوبری چالشهای لیستهای مجوز و ممانعت، مدیریت downtime و شناخت آسیبپذیریهای سیستمهای قدیمی
- مستندسازی - نقش حیاتی مستندسازی دقیق، بروزرسانی سیاستها و اهمیت کنترل نسخه در امنیت
راهحلهای رمزنگاری:
- زیرساخت کلید عمومی (PKI) - اصول کلیدهای عمومی و خصوصی و مفهوم key escrow
رمزگذاری:
- سطوح مختلف رمزگذاری - دیسک کامل، پارتیشن، فایل، حجم، پایگاه داده و رکورد
- بینشهایی درباره رمزگذاری انتقال و ارتباطات و تمایز میان روشهای رمزنگاری متقارن و نامتقارن
ابزارها
- آشنایی با ماژول پلتفرم مورد اعتماد (TPM)، ماژول امنیت سختافزار (HSM) و سیستمهای مدیریت کلید
مفاهیم اضافی
- بررسی استگانوگرافی (پنهاننگاری)، توکنسازی، ماسک کردن داده، هش کردن، Salting، امضاهای دیجیتال و Key Stretching
مزایای دوره:
- ایجاد پایهای قوی در اصول امنیت سایبری، حیاتی برای حفاظت از داراییهای دیجیتال
- آمادگی کامل شرکتکنندگان برای آزمون گواهینامه CompTIA Security+ SY0-701 certification
- افزایش درک از ریسکها، آسیبپذیریها و استراتژیهای موثر کاهش ریسک
- مجهز کردن یادگیرندگان به دانش و مهارتهای عملی، قابل استفاده در حوزههای مختلف IT و امنیت سایبری
- تسهیل درک عمیقتر چشمانداز در حال تکامل امنیت سایبری و آمادگی شرکتکنندگان برای مواجهه با چالشها و نوآوریهای آینده
این دوره برای چه کسانی مناسب است؟
- حرفهایهای IT
- علاقهمندان به تخصص در امنیت سایبری
- تحلیلگران و مشاوران امنیت
- توسعهدهندگان نرمافزار
- مدیران کسبوکار و فناوری
- دانشجویان رشته علوم کامپیوتر یا رشتههای مرتبط
- علاقهمندان و مشتاقان فناوری
- تغییردهندگان شغل
- دانشجویان برنامههای فناوری و امنیت سایبری
- پرسنل نظامی و دولتی
- متخصصان IT که نیازمند بازبینی دانش خود هستند.
- متخصصان IT که به دنبال گواهینامه هستند.
- متخصصان امنیت سایبری در سطح مقدماتی
آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1
-
پیشبینی امنیت سایبری 2024 01:46
-
مقدمه دوره و مدرس 02:06
-
مقدمه فصل 02:27
-
کنترلهای فنی 04:12
-
کنترلهای مدیریتی 05:20
-
کنترلهای عملیاتی 05:16
-
کنترلهای فیزیکی 03:30
-
مقدمه انواع کنترلها 02:39
-
انواع کنترلهای پیشگیرانه 02:09
-
کنترلهای بازدارنده 02:58
-
کنترلهای کشفکننده 03:41
-
سازمانها چه اقداماتی برای اجرای کنترلهای کشفکننده انجام میدهند؟ 09:21
-
کنترل اصلاحی 03:43
-
کنترل جبرانی 03:03
-
کنترلهای دایرکتیو 03:28
-
بررسی نقطه عطف - آزمون 1 None
-
بررسی نقطه عطف - آزمون 2 None
-
مقدمه سهگانه CIA 01:39
-
محرمانگی 03:09
-
یکپارچگی 03:13
-
دسترسپذیری 02:43
-
عدم انکار 08:45
-
AAA 04:54
-
تحلیل شکاف در امنیت سایبری 06:15
-
Zero Trust - کنترل پنل 03:43
-
Zero Trust - صفحه داده 03:43
-
امنیت فیزیکی 05:09
-
کنترلهای فیزیکی - حسگرها 04:24
-
فناوریهای اختلال و فریب 04:18
-
بررسی نقطه عطف - آزمون 3 None
-
بررسی نقطه عطف - آزمون 4 None
-
مقدمه فصل 01:00
-
فرآیند تأیید 04:48
-
مالکیت 03:12
-
ذینفعان 03:15
-
تحلیل تاثیر 04:00
-
نتایج تست 03:19
-
طرح پشتیبان 02:56
-
پنجره نگهداری 03:36
-
رویههای عملیاتی استاندارد 04:15
-
پیامدهای فنی 05:13
-
مستندسازی 03:37
-
کنترل نسخه 03:27
-
بررسی نقطه عطف - آزمون 6 None
-
بررسی نقطه عطف - آزمون 7 None
-
مقدمه فصل 02:58
-
دستور پخت کیک شکلاتی - مثال اول در PKI 03:20
-
گنجینه دیجیتال - مثال دوم در PKI 03:23
-
رمزگذاری E2E از مرورگر تا وب سرور 12:13
-
PKI 05:11
-
رمزگذاری - آنچه یاد خواهیم گرفت 01:55
-
سطوح رمزگذاری 04:51
-
رمزگذاری انتقال 04:35
-
رمزنگاری متقارن 04:44
-
رمزنگاری نامتقارن 03:54
-
تبادل کلید - بخش 1 08:47
-
الگوریتمهای تبادل کلید - بخش 2 05:48
-
طول کلیدهای رمزگذاری 05:00
-
مقدمه ابزارهای رمزگذاری و PKI 00:39
-
TPM 03:53
-
HSM 03:47
-
KMS 03:36
-
Enclaves ایمن 03:30
-
مبهمسازی 02:41
-
استگانوگرافی 03:04
-
توکنیزاسیون 03:19
-
ماسک کردن داده 03:20
-
انواع ماسک کردن داده 02:48
-
تکنیکهای ماسک کردن 02:54
-
مقدمه هش کردن - توابع هش چیست؟ 03:13
-
کاربردهای واقعی توابع هش 03:09
-
سفر الگوریتمهای هش کردن 03:34
-
نقاط قوت و ضعف الگوریتمهای هش کردن 03:43
-
استفاده از الگوریتمهای هش کردن مناسب 03:04
-
آسیبپذیریهای هش کردن و اکسپلویتهای تاریخی 02:29
-
Salting 03:09
-
Salting در Under the hood 04:44
-
تعریف، مفهوم اولیه و تاریخچه امضاهای دیجیتال 02:54
-
اهمیت امضاهای دیجیتال در ارتباطات مدرن 03:08
-
اصول رمزنگاری پشت امضاهای دیجیتال 04:20
-
فرآیند ایجاد و اعتبارسنجی امضای دیجیتال 03:51
-
امضاهای دیجیتال چگونه یکپارچگی داده و عدم انکار آنها را تضمین میکنند؟ 04:02
-
الگوریتمهای رایج استفاده شده در امضاهای دیجیتال 04:28
-
استانداردهای امضای دیجیتال 03:23
-
مفاهیم پیشرفته رمزنگاری مرتبط با امضاهای دیجیتال 04:36
-
Key stretching 02:15
-
مشارکتکنندگان در حوزه Key stretching 02:20
-
مقدمه بلاکچین 03:33
-
بلاکچین به عنوان دفتر کل دیجیتال غیرمتمرکز 02:20
-
پذیرش بلاکچین 03:49
-
طلوع امنیت اینترنت و ظهور گواهینامههای دیجیتال 04:51
-
تاریخچه کوتاه روشهای رمزنگاری 04:03
-
مقدمه SSL توسط Netscape 03:58
-
چگونه SSL به استانداردی برای ایمنسازی ارتباطات اینترنتی تبدیل شد؟ 04:07
-
علت تحول SSL به TLS 02:30
-
حمله Poodle 04:25
-
بهبودها و تفاوتهای کلیدی میان پروتکلهای SSL و TLS 03:50
-
نسخههای TLS و بهبودهای آنها 05:11
-
مراکز صدور گواهینامه و تاریخچه آنها 04:23
-
شناخت انواع مراکز صدور گواهینامه - عمومی در مقابل خصوصی 03:16
-
مدل اعتماد سلسلهمراتبی - مثال 05:24
-
مدل اعتماد سلسلهمراتبی - بررسی و بهترین شیوهها 05:06
-
مرکز CA ریشه چیست؟ 06:03
-
نیاز به مراکز صدور گواهینامه سطح متوسط 06:18
-
CRLs چیست؟ 02:34
-
نیاز به OCSP 02:54
-
مرورگر چگونه سرور OCSP را شناسایی میکند؟ 03:59
-
گواهینامههای خودامضا چیست؟ 02:49
-
گواهینامههای شخص ثالث چیست؟ 03:32
-
CSR چیست؟ کامپوننتهای کلیدی آن کدامند؟ 05:10
-
گواهینامههای Wild Card 03:11
-
خرید دامنه - لابراتوار 03:04
-
ساخت ماشین مجازی لینوکس 02:24
-
نگاشت رکورد A در DNS 01:49
-
پیکربندی وب سرور با گواهینامه LetsEncrypt 05:27
-
اعتبارسنجی زنجیره اعتماد برای گواهینامه LetsEncrypt 04:02
-
فرمانهای پشتیبانی و مفید Certbot 04:23
-
زمان لابراتوار - گام بعدی چیست؟ - اعتبارسنجی کلیدهای خودامضا 12:31
مشخصات آموزش
آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:متوسط
- تعداد درس:118
- مدت زمان :07:26:31
- حجم :11.78GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy