دوره آموزشی SANS SEC566

دوره آموزشی SANS SEC566
(Implementing and Auditing the Critical Security Controls - In-Depth | راه‌اندازی و ممیزی کنترل‌های مهم امنیتی)

دوره Sans SEC566، یکی از دوره‌های حوزه امنیت Sans است که به آموزش تکنیک‌ها و ابزارهای کنترل می‌پردازد. با فراگیری این آموزش‌ها می‌توانید راه‌اندازی و ممیزی کنترل‌های امنیتی مهم را به دست بگیرید. اگر یک متخصص امنیت هستید، Sans 566 به شما آموزش می‌دهد که چگونه یک شبکه را از طریق اتوماسیون مقرون به صرفه، کنترل کنید. SEC566 به ممیزی‌ها، CIOها، و مدیران ریسک می‌آموزد که چطور میزان تاثیرگذاری این کنترل‌ها را بسنجند.

حملات سایبری روز به روز در حال گسترش هستند و آن‌قدر سریع عمل می‌کنند که جلوگیری و دفاع از آن‌ها سخت‌تر از گذشته شده است. تیم امنیتی یک سازمان باید همگام با رشد و گسترش تهدیدات سایبری پیش برود. برای تحقق این امر، کمپانی Sans این دوره جامع را طراحی کرده تا امنیت سازمان شما در بالاترین درجه ممکن باشد و اعضای تیم بتوانند اولویت‌بندی کنند و کنترل‌های مهم امنیتی را انجام دهند. کنترل، بهترین روش جلوگیری از حملات شناخته شده است و میزان آسیبی که حملات موفق می‌توانند برسانند را کاهش می‌دهد.

این کنترل‌ها به CISO ها، CIO ها، IG ها، مدیران سیستم و پرسنل امنیت اطلاعات کمک می‌کنند تا بتوانند میزان اثربخشی سیاست‌های دفاعی را بسنجند و مدیریت کنند. کنترل‌های دوره Sans 566، طراحی شده‌اند تا بتوانند فریم‌ورک‌ها و استانداردهای موجود را با اولویت قراردادن تهدیدات مهم، اجرا کنند. کنترل‌ها یک فریم‌ورک امنیتی اثرگذار هستند زیرا بر پایه حملات واقعی طراحی شده‌اند. اولویت کنترل‌ها به ترتیب زیر است:

  • کاهش حملات شناخته شده
  • مورد هدف قرار دادن رِنج (محدوده) گسترده‌ای از حملات
  • شناسایی مهاجمان و متوقف کردن چرخه حمله
content-photos/79/541/content_photo_d57x7XZ3S3vprdPu.jpg

سرفصل‌های دوره SEC566

  • Introduction and Overview of the 20 Critical Controls
  • Critical Controls 3, 4, 5 and 6
  • Critical Controls 7, 8, 9, 10 and 11
  • Critical Controls 12, 13, 14 and 15
  • Critical Controls 16, 17, 18, 19 and 20

پیش‌نیاز دوره SANS 566

این دوره پیش‌نیاز خاصی ندارد اما برای شرکت در این دوره، لازم است به مباحث امنیت اطلاعات تسلط کافی داشته باشید.

content-photos/79/538/content_photo_ktbB0o5oxYZf2oa6.jpg

توانایی‌های فرد بعد از گذراندن این دوره

پس از شرکت در این دوره، شما می‌توانید:

  • از یک فریم‌ورک امنیتی که بر پایه تهدیدات واقعی ساخته شده و قابل اندازه‌گیری و اعتماد است، برای محافظت از سیستم و اطلاعات مهم سازمان استفاده کنید.
  • اهمیت "کنترل" را درک کنید و بدانید که در صورت نادیده گرفته شدن آن، چه اتفاقاتی می‌افتد.
  • ابزارهایی که برای اتوماسیون کنترل استفاده می‌شوند را شناسایی کرده و به کار گیرید.
  • یک ابزار امتیازدهی برای اندازه‌گیری میزان اثربخشی هر کنترل طراحی کنید.
  • از شاخص‌های مخصوص برای سنجش میزان اثربخشی کنترل‌های امنیتی استفاده کنید.
  • از اسکریپت‌ها، چک‌لیست‌ها و قالب‌های ارائه شده برای تسهیل فرایند ممیزی استفاده کنید.

چه کسانی به دوره آموزشی SANS566 نیازمند هستند؟

  • مسئولان ممیزی و حفاظت از اطلاعات
  • ادمین یا مدیران راه‌اندازی سیستم
  • مهندسان امنیت شبکه
  • مدیران IT
  • کارکنان واحد دفاع (DoD)
  • کسانی که به دنبال بهبود فرایند حفاظت از اطلاعات سازمان خود هستند و می‌خواهند سیستم‌های خود را ایمن کنند.
  • مشاوران امنیت که می‌خواهند دانش خود را بروز نگه دارند.