دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1

آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • مقایسه و تمایز انواع مختلف نگرانی‌های امنیتی
  • خلاصه‌ای از مفاهیم اساسی امنیت
  • توضیح اهمیت فرآیندهای مدیریت تغییر و تاثیر آن بر امنیت IT
  • توضیح اهمیت استفاده از راه‌حل‌های مناسب رمزنگاری
  • درک تهدیدات مختلف امنیتی مانند ویروس‌ها، کرم‌ها، تروجان‌ها، فیشینگ، باج‌افزار و تهدیدات داخلی
  • مفاهیم کلیدی امنیت از جمله محرمانگی، یکپارچگی، دسترسی‌پذیری (سه‌گانه CIA)، احرازهویت، مجوزدهی و مسئولیت‌پذیری
  • رویکرد ساختارمند برای انتقال افراد، تیم‌ها و سازمان‌ها از وضعیت فعلی به وضعیت مطلوب آینده
  • ریسک‌های ناشی از تغییرات مدیریت‌ نشده و نحوه کاهش این ریسک‌ها توسط فرآیندهای مدیریت تغییر مناسب
  • معرفی دنیای رمزنگاری، شامل آموزش رمزگذاری، رمزگشایی، الگوریتم‌های رمزنگاری و مدیریت کلید
  • نقش حیاتی رمزنگاری در ایمن‌سازی داده‌ در حالت انتقال و در حالت سکون و نحوه اعمال مناسب راه‌حل‌های رمزنگاری در سناریوهای مختلف

توضیحات دوره

این دوره، ماژول 1 - مفاهیم کلی امنیت از دوره CompTIA Security+ 701 است. در ادامه سرفصل دوره آمده است.

حوزه‌های کلیدی یادگیری:

کنترل‌های امنیت:

  • دسته‌بندی‌ها - بررسی کنترل‌های امنیت فنی، مدیریتی، عملیاتی و فیزیکی
  • انواع - بررسس کنترل‌های پیشگیرانه، بازدارنده، کشف‌کننده، اصلاحی، جبرانی و دایرکتیو، که هر کدام برای داشتن استراتژی امنیتی کامل ضروری هستند.

مفاهیم اساسی امنیت:

  • سه‌گانه CIA - بررسی عمیق محرمانگی، یکپارچگی و دسترسی‌پذیری - ارکان امنیت اطلاعات
  • عدم انکار - تضمین یکپارچگی و اعتبار داده‌
  • فریمورک AAA - پوشش جامع احرازهویت، مجوزدهی و حسابداری - بنیان‌های کنترل دسترسی
    • تکنیک‌های احرازهویت افراد و سیستم‌ها
    • نگاهی عمیق به مدل‌های مجوزدهی
  • مدل Zero Trust - رویکرد مدرن به امنیت در دنیای بدون مرزهای شبکه‌ای
    • تاکید بر هویت تطبیقی و کنترل دسترسی سیاست محور
    • استراتژی‌هایی برای کاهش دامنه تهدیدات

اقدامات امنیت فیزیکی:

  • درک اهمیت موانع فیزیکی، کنترل دسترسی و نظارت در امنیت سایبری

مدیریت تغییر در امنیت:

  • فرآیندهای کسب‌وکار - تحلیل تاثیر عملیات‌های امنیتی، از مشارکت ذینفعان تا برنامه‌های بازگشت به وضعیت قبلی
  • پیامدهای فنی - ناوبری چالش‌های لیست‌های مجوز و ممانعت، مدیریت downtime و شناخت آسیب‌پذیری‌های سیستم‌های قدیمی
  • مستندسازی - نقش حیاتی مستندسازی دقیق، بروزرسانی سیاست‌ها و اهمیت کنترل نسخه در امنیت

راه‌حل‌های رمزنگاری:

  • زیرساخت کلید عمومی (PKI) - اصول کلیدهای عمومی و خصوصی و مفهوم key escrow

رمزگذاری:

  • سطوح مختلف رمزگذاری - دیسک کامل، پارتیشن‌، فایل، حجم، پایگاه داده و رکورد
  • بینش‌هایی درباره رمزگذاری انتقال و ارتباطات و تمایز میان روش‌های رمزنگاری متقارن و نامتقارن

ابزارها

  • آشنایی با ماژول پلتفرم مورد اعتماد (TPM)، ماژول امنیت سخت‌افزار (HSM) و سیستم‌های مدیریت کلید

مفاهیم اضافی

  • بررسی استگانوگرافی (پنهان‌نگاری)، توکن‌سازی، ماسک‌ کردن داده، هش کردن، Salting، امضاهای دیجیتال و Key Stretching

مزایای دوره:

  • ایجاد پایه‌ای قوی در اصول امنیت سایبری، حیاتی برای حفاظت از دارایی‌های دیجیتال
  • آمادگی کامل شرکت‌کنندگان برای آزمون گواهینامه CompTIA Security+ SY0-701 certification
  • افزایش درک از ریسک‌ها، آسیب‌پذیری‌ها و استراتژی‌های موثر کاهش ریسک
  • مجهز کردن یادگیرندگان به دانش و مهارت‌های عملی، قابل استفاده در حوزه‌های مختلف IT و امنیت سایبری
  • تسهیل درک عمیق‌تر چشم‌انداز در حال تکامل امنیت سایبری و آمادگی شرکت‌کنندگان برای مواجهه با چالش‌ها و نوآوری‌های آینده

این دوره برای چه کسانی مناسب است؟

  • حرفه‌ای‌های IT
  • علاقه‌مندان به تخصص در امنیت سایبری
  • تحلیل‌گران و مشاوران امنیت
  • توسعه‌دهندگان نرم‌افزار
  • مدیران کسب‌وکار و فناوری
  • دانشجویان رشته علوم کامپیوتر یا رشته‌های مرتبط
  • علاقه‌مندان و مشتاقان فناوری
  • تغییردهندگان شغل
  • دانشجویان برنامه‌های فناوری و امنیت سایبری
  • پرسنل نظامی و دولتی
  • متخصصان IT که نیازمند بازبینی دانش خود هستند.
  • متخصصان IT که به دنبال گواهینامه هستند.
  • متخصصان امنیت سایبری در سطح مقدماتی

آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1

  • پیش‌بینی امنیت سایبری 2024 01:46
  • مقدمه دوره و مدرس 02:06
  • مقدمه فصل 02:27
  • کنترل‌های فنی 04:12
  • کنترل‌های مدیریتی 05:20
  • کنترل‌های عملیاتی 05:16
  • کنترل‌های فیزیکی 03:30
  • مقدمه انواع کنترل‌ها 02:39
  • انواع کنترل‌های پیشگیرانه 02:09
  • کنترل‌های بازدارنده 02:58
  • کنترل‌های کشف‌کننده 03:41
  • سازمان‌ها چه اقداماتی برای اجرای کنترل‌های کشف‌کننده انجام می‌دهند؟ 09:21
  • کنترل اصلاحی 03:43
  • کنترل جبرانی 03:03
  • کنترل‌های دایرکتیو 03:28
  • بررسی نقطه عطف - آزمون 1 None
  • بررسی نقطه عطف - آزمون 2 None
  • مقدمه سه‌گانه CIA 01:39
  • محرمانگی 03:09
  • یکپارچگی 03:13
  • دسترس‌پذیری 02:43
  • عدم انکار 08:45
  • AAA 04:54
  • تحلیل شکاف در امنیت سایبری 06:15
  • Zero Trust - کنترل پنل 03:43
  • Zero Trust - صفحه داده 03:43
  • امنیت فیزیکی 05:09
  • کنترل‌های فیزیکی - حسگرها 04:24
  • فناوری‌های اختلال و فریب 04:18
  • بررسی نقطه عطف - آزمون 3 None
  • بررسی نقطه عطف - آزمون 4 None
  • مقدمه فصل 01:00
  • فرآیند تأیید 04:48
  • مالکیت 03:12
  • ذینفعان 03:15
  • تحلیل تاثیر 04:00
  • نتایج تست 03:19
  • طرح پشتیبان 02:56
  • پنجره نگهداری 03:36
  • رویه‌های عملیاتی استاندارد 04:15
  • پیامدهای فنی 05:13
  • مستندسازی 03:37
  • کنترل نسخه 03:27
  • بررسی نقطه عطف - آزمون 6 None
  • بررسی نقطه عطف - آزمون 7 None
  • مقدمه فصل 02:58
  • دستور پخت کیک شکلاتی - مثال اول در PKI 03:20
  • گنجینه دیجیتال - مثال دوم در PKI 03:23
  • رمزگذاری E2E از مرورگر تا وب‌ سرور 12:13
  • PKI 05:11
  • رمزگذاری - آنچه یاد خواهیم گرفت 01:55
  • سطوح رمزگذاری 04:51
  • رمزگذاری انتقال 04:35
  • رمزنگاری متقارن 04:44
  • رمزنگاری نامتقارن 03:54
  • تبادل کلید - بخش 1 08:47
  • الگوریتم‌های تبادل کلید - بخش 2 05:48
  • طول کلیدهای رمزگذاری 05:00
  • مقدمه ابزارهای رمزگذاری و PKI 00:39
  • TPM 03:53
  • HSM 03:47
  • KMS 03:36
  • Enclaves ایمن 03:30
  • مبهم‌سازی 02:41
  • استگانوگرافی 03:04
  • توکنیزاسیون 03:19
  • ماسک‌ کردن داده 03:20
  • انواع ماسک‌ کردن داده 02:48
  • تکنیک‌های ماسک‌ کردن 02:54
  • مقدمه هش کردن - توابع هش چیست؟ 03:13
  • کاربردهای واقعی توابع هش 03:09
  • سفر الگوریتم‌های هش کردن 03:34
  • نقاط قوت و ضعف الگوریتم‌های هش کردن 03:43
  • استفاده از الگوریتم‌های هش کردن مناسب 03:04
  • آسیب‌پذیری‌های هش کردن و اکسپلویت‌های تاریخی 02:29
  • Salting 03:09
  • Salting در Under the hood 04:44
  • تعریف، مفهوم اولیه و تاریخچه امضاهای دیجیتال 02:54
  • اهمیت امضاهای دیجیتال در ارتباطات مدرن 03:08
  • اصول رمزنگاری پشت امضاهای دیجیتال 04:20
  • فرآیند ایجاد و اعتبارسنجی امضای دیجیتال 03:51
  • امضاهای دیجیتال چگونه یکپارچگی داده‌ و عدم انکار آنها را تضمین می‌کنند؟ 04:02
  • الگوریتم‌های رایج استفاده‌ شده در امضاهای دیجیتال 04:28
  • استانداردهای امضای دیجیتال 03:23
  • مفاهیم پیشرفته رمزنگاری مرتبط با امضاهای دیجیتال 04:36
  • Key stretching 02:15
  • مشارکت‌کنندگان در حوزه Key stretching 02:20
  • مقدمه بلاک‌چین 03:33
  • بلاک‌چین به عنوان دفتر کل دیجیتال غیرمتمرکز 02:20
  • پذیرش بلاک‌چین 03:49
  • طلوع امنیت اینترنت و ظهور گواهینامه‌های دیجیتال 04:51
  • تاریخچه کوتاه روش‌های رمزنگاری 04:03
  • مقدمه SSL توسط Netscape 03:58
  • چگونه SSL به استانداردی برای ایمن‌سازی ارتباطات اینترنتی تبدیل شد؟ 04:07
  • علت تحول SSL به TLS 02:30
  • حمله Poodle 04:25
  • بهبودها و تفاوت‌های کلیدی میان پروتکل‌های SSL و TLS 03:50
  • نسخه‌های TLS و بهبودهای آنها 05:11
  • مراکز صدور گواهینامه و تاریخچه آنها 04:23
  • شناخت انواع مراکز صدور گواهینامه - عمومی در مقابل خصوصی 03:16
  • مدل اعتماد سلسله‌مراتبی - مثال 05:24
  • مدل اعتماد سلسله‌مراتبی - بررسی و بهترین شیوه‌ها 05:06
  • مرکز CA ریشه چیست؟ 06:03
  • نیاز به مراکز صدور گواهینامه سطح متوسط 06:18
  • CRLs چیست؟ 02:34
  • نیاز به OCSP 02:54
  • مرورگر چگونه سرور OCSP را شناسایی می‌کند؟ 03:59
  • گواهینامه‌های خودامضا چیست؟ 02:49
  • گواهینامه‌های شخص ثالث چیست؟ 03:32
  • CSR چیست؟ کامپوننت‌های کلیدی آن کدامند؟ 05:10
  • گواهینامه‌های Wild Card 03:11
  • خرید دامنه - لابراتوار 03:04
  • ساخت ماشین مجازی لینوکس 02:24
  • نگاشت رکورد A در DNS 01:49
  • پیکربندی وب‌ سرور با گواهینامه LetsEncrypt 05:27
  • اعتبارسنجی زنجیره اعتماد برای گواهینامه LetsEncrypt 04:02
  • فرمان‌های پشتیبانی و مفید Certbot 04:23
  • زمان لابراتوار - گام بعدی چیست؟ - اعتبارسنجی کلیدهای خودامضا 12:31

2,936,000 587,200 تومان

مشخصات آموزش

آموزش CompTIA Security+ SY0-701 - مفاهیم کلی امنیت - بخش 1

  • تاریخ به روز رسانی: 1404/06/21
  • سطح دوره:متوسط
  • تعداد درس:118
  • مدت زمان :07:26:31
  • حجم :11.78GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید