دوره آموزشی +CompTIA Security

مهم‌ترین قدم برای ورود حرفه‌ای به دنیای امنیت سایبری

دوره Security+ با رویکردی کاربردی و مبتنی بر نیازهای واقعی سازمان‌ها طراحی شده‌است. در این دوره، یاد می‌گیرید چگونه زیرساخت‌های سازمانی را در برابر تهدیدات سایبری محافظت، ریسک‌ها را تحلیل، کنترل‌های امنیتی مناسب را انتخاب و امنیت سیستم‌ها را به شکل اصولی پیاده‌سازی کنید.

دوره security plus رسیس به‌صورت پروژه‌ محور، تمام مباحث اصلی امنیت اطلاعات از مفاهیم پایه مانند CIA و کنترل‌های امنیتی گرفته تا تحلیل تهدیدات، معماری امنیتی، مدیریت آسیب‌پذیری‌ها، رخداد پاسخ‌دهی و مدیریت امنیت در سطح سازمانی را را شامل می‌شود.

 

چرا باید Security+ را یاد بگیریم؟

سازمان‌ها، تیم‌های IT، زیر ساخت‌های ابری و حتی اپلیکیشن‌های کوچک دائما در معرض تهدیدات پیچیده هستند. یادگیری Security+ به شما کمک می‌کند:

  • امنیت را از پایه و به‌صورت استاندارد درک کنید.
  • درک دقیقی از تهدیدات و نحوه مقابله با آنها داشته باشید.
  • توانایی طراحی معماری امن و زیرساخت قابل اعتماد را کسب کنید.
  • برای ورود به حوزه امنیت یا نقش‌های حرفه‌ای‌تر آماده شوید.
  • مسیر شغلی خود را در امنیت سایبری شروع یا تقویت کنید.

اطلاعات دوره

سرفصل‌های دوره

سرفصل دوره +Security

مفاهیم عمومی امنیت
  • انواع کنترل‌های امنیتی: مقایسه انواع کنترل‌های technical, preventive, managerial, deterrent, operational, detective, physical, corrective, compensating, and directive
  • آشنایی با اصول امنیت: مثلث امنیت اطلاعات (CIA)، مفهوم AAA در امنیت، فاکتورهای احراز هویت، انواع Authentication
  • مدیریت تغییرات: فرآیندها، پیامدهای فنی، مستندسازی، کنترل نسخه

راهکارها و تکنیک‌های رمزنگاری: PKI، Encryption، Hashing، Digital Signatures، Blockchain

  • عوامل تهدید و اهداف: مقایسه انواع عاملان تهدید nation-states, unskilled attackers,   hacktivists, insider threats, organized crime, shadow IT و اهدافی مانند data exfiltration, espionage, and financial gain
  • بردارها و سطح تهدید: شامل شبکه‌های ناامن، مهندسی اجتماعی، زنجیره تأمین، نرم‌افزار آسیب‌پذیر
  • آسیب‌پذیری‌ها: نرم‌افزاری، سخت‌افزاری، موبایل، مجازی‌سازی، Cloud، وب
  • فعالیت‌های مخرب: بدافزارها، حملات رمز عبور، اپلیکیشن، شبکه، رمزنگاری
  • تکنیک‌های کاهش تهدید (Mitigation): استفاده از بخش‌بندی شبکه (Segmentation)، کنترل دسترسی (Access Control)، اعمال پیکربندی‌های امنیتی (Configuration Enforcement), سخت‌سازی سیستم‌ها (Hardening)، ایزوله‌سازی (Isolation) و به‌روزرسانی/ وصله‌ کردن (Patching)
  • انواع مدل‌های معماری: مقایسه معماری‌های On-Premises، مبتنی بر ابر (Cloud)، مجازی‌سازی (Virtualization)، اینترنت اشیا (IoT)، سیستم‌های کنترل صنعتی (ICS) و زیر ساخت به‌عنوان کد (IaC)
  • زیرساخت‌های سازمانی: به‌کارگیری اصول امنیتی در ارزیابی زیرساخت، انتخاب کنترل‌های امنیتی مناسب و پیاده‌سازی ارتباطات و دسترسی ایمن
  • حفاظت از داده: مقایسه انواع داده، روش‌های ایمن‌سازی، الزامات امنیتی و طبقه‌بندی اطلاعات

تاب‌آوری و بازیابی: HA، DR، Backup، تداوم کسب‌وکار

  • منابع محاسباتی (Computing resources): پیاده‌سازی Baselineهای امن، راهکارهای موبایلی، سخت‌سازی (Hardening)، امنیت شبکه‌های بی‌سیم، امنیت نرم‌افزار، Sandboxing و مانیتورینگ
  • مدیریت دارایی‌ها (Asset management): تشریح فرایندهای جذب، پاکسازی، تخصیص و پایش/ردیابی دارایی‌های سخت‌افزاری، نرم‌افزاری و داده‌ای
  • مدیریت آسیب‌پذیری‌ها (Vulnerability management): شناسایی، آنالیز، رفع، اعتبارسنجی و گزارش‌دهی آسیب‌پذیری‌ها
  • هشداردهی و مانیتورینگ (Alerting and monitoring): تشریح ابزارهای مانیتورینگ و بررسی فعالیت منابع محاسباتی
  • امنیت سازمانی (Enterprise security): کانفیگ و بهینه‌سازی فایروال‌ها، IDS/IPS، فیلترینگ DNS، سامانه‌های جلوگیری از نشت داده (DLP)، کنترل دسترسی شبکه (NAC) و سامانه‌های EDR/XDR
  • مدیریت هویت و دسترسی (Identity and access management): پیاده‌سازی Provisioning، ورود یکپارچه (SSO)، احراز هویت چند عاملی (MFA) و ابزارهای مدیریت دسترسی‌های سطح بالا (Privileged Access)
  • اتوماسیون و ارکستریشن (Automation and orchestration): توضیح کاربردهای اتوماسیون، مزایای اسکریپت‌ نویسی و ملاحظات مرتبط
  • پاسخ‌ گویی به رخداد (Incident response): پیاده‌سازی فرایندها، آموزش و تمرین، تست، تحلیل ریشه حادثه (RCA)، تهدیدیابی (Threat Hunting) و جرم‌یابی دیجیتال (Digital Forensics)
  • منابع داده‌ای (Data sources): استفاده از Logها و سایر داده‌ها برای حمایت از تحقیقات و تحلیل‌ها
  • Security governance: خلاصه‌سازی guideline‌ها، پالیسی‌ها، استانداردها، رویه‌ها، ملاحظات بیرونی، مانیتورینگ، ساختارهای دولتی و نقش‌ها/مسئولیت‌ها
  • مدیریت ریسک (Risk management): بیان شناسایی، ارزیابی و تحلیل ریسک، ثبت ریسک، تحمل‌پذیری و ریسک appetite، استراتژی‌های مدیریت ریسک، گزارش‌دهی و تحلیل تأثیر کسب‌وکار (BIA)
  • Third-party risk: ارزیابی، انتخاب، توافق‌نامه‌ها، مانیتورینگ، پرسش‌نامه‌های امنیتی و تعیین محدوده همکاری (Rules of Engagement)
  • Security compliance: خلاصه‌سازی گزارش‌دهی compliance، پیامدهای عدم‌ تطابق، مانیتورینگ و ملاحظات حریم خصوصی
  • Audits and assessments: بیان فرایندهای Attestation، ممیزی داخلی/خارجی و تست نفوذ (Penetration Testing)
  • Security awareness: پیاده‌سازی آموزش‌های ضد فیشینگ، تشخیص رفتارهای غیر عادی، راهنمایی کاربران، گزارش‌دهی و مانیتورینگ

مخاطبان دوره

اگر یکی از گروه‌های زیر هستید، دوره +Security بهترین انتخاب برای شروع مسیر حرفه‌ای‌ شماست:

کارشناسان و مدیران شبکه که می‌خواهند امنیت را به شکل اصولی و استاندارد پیاده‌سازی کنند.

علاقه‌مندان ورود به دنیای امنیت سایبری

متخصصانی که می‌خواهند برای آزمون Security+ آماده شوند.

اعضای تیم‌های SOC، IT، DevOps و عملیات امنیت

افرادی که دنبال درک صحیح مفاهیم امنیت در سطح سازمانی، معماری، تهدید شناسی و مدیریت ریسک هستند.

برخی از دستاوردهای دوره

پس از گذراندن دوره آموزشی +Security شما قادر خواهید بود:

اصول امنیت اطلاعات را به صورت عملی یاد می‌گیرید.

می‌توانید تهدیدات را آنالیز و آسیب‌پذیری‌ها را شناسایی کنید.

با فناوری‌های رمزنگاری، مدل‌های امنیتی و Zero Trust آشنا می‌شوید.

می‌توانید عملیات امنیتی، مانیتورینگ، Incident Response و Hardening را اجرا کنید.

توانایی طراحی و مدیریت برنامه امنیتی سازمانی را به‌دست می‌آورید.

برای آزمون Security+ آماده می‌شوید.

مزیت‌های دوره +Security در آکادمی رسیس

ما در آکادمی رسیس دوره‌های جامع و متنوع آموزش را طراحی کرده‌ایم که نیازهای مختلف متخصصان امنیت و شبکه را از مفاهیم پایه تا پیشرفته‌ترین سطوح پوشش دهیم. این دوره‌ها شما را به دانش و مهارت‌های عملی مجهز می‌کنند تا بتوانید پیچیده‌ترین چالش‌های شبکه سازمانی را با اطمینان و تسلط مدیریت کنید.

به خانواده متخصصان شبکه بپیوندید و جایگاه خود را در دنیای فناوری به ‌عنوان یک کارشناس برجسته ثبت کنید.

 

  • ارائه مفاهیم کاملاً کاربردی با مثال‌های واقعی از پروژه‌های سازمانی
  • تدریس توسط مدرسین متخصص امنیت با سابقه عملی
  • محتوای آموزشی ساختارمند مطابق با استانداردهای بین‌ المللی
  • تمرین‌ها، سناریوهای عملی و تجربه کار با ابزارهای امنیتی
  • پشتیبانی آموزشی و امکان پرسش‌وپاسخ
  • ارائه گواهینامه معتبر پایان دوره