دربارهی این دوره
Security+ نقطهی شروع استاندارد برای ورود به حرفهی امنیت سایبری است و یکی از پراستفادهترین مدارک در رزومهی کارشناسان امنیت در سطح جهان بهشمار میرود. این دوره شما را با تمامی حوزههای اصلی امنیت اطلاعات آشنا میکند.
از مفاهیم بنیادی تهدید و آسیبپذیری شروع میکنیم و به مباحث پیشرفتهتری مانند معماری امنیت، عملیات و پاسخ به حوادث، حاکمیت و مدیریت ریسک میرسیم. تمرینها بر سناریوهای واقعی متمرکز است.
خروجی دوره: درک جامع از چارچوب امنیت اطلاعات سازمانی و آمادگی کامل برای آزمون رسمی Security+.
سرفصل دوره
۵ فصل · ۶۱ سرفصل
سرفصل دوره Security+ (SY0-701) — پنج حوزه اصلی آزمون.
۱۱. مفاهیم کلی امنیت (General Security Concepts)۱۰ سرفصل
- آشنایی با مفاهیم پایه امنیت اطلاعات
- سهگانه امنیتی CIA: محرمانگی (Confidentiality)، یکپارچگی (Integrity)، در دسترس بودن (Availability)
- مفاهیم Authentication، Authorization و Accounting (AAA)
- مفهوم Non-repudiation
- مدل امنیتی Zero Trust
- مفهوم Gap Analysis
- انواع کنترلهای امنیتی: Technical، Managerial، Operational، Physical
- انواع کنترلها از نظر عملکرد: Preventive، Deterrent، Detective، Corrective، Compensating
- مدیریت تغییرات امنیتی (Change Management): درخواست و تأیید تغییر، تحلیل تأثیر تغییر، برنامه بازگشت (Rollback Plan)، مستندسازی تغییرات
- مبانی رمزنگاری (Cryptography): Symmetric Encryption، Asymmetric Encryption، Hashing، Digital Signature، PKI، Digital Certificates، Tokenization، Data Masking
۲۲. تهدیدات، آسیبپذیریها و روشهای کاهش ریسک (Threats, Vulnerabilities, and Mitigations)۷ سرفصل
- شناسایی بازیگران تهدید (Threat Actors): Nation-State، Hacktivists، Insider Threat، Organized Crime، Script Kiddies، Shadow IT
- بررسی انگیزهها و اهداف مهاجمان
- بردارها و سطوح حمله (Attack Vectors & Attack Surfaces): Email، SMS، Removable Media، Unsecured Networks، Social Engineering
- انواع آسیبپذیریها: Software، Hardware، Network، Cloud Vulnerabilities و Misconfiguration
- انواع حملات و نشانههای فعالیت مخرب: Malware، DDoS، Password Attacks، Brute Force، Password Spraying، Credential Attacks، Cryptographic Attacks
- مهندسی اجتماعی و حملات مرتبط
- روشهای کاهش و کنترل ریسک: Network Segmentation، Access Control، Patching، System Hardening، Secure Configuration
۳۳. معماری امنیت (Security Architecture)۱۶ سرفصل
- اصول طراحی معماری امن
- معماریهای مدرن و فناوریهای نوین: Cloud Computing، Virtualization، Containers، Serverless، Microservices
- امنیت دستگاههای IoT
- امنیت سیستمهای ICS/SCADA
- امنسازی زیرساختهای شبکه
- معماریهای On-Premises، Cloud و Hybrid
- جایگاه و کاربرد تجهیزات امنیتی در معماری شبکه
- Firewall و معماریهای فایروال
- ارتباطات امن: VPN و SD-WAN
- حفاظت از دادهها (Data Protection)
- طبقهبندی دادهها (Data Classification)
- وضعیتهای مختلف داده: Data at Rest، Data in Transit، Data in Use
- مفاهیم پایداری و دسترسپذیری: High Availability، Redundancy، Capacity Planning
- تداوم کسبوکار (Business Continuity)
- بازیابی از بحران (Disaster Recovery)
- طراحی و اجرای تستهای بازیابی
۴۴. عملیات امنیت (Security Operations)۱۴ سرفصل
- مدیریت چرخه حیات آسیبپذیریها: Vulnerability Identification، Vulnerability Analysis، Remediation
- اسکن و ارزیابی آسیبپذیری
- امنسازی Endpointها
- امنیت دستگاههای همراه (Mobile Security)
- امنیت برنامههای کاربردی (Application Security)
- مدیریت و تحلیل لاگها
- پایش امنیتی (Security Monitoring)
- پیکربندی هشدارهای امنیتی
- آشنایی با منابع داده امنیتی
- پاسخ به رخدادهای امنیتی (Incident Response): Preparation، Detection & Analysis، Containment، Eradication، Recovery، Lessons Learned
- مبانی Digital Forensics
- جمعآوری و تحلیل شواهد دیجیتال
- اتوماسیون عملیات امنیتی
- Security Orchestration و استفاده از ابزارهای خودکارسازی
۵۵. مدیریت و نظارت بر برنامه امنیت (Security Program Management and Oversight)۱۴ سرفصل
- مفاهیم Security Governance
- خطمشیها و سیاستهای امنیتی (Security Policies)
- استانداردها و دستورالعملهای امنیتی
- رویهها و فرآیندهای امنیتی
- مدیریت تغییرات در برنامه امنیت
- مدیریت ریسک امنیت اطلاعات: Risk Identification، Risk Assessment، Risk Analysis، Risk Treatment، Risk Monitoring
- انواع ریسکهای سازمانی
- مدیریت ریسک تأمینکنندگان و اشخاص ثالث: Third-Party Risk، Vendor Risk Management
- مدیریت حریم خصوصی (Privacy)
- طبقهبندی و نگهداری دادهها
- الزامات قانونی و مقرراتی
- انطباق و ممیزی (Compliance & Audit)
- مستندسازی و گزارشدهی امنیتی
- آگاهیرسانی و آموزش امنیتی کارکنان
نحوهی برگزاری
محیط آموزشی پیشرفته و پویا
کلاسهای زندهی تعاملی بههمراه ضبط جلسات.
دورهی فشردهی پروژهمحور برای ورود سریع به بازار کار.
دورههای مرتبط در همین رشته آموزشی
+Network
Network+
مدرک پایهی شبکه CompTIA؛ مفاهیم بنیادی شبکه، پروتکلها و عیبیابی.
+Server
Server+
نصب، پیکربندی و نگهداری سرورها برای محیطهای سازمانی.
+A
A+
نقطهی شروع پشتیبانی فنی؛ مبانی سختافزار، نرمافزار و عیبیابی PC.
