دوره SC-400: مدیر حفاظت اطلاعات و انطباق
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- ایجاد و مدیریت انواع اطلاعات حساس
- ایجاد و مدیریت طبقهبندیکنندههای قابل آموزش
- پیادهسازی و مدیریت برچسبهای حساسیت
- طراحی و پیادهسازی رمزنگاری برای پیامهای ایمیل
- ایجاد و پیکربندی سیاستهای DLP
- پیادهسازی و نظارت بر Endpoint DLP
- نظارت و مدیریت فعالیتهای DLP
- نگهداری و حذف داده با استفاده از برچسبهای نگهداری
- مدیریت نگهداری داده در سرویسهای Microsoft 365
- پیادهسازی مدیریت سوابق در Microsoft Purview
- برنامهریزی و مدیریت الزامات نظارتی با استفاده از Microsoft Purview Compliance Manager
- برنامهریزی و مدیریت eDiscovery و جستجوی محتوا
- مدیریت و تجزیه و تحلیل لاگها و گزارشهای حسابرسی در Microsoft Purview
- پیادهسازی و مدیریت انطباق ارتباطات در Microsoft Purview
- پیادهسازی و مدیریت ریسک داخلی در Microsoft Purview
- پیادهسازی و مدیریت موانع اطلاعاتی (IBs) در Microsoft Purview
- پیادهسازی و مدیریت الزامات حریم خصوصی با استفاده از Microsoft Priva
پیشنیازهای دوره
- دانش پایه فناوری اطلاعات (IT)
- اشتیاق برای یادگیری مطالب جذاب!
توضیحات دوره
این دوره SC-400 که توسط کریستوفر نت تدریس میشود، یک دوره آموزشی دقیق و سازمانیافته در یودمی است که برای متخصصان فناوری اطلاعات که قصد قبولی در آزمون SC-400: Administering Information Protection and Compliance را دارند، طراحی شده است. این دوره بهصورت سیستماتیک شما را از مفاهیم پایه تا پیشرفته حفاظت از اطلاعات و انطباق در مایکروسافت راهنمایی میکند.
این دوره همواره با آخرین راهنمای مطالعه و اهداف آزمون مایکروسافت همراستا است:
- پیادهسازی حفاظت از اطلاعات (25–30%)
- پیادهسازی DLP (15–20%)
- پیادهسازی چرخه عمر داده و مدیریت سوابق (10–15%)
- نظارت و بررسی داده و فعالیتها با استفاده از Microsoft Purview (15–20%)
- مدیریت ریسکهای داخلی و حریم خصوصی در Microsoft 365 (15–20%)
پیادهسازی حفاظت از اطلاعات (25–30%)
ایجاد و مدیریت انواع اطلاعات حساس
- شناسایی الزامات اطلاعات حساس برای داده سازمان
- تبدیل الزامات اطلاعات حساس به انواع اطلاعات حساس داخلی یا سفارشی
- ایجاد و مدیریت انواع اطلاعات حساس سفارشی
- ایجاد و مدیریت طبقهبندیکنندههای تطبیق دقیق داده (EDM)
- پیادهسازی انگشتنگاری اسناد
ایجاد و مدیریت طبقهبندیکنندههای قابل آموزش
- تشخیص زمان استفاده از طبقهبندیکنندههای قابل آموزش
- طراحی و ایجاد یک طبقهبندیکننده قابل آموزش
- تست یک طبقهبندیکننده قابل آموزش
- آموزش مجدد یک طبقهبندیکننده قابل آموزش
پیادهسازی و مدیریت برچسبهای حساسیت
- پیادهسازی نقشها و مجوزها برای مدیریت برچسبهای حساسیت
- تعریف و ایجاد برچسبهای حساسیت
- پیکربندی و مدیریت سیاستهای برچسب حساسیت
- پیکربندی سیاستهای برچسبگذاری خودکار برای برچسبهای حساسیت
- نظارت بر طبقهبندی داده و استفاده از برچسبها با استفاده از Content explorer ،Activity explorer و جستجوی حسابرسی
- اعمال طبقهبندی انبوه بر روی داده محلی با استفاده از اسکنر حفاظت اطلاعات Microsoft Purview
- مدیریت تنظیمات حفاظتی و نشانگذاری برای برچسبهای حساسیت اعمالشده
طراحی و پیادهسازی رمزنگاری برای پیامهای ایمیل
- طراحی یک راهکار رمزنگاری ایمیل بر اساس متدهای موجود در Microsoft 365
- پیادهسازی رمزنگاری پیام Microsoft Purview
- پیادهسازی رمزنگاری پیشرفته پیام Microsoft Purview
پیادهسازی DLP (15–20%)
ایجاد و پیکربندی سیاستهای DLP
- طراحی سیاستهای DLP بر اساس الزامات سازمان
- پیکربندی مجوزها برای DLP
- ایجاد و مدیریت سیاستهای DLP
- تفسیر اولویت سیاستها و قوانین در DLP
- پیکربندی یک سیاست فایل در Microsoft Defender for Cloud Apps برای استفاده از سیاستهای DLP
پیادهسازی و نظارت بر Endpoint DLP
- پیکربندی قوانین پیشرفته DLP برای دستگاهها در سیاستهای DLP
- پیکربندی تنظیمات Endpoint DLP
- توصیه یک روش استقرار برای آنبوردینگ دستگاه
- شناسایی الزامات اندپوینت برای آنبوردینگ دستگاه
- نظارت بر فعالیتهای اندپوینت
- پیادهسازی اکستنشن Microsoft Purview
نظارت و مدیریت فعالیتهای DLP
- تحلیل گزارشهای DLP
- تحلیل فعالیتهای DLP با استفاده از Activity explorer
- رفع و اصلاح هشدارهای DLP در پورتال انطباق Microsoft Purview
- رفع و اصلاح هشدارهای DLP تولید شده توسط Defender for Cloud Apps
پیادهسازی چرخه عمر داده و مدیریت سوابق (10–15%)
نگهداری و حذف داده با استفاده از برچسبهای نگهداری
- برنامهریزی برای نگهداری و امحای اطلاعات با استفاده از برچسبهای نگهداری
- ایجاد برچسبهای نگهداری برای مدیریت چرخه عمر داده
- پیکربندی و مدیریت دامنههای تطبیقی
- پیکربندی سیاست برچسب نگهداری برای انتشار برچسبها
- پیکربندی سیاست برچسب نگهداری برای اعمال خودکار برچسبها
- تفسیر نتایج اولویت سیاستها، از جمله استفاده از Policy lookup
مدیریت نگهداری داده در بارهای کاری Microsoft 365
- ایجاد و اعمال سیاستهای نگهداری برای SharePoint و OneDrive
- ایجاد و اعمال سیاستهای نگهداری برای گروههای Microsoft 365
- ایجاد و اعمال سیاستهای نگهداری برای Teams
- ایجاد و اعمال سیاستهای نگهداری برای Yammer
- ایجاد و اعمال سیاستهای نگهداری برای Exchange Online
- اعمال نگهداری صندوق پستی در Exchange Online
- پیادهسازی سیاستهای آرشیو در Exchange Online
- پیکربندی قفلهای نگهداری برای سیاستهای نگهداری و سیاستهای برچسب نگهداری
- بازیابی محتوای نگهداریشده در Microsoft 365
پیادهسازی مدیریت سوابق در Microsoft Purview
- ایجاد و پیکربندی برچسبهای نگهداری برای مدیریت سوابق
- مدیریت برچسبهای نگهداری با استفاده از طرح فایل، شامل توصیفگرهای طرح فایل
- طبقهبندی سوابق با استفاده از برچسبهای نگهداری و سیاستهای برچسب نگهداری
- مدیریت نگهداری مبتنی بر رویداد
- مدیریت امحای محتوا در مدیریت سوابق
- پیکربندی تنظیمات مدیریت سوابق، شامل تنظیمات برچسب نگهداری و تنظیمات امحا
نظارت و بررسی داده و فعالیتها با استفاده از Microsoft Purview (15–20%)
برنامهریزی و مدیریت الزامات نظارتی با استفاده از Microsoft Purview Compliance Manager
- برنامهریزی برای انطباق نظارتی در Microsoft 365
- ایجاد و مدیریت ارزیابیها
- ایجاد و اصلاح قالبهای سفارشی
- تفسیر و مدیریت اقدامات بهبودی
- ایجاد و مدیریت سیاستهای هشدار برای ارزیابیها
برنامهریزی و مدیریت eDiscovery و جستجوی محتوا
- انتخاب بین eDiscovery (Standard) و eDiscovery (Premium) بر اساس الزامات سازمان
- برنامهریزی و پیادهسازی eDiscovery
- تفیض مجوزها برای استفاده از eDiscovery و جستجوی محتوا
- انجام جستجوها و پاسخ به نتایج حاصل از eDiscovery
- مدیریت پروندههای eDiscovery
- انجام جستجوها با استفاده از Content search
مدیریت و تجزیه و تحلیل لاگها و گزارشهای حسابرسی در Microsoft Purview
- انتخاب بین حسابرسی (Standard) و حسابرسی (Premium) بر اساس الزامات سازمان
- برنامهریزی و پیکربندی حسابرسی
- بررسی فعالیتها با استفاده از لاگ حسابرسی یکپارچه
- بررسی و تفسیر گزارشها و داشبوردهای انطباق
- پیکربندی سیاستهای هشدار
- پیکربندی سیاستهای نگهداری حسابرسی
مدیریت ریسکهای داخلی و حریم خصوصی در Microsoft 365 (15–20%)
پیادهسازی و مدیریت Microsoft Purview Communication Compliance
- برنامهریزی برای انطباق ارتباطات
- ایجاد و مدیریت سیاستهای انطباق ارتباطات
- بررسی و رفع هشدارها و گزارشهای انطباق ارتباطات
پیادهسازی و مدیریت Microsoft Purview Insider Risk Management
- برنامهریزی برای مدیریت ریسک داخلی
- ایجاد و مدیریت سیاستهای مدیریت ریسک داخلی
- بررسی و رفع فعالیتها، هشدارها و گزارشهای ریسک داخلی
- مدیریت پروندههای ریسک داخلی
- مدیریت تنظیمات شواهد جرمشناسی
- مدیریت قالبهای اعلان
پیادهسازی و مدیریت موانع اطلاعاتی Microsoft Purview (IBs)
- برنامهریزی برای IBها
- ایجاد و مدیریت بخشها و سیاستهای IB
- پیکربندی Teams ،SharePoint و OneDrive برای اعمال IBها، شامل تنظیم حالتهای مانع
- بررسی مشکلات مربوط به سیاستهای IB
پیادهسازی و مدیریت الزامات حریم خصوصی با استفاده از Microsoft Priva
- پیکربندی و نگهداری مدیریت ریسک حریم خصوصی
- ایجاد و مدیریت سیاستهای مدیریت ریسک حریم خصوصی
- شناسایی و نظارت بر ریسکهای بالقوه شامل داده شخصی
- ارزیابی و رفع هشدارها و مشکلات
- پیادهسازی و مدیریت درخواستهای حقوق سوژه
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC
- مهندس امنیت
- مشاور امنیت
- معمار امنیت
- مدیر امنیت
- مهندس ابری
- معمار ابری
- مدیر فناوری اطلاعات
- مدیر ارشد امنیت اطلاعات (CISO)
- مدیر انطباق
دوره SC-400: مدیر حفاظت اطلاعات و انطباق
-
خوشآمدگویی 01:14
-
اسلایدها 00:33
-
امنیت داده چیست؟ 07:42
-
تهدیدات امنیت داده 07:01
-
پیچیدگی و چالشهای امنیت سایبری 09:24
-
SOC چیست؟ 03:53
-
مدل لایههای SOC 03:11
-
فرایند پاسخ به رخدادهای امنیت سایبری 02:59
-
مفاهیم EDR ،XDR ،SIEM و SOAR 04:50
-
تیمسازی آبی، قرمز و بنفش 04:32
-
تهدید چیست؟ 01:34
-
هوش، هوش تهدید و هوش تهدید سایبری (CTI) 02:46
-
CTI چیست؟ 02:07
-
تهدید، آسیبپذیری و ریسک 01:46
-
دفاع مبتنی بر تهدید 03:15
-
تاکتیکها، تکنیکها و رویهها (TTPs) 03:00
-
IOCها و IOAها 02:34
-
هرم درد 03:11
-
منابع CTI 01:53
-
اعتماد صفر 03:40
-
جهان امنیت مایکروسافت 04:35
-
دفاع در سراسر زنجیرههای حمله 03:09
-
ویژگیهای رایانش ابری 03:00
-
انواع رایانش ابری 03:00
-
زیرساخت جهانی Azure 01:54
-
مدل مسئولیت مشترک 04:30
-
سلسلهمراتب منابع Azure 03:13
-
انواع اشتراکهای Azure 02:03
-
تنتهای Entra ID و اشتراکهای Azure 01:39
-
دریافت اشتراک Azure 00:59
-
مایکروسافت Purview چیست؟ 06:23
-
پورتال جدید Purview 00:57
-
دمو: فعالسازی و تخصیص Microsoft 365 E5 01:49
-
دمو: دسترسی به پورتال Purview 00:57
-
دمو: کنترل دسترسی نقشمحور (RBAC) برای Purview 07:25
-
شناسایی الزامات اطلاعات حساس برای داده سازمان 11:11
-
دمو: تبدیل الزامات اطلاعات حساس به انواع اطلاعات حساس 04:22
-
دمو: ایجاد و مدیریت انواع اطلاعات حساس سفارشی 08:50
-
دمو: ایجاد و مدیریت طبقهبندیکنندههای تطبیق دقیق داده (EDM) 02:31
-
تشخیص زمان استفاده از طبقهبندیکنندههای قابل آموزش 04:46
-
دمو: طراحی و ایجاد یک طبقهبندیکننده قابل آموزش 03:18
-
برچسبهای حساسیت 09:55
-
دمو: تعریف و ایجاد برچسبهای حساسیت 08:46
-
دمو: پیکربندی و مدیریت سیاستهای برچسب حساسیت 04:09
-
دمو: پیکربندی سیاستهای برچسبگذاری خودکار برای برچسبهای حساسیت 04:42
-
طراحی یک راهکار رمزنگاری ایمیل بر اساس روشهای موجود در Microsoft 365 04:51
-
دمو: پیادهسازی رمزنگاری (پیشرفته) پیام Microsoft Purview 03:21
-
طراحی سیاستهای DLP بر اساس الزامات سازمان 04:15
-
دمو: ایجاد و مدیریت سیاستهای DLP 14:49
-
دمو: تفسیر اولویت سیاستها و قوانین در DLP 02:10
-
Defender XDR چیست؟ 01:38
-
دمو: Purview و Defender XDR 02:27
-
Defender for Cloud Apps چیست؟ 02:38
-
دمو: کاتالوگ اپلیکیشن های ابری 05:44
-
دمو: سیاستهای برنامه ابری 04:49
-
پیکربندی یک سیاست فایل در Microsoft Defender for Cloud Apps برای استفاده از سیاستهای DLP 04:56
-
Endpoint DLP 02:44
-
دمو: پیکربندی تنظیمات Endpoint DLP 07:47
-
توصیه یک روش استقرار برای آنبوردینگ دستگاه 05:42
-
Defender for Endpoint (MDE) چیست؟ 02:10
-
دمو: مدیریت و اداره MDE 15:49
-
تحلیل فعالیتهای DLP با استفاده از Activity explorer 01:30
-
رفع هشدارهای DLP در پورتال انطباق Microsoft Purview 02:09
-
برنامهریزی برای نگهداری و امحای اطلاعات با استفاده از برچسبهای نگهداری 08:36
-
دمو: ایجاد برچسبهای نگهداری برای مدیریت چرخه عمر داده 07:59
-
واحدهای مدیریتی 04:41
-
دمو: پیکربندی و مدیریت دامنههای تطبیقی 05:11
-
دمو: پیکربندی یک سیاست برچسب برای انتشار برچسبها 03:56
-
دمو: پیکربندی یک سیاست برچسب برای اعمال خودکار برچسبها 05:41
-
دمو: ایجاد و اعمال سیاستهای نگهداری برای M365 05:58
-
دمو: اعمال نگهداری صندوق پستی در Exchange Online 04:31
-
دمو: پیادهسازی سیاستهای آرشیو در Exchange Online 01:21
-
مدیریت سوابق 02:14
-
دمو: ایجاد و پیکربندی برچسبهای نگهداری برای مدیریت سوابق 04:59
-
دمو: مدیریت برچسبهای نگهداری با استفاده از طرح فایل و توصیفگرها 02:16
-
برنامهریزی برای انطباق نظارتی در Microsoft 365 01:56
-
دمو: ایجاد و مدیریت ارزیابیها 03:23
-
دمو: تفسیر و مدیریت اقدامات بهبودی 03:34
-
دمو: ایجاد و مدیریت سیاستهای هشدار برای ارزیابیها 01:32
-
انتخاب بین eDiscovery (Standard) و eDiscovery (Premium) 13:25
-
دمو: مدیریت پروندههای eDiscovery 03:52
-
انتخاب بین حسابرسی (Standard) و حسابرسی (Premium) 05:49
-
دمو: بررسی فعالیتها با استفاده از لاگ حسابرسی یکپارچه 02:12
-
دمو: پیکربندی سیاستهای نگهداری حسابرسی 02:08
-
برنامهریزی برای انطباق ارتباطات 02:57
-
دمو: ایجاد و مدیریت سیاستهای انطباق ارتباطات 08:06
-
برنامهریزی برای مدیریت ریسک داخلی 02:31
-
دمو: ایجاد و مدیریت سیاستهای مدیریت ریسک داخلی 07:51
-
برنامهریزی برای موانع اطلاعاتی (IBs) 01:50
-
دمو: ایجاد و مدیریت بخشها و سیاستهای IB 04:37
-
مایکروسافت Priva 02:40
-
Security Copilot چیست؟ 05:22
-
از پرامپت تا پاسخ 02:05
-
معماری 05:41
-
توسعه Copilot با پلاگینها و موارد دیگر 03:41
-
پیامدهای حریم خصوصی 02:11
-
احراز هویت و RBAC 06:09
-
تجربه مستقل در مقابل تعبیه شده 01:21
-
قیمتگذاری 02:23
-
نیازمندیهای آنبوردینگ 01:29
-
دمو: ایجاد ظرفیتهای محاسباتی 03:45
-
دمو: راهاندازی Copilot برای امنیت 14:58
-
ایجاد پرامپتهای موثر 12:04
-
دمو: نظارت بر استفاده از پرامپت 00:46
-
دمو: Purview در Security Copilot 02:36
-
بخش هدیه (Bonus) 00:52
مشخصات آموزش
دوره SC-400: مدیر حفاظت اطلاعات و انطباق
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:106
- مدت زمان :07:41:53
- حجم :1.6GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy