Kursus Asas CompTIA Security+
Kursus peringkat sederhana berstruktur merangkumi asas CompTIA Security+: ancaman, kelemahan, kriptografi, identiti, keselamatan rangkaian, tindak balas insiden dan pematuhan.
Apa yang akan anda pelajari
- Mengenali pelaku ancaman, perisian hasad dan teknik kejuruteraan sosial
- Menilai kelemahan dan menggunakan kawalan pengurusan risiko
- Memahami kriptografi, PKI dan pengurusan identiti serta akses
- Mereka bentuk seni bina rangkaian dan titik akhir yang selamat
- Menggunakan tindak balas insiden, operasi keselamatan dan pematuhan
Sebelum bermula
- Pengetahuan IT asas: rangkaian, sistem pengendalian dan perkhidmatan biasa
- Biasa dengan istilah keselamatan seperti perisian hasad, tembok api dan pengesahan
- Bank latihan Security+ berguna untuk penilaian kendiri berjadual masa
Pelajaran 1 Ancaman, Perisian Hasad dan Jenis Serangan
CompTIA Security+ menjangkakan anda mengenali cara penyerang beroperasi sebelum memilih pertahanan. Pelaku ancaman terdiri daripada penjenayah terancang dan kumpulan negara-bangsa sehingga orang dalam dan hacktivis; setiap satu mempunyai matlamat, sumber dan kegigihan yang berbeza.
Kategori perisian hasad termasuk virus, cecacing, trojan, perisian tebusan, perisian pengintip dan rootkit. Kejuruteraan sosial sama bahayanya: pancingan data, pancingan data bersasar, penipuan identiti, umpan dan mengekor mengeksploitasi kepercayaan manusia dan bukannya kelemahan teknikal. Serangan rangkaian biasa termasuk penafian perkhidmatan, orang tengah, main semula dan serangan berasaskan kelayakan seperti kekerasan kata laluan dan semburan kata laluan.
Belajar mengaitkan setiap serangan dengan matlamat utamanya. Perisian tebusan mahu bayaran, perisian pengintip mahu pengumpulan data dan DDoS mahu kehilangan ketersediaan. Pandangan berasaskan matlamat ini membantu anda memilih kawalan pencegahan dan pengesanan yang paling relevan.
Tip latihan Ancaman, Perisian Hasad dan Jenis Serangan: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
E-mel segera meminta pekerja kewangan meluluskan pembayaran dalam masa 15 minit. Mesej kelihatan rasmi tetapi alamat pengirim sedikit berbeza. Ini ialah serangan pancingan data bersasar yang menggunakan desakan dan kuasa; kawalannya ialah kesedaran pekerja ditambah pengesahan berbilang faktor dan pengesahan luar jalur.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 2 Kelemahan, Risiko dan Penilaian Keselamatan
Kelemahan ialah kecacatan yang boleh dieksploitasi oleh ancaman; risiko ialah kebarangkalian dan kesan eksploitasi tersebut. Penilaian keselamatan mengenal pasti kelemahan sebelum penyerang berbuat demikian. Imbasan kelemahan membandingkan sistem dengan tanda tangan yang diketahui dan pemeriksaan konfigurasi, manakala ujian penembusan secara aktif cuba mengeksploitasi kelemahan di bawah peraturan terkawal.
Gunakan rangka kerja seperti CVSS untuk memberi skor keterukan, kemudian gunakan pilihan rawatan risiko: mengurangkan, memindahkan, menerima atau mengelak. Kawalan boleh bersifat pencegahan, pengesanan atau pembetulan. Pengurusan tampalan, garis asas konfigurasi selamat dan imbasan berterusan mengurangkan tempoh pendedahan antara penemuan dan pemulihan.
Untuk peperiksaan, fokus pada perbezaan antara imbasan kelemahan dan ujian penembusan, serta cara risiko baki kekal selepas kawalan digunakan.
Tip latihan Kelemahan, Risiko dan Penilaian Keselamatan: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Pelayan mempunyai kelemahan kritikal tanpa tampalan dalam perkhidmatan awam. Organisasi tidak boleh menampal dengan segera, jadi ia menggunakan tampalan maya, menyekat akses rangkaian dan memantau perkhidmatan. Ini ialah contoh mengurangkan risiko baki dengan kawalan pampasan.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 3 Kriptografi dan Pengurusan Identiti serta Akses
Kriptografi melindungi kerahsiaan, integriti, pengesahan dan penafian. Enkripsi simetri pantas dan menggunakan satu kunci kongsi; enkripsi asimetri menggunakan sepasang kunci awam dan kunci peribadi, menjadikan pertukaran kunci dan tandatangan digital mungkin. Hashing menghasilkan cap jari bersaiz tetap yang mengesan perubahan, dan tandatangan digital menggabungkan hashing dengan kunci peribadi.
Pengurusan identiti dan akses (IAM) mengawal siapa yang boleh mengakses apa. Pengesahan mengesahkan identiti menggunakan sesuatu yang anda tahu, miliki atau diri anda; pengesahan berbilang faktor menggabungkan sekurang-kurangnya dua faktor. Kebenaran kemudian menggunakan hak istimewa minimum, kawalan akses berasaskan peranan (RBAC) dan akses bersyarat.
Untuk Security+, fahami bila setiap kaedah kriptografi sesuai: TLS menggunakan enkripsi asimetri untuk mewujudkan sesi dan enkripsi simetri untuk data pukal; hash digunakan untuk penyimpanan kata laluan dan pemeriksaan integriti; sijil mengikat kunci awam kepada identiti melalui infrastruktur kunci awam (PKI).
Tip latihan Kriptografi dan Pengurusan Identiti serta Akses: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Pengguna menyambung ke aplikasi web. Pelayan membentangkan sijil, klien mengesahkannya terhadap CA yang dipercayai, dan kedua-dua pihak menggunakan enkripsi asimetri untuk bersetuju dengan kunci sesi sementara. Sesi kemudian menggunakan enkripsi simetri untuk kelajuan. Beginilah HTTPS melindungi sambungan.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 4 Seni Bina Keselamatan Rangkaian dan Titik Akhir
Keselamatan rangkaian bergantung pada kawalan berlapis: tembok api menapis trafik, sistem pengesanan dan pencegahan pencerobohan memantau aktiviti mencurigakan, dan segmentasi rangkaian mengehadkan pergerakan sisi. Zon nyahmiliter (DMZ) mendedahkan perkhidmatan terpilih sambil memastikan sistem dalaman dilindungi. VPN dan akses jauh selamat melindungi data dalam transit.
Keselamatan titik akhir melanjutkan perlindungan ke komputer meja, komputer riba, pelayan dan peranti mudah alih. Pengesanan dan tindak balas titik akhir (EDR) merekod aktiviti dan mengautomasikan tindak balas, manakala pengurusan peranti mudah alih (MDM) menguatkuasakan dasar seperti enkripsi, pemadaman jauh dan kawalan aplikasi. Persekitaran awan menambah tanggungjawab untuk identiti, konfigurasi dan pengasingan beban kerja.
Seni bina moden semakin mengikuti kepercayaan sifar: tiada peranti atau pengguna dipercayai secara lalai, akses disahkan secara berterusan dan trafik diperiksa walaupun di dalam rangkaian.
Tip latihan Seni Bina Keselamatan Rangkaian dan Titik Akhir: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Syarikat meletakkan pelayan webnya dalam DMZ, hanya membenarkan HTTPS dari internet, dan mewajibkan pentadbir mencapainya melalui VPN dengan MFA. Stesen kerja dalaman dipisahkan daripada subnet pelayan, dan ejen EDR memantau setiap titik akhir. Reka bentuk berlapis ini mengurangkan pendedahan dan mengehadkan kesan kompromi.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.
Pelajaran 5 Tindak Balas Insiden, Operasi dan Pematuhan
Tindak balas insiden mengikut kitaran hayat: persediaan, pengesanan dan analisis, pembendungan, pembasmian, pemulihan dan pengajaran yang dipelajari. Semasa insiden, pelihara bukti, dokumentasikan tindakan dan cap masa, serta ikuti rantaian jagaan organisasi. Forensik boleh memeriksa memori, log dan imej cakera untuk menentukan skop dan punca utama.
Operasi bergantung pada sandaran, pelan pemulihan bencana dan perancangan kesinambungan perniagaan. Takrifkan objektif masa pemulihan (RTO) dan objektif titik pemulihan (RPO) supaya sasaran pemulihan boleh diukur. Rangka kerja pematuhan seperti NIST, ISO 27001, GDPR dan HIPAA mengubah kawalan keselamatan menjadi keperluan yang boleh diaudit; dasar, piawaian, prosedur dan latihan menyokong tingkah laku yang konsisten.
Untuk peperiksaan, hubungkan setiap kawalan dengan fasa yang disokongnya: pemantauan mengesan, buku panduan membimbing tindak balas, sandaran menyokong pemulihan dan latihan mengurangkan kesilapan manusia.
Tip latihan Tindak Balas Insiden, Operasi dan Pematuhan: Ulang kaji pelajaran ini dalam sesi pendek setiap hari. Selepas setiap latihan, sebutkan peraturan atau langkah yang anda gunakan; jika tidak dapat, ulang kaji topik itu sebelum meneruskan. Konsistensi lebih baik daripada sesi panjang.
Contoh
Selepas mengesan perisian tebusan, pasukan mengasingkan hos yang terjejas, memelihara imej forensik dan mengaktifkan pelan tindak balas insiden. Mereka memulihkan data daripada sandaran yang disahkan, menampal titik masuk dan menyemak pengajaran yang dipelajari. Urutan ini sepadan dengan pembendungan, pembasmian, pemulihan dan penambahbaikan berterusan.
Baca semula soalan sebelum selesai dan sahkan maksud jawapan anda.