دورة أساسيات أمن CISSP
خمس دروس لبناء أساسيات CISSP: الحوكمة والمخاطر والأصول والهندسة والتشفير والشبكات وإدارة الهوية والعمليات والتطوير الآمن.
ما ستتعلمه
- شرح حوكمة الأمن والاستجابة للمخاطر والامتثال.
- تصنيف الأصول وحماية البيانات عبر دورة حياتها.
- استخدام الهندسة والتشفير لحماية الأنظمة.
- تطبيق تقسيم الشبكة وضوابط الهوية والوصول.
- تشغيل عمليات واختبارات وتطوير آمن.
قبل أن تبدأ
- معرفة أساسية بتقنية المعلومات والشبكات.
- الإلمام بمفاهيم مثل كلمات المرور وجدران الحماية.
- نحو 75 دقيقة من الدراسة مع ممارسة منتظمة.
درس 1 الحوكمة والمخاطر والامتثال
يغطي مجال إدارة الأمن والمخاطر في CISSP الحوكمة وتحليل المخاطر والامتثال والأخلاقيات واستمرارية الأعمال. السياسات توجيه رفيع المستوى تدعمه المعايير والإجراءات والإرشادات. يحدد تقييم المخاطر التهديدات ونقاط الضعف والأثر ثم تقبل الإدارة أو تتجنب أو تنقل أو تخفف المخاطر المتبقية. يقلل فصل الواجبات وأقل امتياز من الاحتيال. تحافظ خطة استمرارية الأعمال على الوظائف الحرجة أثناء الانقطاع بينما تستعيد خطة التعافي تقنية المعلومات بعد الكارثة.
نصيحة تدريبية الحوكمة والمخاطر والامتثال: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.
مثال
تطبق الشركة مبدأ الامتياز الأقل على الأدوار المالية وتطلب موافقتين للتحويلات الكبيرة.
أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.
درس 2 أمن الأصول ودورة حياة البيانات
يدير أمن الأصول تصنيف البيانات ومالكيتها والاحتفاظ بها والتعامل معها. يمكن تصنيف البيانات على أنها عامة أو داخلية أو سرية أو مقيدة، وتتلقى كل فئة ضوابط مختلفة. تشمل دورة الحياة الإنشاء والتخزين والاستخدام والمشاركة والأرشفة والإتلاف. تحتاج البيانات الثابتة والمنقولة والمستخدمة إلى حماية مناسبة. عند التخلص من الوسائط، يمنع التطهير أو الإتلاف بقاء البيانات. تدعم العلامات والتشفير وضوابط الوصول سياسة التصنيف.
نصيحة تدريبية أمن الأصول ودورة حياة البيانات: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.
مثال
تُشفَّر قاعدة البيانات السرية عند التخزين وتُمسح أقراصها القديمة قبل التخلص منها.
أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.
درس 3 هندسة الأمن والتشفير
تصمم هندسة الأمن أنظمة آمنة باستخدام الدفاع المتعمق وحدود الثقة والإعدادات الآمنة الافتراضية. يحمي التشفير السرية والسلامة والمصادقة وعدم الإنكار. تستخدم خوارزميات التماثل مثل AES مفاتيح مشتركة، ويستخدم RSA أزواج مفاتيح، وتتحقق التجزئة مثل SHA-256 من السلامة. تحمي إدارة المفاتيح والبروتوكولات الآمنة ومراسي الثقة البنية. يجب أن تفشل الأنظمة بأمان وتعزل المكونات.
نصيحة تدريبية هندسة الأمن والتشفير: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.
مثال
يستخدم تطبيق الويب TLS للنقل ويخزن المفاتيح في مخزن محمي بالأجهزة.
أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.
درس 4 أمن الشبكات والهوية
تحمي أمن الشبكات والاتصالات البيانات المنقولة عبر التقسيم وجدران الحماية والشبكات الافتراضية الخاصة وTLS والمراقبة. تفصل VLAN الشبكات المنطقية وتعرض DMZ الخدمات العامة فقط وتفحص أنظمة منع التطفل الحركة. يدير IAM دورة حياة الهوية والمصادقة والتفويض والتدقيق. يحسن SSO سهولة الاستخدام ويقوي MFA الدخول وتحمي إدارة الوصول المميز حسابات الإدارة. يقلل الامتياز الأقل وRBAC والمراجعات من الأذونات المفرطة.
نصيحة تدريبية أمن الشبكات والهوية: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.
مثال
يستخدم الموظفون البعيدون المصادقة متعددة العوامل عبر VPN ولا يحصلون إلا على أذونات أدوارهم.
أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.
درس 5 العمليات والتقييم والتطوير الآمن
تبقي عمليات الأمن الأنظمة آمنة عبر المراقبة والتصحيح وإدارة الثغرات والاستجابة للحوادث. يجمع SIEM السجلات ويؤتمت SOAR الاستجابة وتوجه أدلة التشغيل المعالجة. تشمل دورة الحادث الإعداد والاكتشاف والاحتواء والاستئصال والاستعادة والدروس المستفادة. يتحقق التقييم والاختبار من الضوابط عبر التدقيق وفحص الثغرات واختبار الاختراق. يضيف التطوير الآمن التحقق من المدخلات ونمذجة التهديدات والإعدادات الآمنة والاختبار إلى دورة تطوير البرمجيات بما في ذلك DevSecOps.
نصيحة تدريبية العمليات والتقييم والتطوير الآمن: راجع هذا الدرس في جلسات قصيرة يوميًا. بعد كل تمرين، اذكر القاعدة أو الخطوة التي استخدمتها؛ إذا لم تستطع، راجع الموضوع قبل المتابعة. الاستمرارية تثبت المادة أفضل من جلسة طويلة.
مثال
يستخدم فريق أمني تنبيه SIEM لاحتواء مضيف مصاب ثم يعالج الثغرة.
أعد قراءة السؤال قبل الانتهاء وتأكد من معنى إجابتك.