پرش به محتوای اصلی
آموزشگاه ایده‌نت (ایمن دیده‌بان شبکه)
CompTIA

+Security

Security+

مفاهیم اصلی امنیت اطلاعات و آمادگی برای آزمون CompTIA Security+.

درباره‌ی این دوره

Security+ نقطه‌ی شروع استاندارد برای ورود به حرفه‌ی امنیت سایبری است و یکی از پراستفاده‌ترین مدارک در رزومه‌ی کارشناسان امنیت در سطح جهان به‌شمار می‌رود. این دوره شما را با تمامی حوزه‌های اصلی امنیت اطلاعات آشنا می‌کند.

از مفاهیم بنیادی تهدید و آسیب‌پذیری شروع می‌کنیم و به مباحث پیشرفته‌تری مانند معماری امنیت، عملیات و پاسخ به حوادث، حاکمیت و مدیریت ریسک می‌رسیم. تمرین‌ها بر سناریوهای واقعی متمرکز است.

خروجی دوره: درک جامع از چارچوب امنیت اطلاعات سازمانی و آمادگی کامل برای آزمون رسمی Security+.

سرفصل دوره

۵ فصل · ۶۱ سرفصل

سرفصل دوره Security+ (SY0-701) — پنج حوزه اصلی آزمون.

۱۱. مفاهیم کلی امنیت (General Security Concepts)۱۰ سرفصل
  • آشنایی با مفاهیم پایه امنیت اطلاعات
  • سه‌گانه امنیتی CIA: محرمانگی (Confidentiality)، یکپارچگی (Integrity)، در دسترس بودن (Availability)
  • مفاهیم Authentication، Authorization و Accounting (AAA)
  • مفهوم Non-repudiation
  • مدل امنیتی Zero Trust
  • مفهوم Gap Analysis
  • انواع کنترل‌های امنیتی: Technical، Managerial، Operational، Physical
  • انواع کنترل‌ها از نظر عملکرد: Preventive، Deterrent، Detective، Corrective، Compensating
  • مدیریت تغییرات امنیتی (Change Management): درخواست و تأیید تغییر، تحلیل تأثیر تغییر، برنامه بازگشت (Rollback Plan)، مستندسازی تغییرات
  • مبانی رمزنگاری (Cryptography): Symmetric Encryption، Asymmetric Encryption، Hashing، Digital Signature، PKI، Digital Certificates، Tokenization، Data Masking
۲۲. تهدیدات، آسیب‌پذیری‌ها و روش‌های کاهش ریسک (Threats, Vulnerabilities, and Mitigations)۷ سرفصل
  • شناسایی بازیگران تهدید (Threat Actors): Nation-State، Hacktivists، Insider Threat، Organized Crime، Script Kiddies، Shadow IT
  • بررسی انگیزه‌ها و اهداف مهاجمان
  • بردارها و سطوح حمله (Attack Vectors & Attack Surfaces): Email، SMS، Removable Media، Unsecured Networks، Social Engineering
  • انواع آسیب‌پذیری‌ها: Software، Hardware، Network، Cloud Vulnerabilities و Misconfiguration
  • انواع حملات و نشانه‌های فعالیت مخرب: Malware، DDoS، Password Attacks، Brute Force، Password Spraying، Credential Attacks، Cryptographic Attacks
  • مهندسی اجتماعی و حملات مرتبط
  • روش‌های کاهش و کنترل ریسک: Network Segmentation، Access Control، Patching، System Hardening، Secure Configuration
۳۳. معماری امنیت (Security Architecture)۱۶ سرفصل
  • اصول طراحی معماری امن
  • معماری‌های مدرن و فناوری‌های نوین: Cloud Computing، Virtualization، Containers، Serverless، Microservices
  • امنیت دستگاه‌های IoT
  • امنیت سیستم‌های ICS/SCADA
  • امن‌سازی زیرساخت‌های شبکه
  • معماری‌های On-Premises، Cloud و Hybrid
  • جایگاه و کاربرد تجهیزات امنیتی در معماری شبکه
  • Firewall و معماری‌های فایروال
  • ارتباطات امن: VPN و SD-WAN
  • حفاظت از داده‌ها (Data Protection)
  • طبقه‌بندی داده‌ها (Data Classification)
  • وضعیت‌های مختلف داده: Data at Rest، Data in Transit، Data in Use
  • مفاهیم پایداری و دسترس‌پذیری: High Availability، Redundancy، Capacity Planning
  • تداوم کسب‌وکار (Business Continuity)
  • بازیابی از بحران (Disaster Recovery)
  • طراحی و اجرای تست‌های بازیابی
۴۴. عملیات امنیت (Security Operations)۱۴ سرفصل
  • مدیریت چرخه حیات آسیب‌پذیری‌ها: Vulnerability Identification، Vulnerability Analysis، Remediation
  • اسکن و ارزیابی آسیب‌پذیری
  • امن‌سازی Endpointها
  • امنیت دستگاه‌های همراه (Mobile Security)
  • امنیت برنامه‌های کاربردی (Application Security)
  • مدیریت و تحلیل لاگ‌ها
  • پایش امنیتی (Security Monitoring)
  • پیکربندی هشدارهای امنیتی
  • آشنایی با منابع داده امنیتی
  • پاسخ به رخدادهای امنیتی (Incident Response): Preparation، Detection & Analysis، Containment، Eradication، Recovery، Lessons Learned
  • مبانی Digital Forensics
  • جمع‌آوری و تحلیل شواهد دیجیتال
  • اتوماسیون عملیات امنیتی
  • Security Orchestration و استفاده از ابزارهای خودکارسازی
۵۵. مدیریت و نظارت بر برنامه امنیت (Security Program Management and Oversight)۱۴ سرفصل
  • مفاهیم Security Governance
  • خط‌مشی‌ها و سیاست‌های امنیتی (Security Policies)
  • استانداردها و دستورالعمل‌های امنیتی
  • رویه‌ها و فرآیندهای امنیتی
  • مدیریت تغییرات در برنامه امنیت
  • مدیریت ریسک امنیت اطلاعات: Risk Identification، Risk Assessment، Risk Analysis، Risk Treatment، Risk Monitoring
  • انواع ریسک‌های سازمانی
  • مدیریت ریسک تأمین‌کنندگان و اشخاص ثالث: Third-Party Risk، Vendor Risk Management
  • مدیریت حریم خصوصی (Privacy)
  • طبقه‌بندی و نگهداری داده‌ها
  • الزامات قانونی و مقرراتی
  • انطباق و ممیزی (Compliance & Audit)
  • مستندسازی و گزارش‌دهی امنیتی
  • آگاهی‌رسانی و آموزش امنیتی کارکنان

نحوه‌ی برگزاری

حضوری

محیط آموزشی پیشرفته و پویا

آنلاین

کلاس‌های زنده‌ی تعاملی به‌همراه ضبط جلسات.

بوت‌کمپ

دوره‌ی فشرده‌ی پروژه‌محور برای ورود سریع به بازار کار.