شناسایی، نظارت و تحلیل ریسک
✅ سرفصل و جزئیات آموزش
توضیحات دوره
دوره 3 - شناسایی، نظارت و تحلیل ریسک
این سومین دوره در تخصص SSCP است.
در این دوره، ما بررسی خواهیم کرد که چگونه میتوان به مدیریت ریسکهای مرتبط با سیستمهای اطلاعاتی پرداخت. زمان آن رسیده است که این ایدهها را در یک زمینه از مدلسازی بلوغ مستمر، ارزیابی و نظارت، که به شدت بر زمان حال متمرکز است، گرد هم آوریم. همراستایی ریسک در سطح استراتژیک و برنامهریزی بلندمدت بهترین عملکرد را دارد؛ در حالی که بلوغ ریسک میتواند بهطور مؤثری زمانی که در امور روزمره کسبوکار مورد توجه قرار گیرد، عمل کند. این رویکرد گاهی به عنوان عملیاتی کردن مدیریت و بلوغ ریسک شناخته میشود.
هدفهای یادگیری دوره 3
پس از اتمام این دوره، شرکتکننده قادر خواهد بود به:
- شناسایی ریسکها و آسیبپذیریهای رایج
- توصیف مفاهیم مدیریت ریسک
- شناسایی چارچوبهای مدیریت ریسک
- ارائه مثالهایی از تحمل ریسک مناسب
- ارائه مثالهایی از درمان ریسک مناسب
- شناسایی ریسکهای عدم تطابق با قوانین و مقررات
- شناسایی روشهای مناسب برای اجرای چارچوبهای مدیریت ریسک
- بیان دامنه و حوزه مرور ریسک
- شناسایی اجزای مرور ریسک
- توصیف فعالیتهای ارزیابی آسیبپذیری که برای بررسی همه جنبههای امنیت شبکه و سیستم استفاده میشود.
- مرور مراحل برای نظارت، شناسایی حادثه و پیشگیری از از دست رفتن دادهها
- طبقهبندی استفاده از ابزارهایی که اطلاعاتی درباره محیط IT جمعآوری میکنند برای بررسی بهتر وضعیت امنیت سازمان
- شناسایی رویدادهای مهم برای تمرکز بر روی آنهایی که ممکن است بخشی از یک حمله یا نفوذ باشند.
- انتخاب روشهایی برای مدیریت فایلهای لاگ
- توصیف ابزارها و روشهای تحلیل نتایج تلاشهای نظارت
- شناسایی الزامات ارتباطی هنگام مستند کردن و گزارش نتایج نظارت بر پلتفرمهای امنیتی
کسانی که باید این دوره را بگذرانند: مبتدیان
تجربه مورد نیاز:هیچ تجربه قبلی مورد نیاز نیست.
شناسایی، نظارت و تحلیل ریسک
-
عاملان تهدید 4:36
-
تحمل ریسک 7:07
-
دستهبندی نرمافزارهای تست آسیبپذیری 6:51
-
حسابرسی و برنامهریزی حسابرسی 2:44
-
آسیبپذیریهای نرمافزاری 11:31
-
منابع داده برای مدیریت ریسک 7:13
-
جمعآوری دادهها برای پاسخ به حادثه 4:02
-
قابلیت مشاهده ریسک و گزارشدهی None
-
MITRE ATT&CK None
-
اصطلاحات مهم در مدیریت ریسک None
-
مدلسازی تهدید None
-
چارچوبهای مدیریت ریسک None
-
متدولوژی های ارزیابی ریسک None
-
گزینههای درمان ریسک None
-
ملاحظات درمان ریسک None
-
انطباق با قوانین و مقررات None
-
پیاده سازی چارچوبهای مدیریت ریسک None
-
تست امنیت None
-
توسعه استراتژی ارزیابی امنیتی None
-
شناسایی آسیبپذیریها None
-
اسکن میزبان None
-
انواع ترافیک شبکه None
-
تست شبکههای بیسیم None
-
تست نفوذ اخلاقی None
-
پنج مرحله تست نفوذ اخلاقی None
-
گزارشهای کنترلهای سیستم و سازمان (SOC) None
-
انطباق و گزارش نتایج None
-
انواع مرور ریسک None
-
مدیریت ریسک زنجیره تأمین نرمافزار None
-
استراتژیها و ملاحظات مدیریت ریسک زنجیره تأمین نرمافزار None
-
چرخه عمر مدیریت آسیبپذیری None
-
سیستمهای منبع None
-
نظارت بر ریسک None
-
پیشگیری از از دست رفتن دادهها None
-
جریان IP: جمعآوری و تحلیل دادهها None
-
نظارت: لایههای استراتژیک، تاکتیکی و عملیاتی None
-
انواع نظارت: بلادرنگ و بادرنگ None
-
نظارت مداوم None
-
ارزیابی مؤثر بودن کنترلها None
-
پرداختن به تهدیدات و آسیبپذیریهای جدید None
-
رویدادهای مهم None
-
طبقهبندی حادثه None
-
تکنیکهای پاسخ نظارت None
-
شکار تهدید و IDS/IPS None
-
مدیریت لاگ None
-
نظارت متمرکز در مقابل نظارت غیرمتمرکز None
-
مدیریت اطلاعات و رویدادهای امنیتی None
-
همراستایی مبنای امنیت و انحرافات None
-
مصورسازی، معیارها و روندها None
-
تحلیل دادههای رویداد None
-
مستندسازی، ارتباط و تشدید None
-
نکات کلیدی None
-
اصطلاحات و تعاریف شناسایی، نظارت و تحلیل ریسک None
مشخصات آموزش
شناسایی، نظارت و تحلیل ریسک
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:مقدماتی
- تعداد درس:53
- مدت زمان :44:04
- حجم :102.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy