نظرة عامة

التعريف

اختبار أمن نظم المعلومات المعتمد (CISST)

اختبار وتقييم أمن المعلومات هو عملية لتحديد نقاط الضعف الأمنية المختلفة في البنية التحتية للتكنولوجيا الخاصة بك. المخاطر الموجودة في تقييم الضعف هي المشكلات التي قد يتم استغلالها من قبل فرد أو برنامج ضار للوصول
اختبار وتقييم أمن المعلومات هو عملية لتحديد نقاط الضعف الأمنية المختلفة في البنية التحتية للتكنولوجيا الخاصة بك. المخاطر الموجودة في تقييم الضعف هي المشكلات التي قد يتم استغلالها من قبل فرد أو برنامج ضار للوصول  إلى بياناتك السرية والمملوكة.

اختبار الأمان هو عملية تهدف إلى الكشف عن عيوب في الآليات الأمنية لنظام المعلومات الذي يحمي البيانات ويحافظ على الوظائف على النحو المنشود. نظرًا للقيود المنطقية للاختبار الأمني ​​، فإن اجتياز اختبار الأمان ليس مؤشرًا على عدم وجود عيوب أو أن النظام يلبي متطلبات الأمان بشكل كافٍ.

قد تتضمن متطلبات الأمن النموذجية عناصر محددة من السرية والتكامل والاستيقان والتوافر والترخيص وعدم التنصل. تعتمد متطلبات الأمان الفعلية التي تم اختبارها على متطلبات الأمان التي ينفذها النظام. اختبار الأمان كمصطلح له عدد من المعاني المختلفة ويمكن إكماله بعدد من الطرق المختلفة. على هذا النحو ، يساعدنا تصنيف الأمان على فهم هذه الأساليب والمعاني المختلفة من خلال توفير مستوى أساسي للعمل من خلاله.
قراءة المزيد

ماذا سنتعلم

المنهج
  • معلومات الوحدة - 1
    الوحدة 1 - المخاطر الأمنية
    الوحدة 2 - تحديد الأصول
    الوحدة 3 - تقييم فعالية تحليل المخاطر
    الوحدة 4 - سياسات وإجراءات أمن المعلومات
    الوحدة 5 - تحليل سياسات وإجراءات أمن المعلومات
    الوحدة 6 - تدقيق الأمن ودوره في اختبار الأمان
    الوحدة 7 - تقييم المخاطر الأمنية
    الوحدة 8 - ثالوث الأمن
    الوحدة 9 - مقدمة في اختبار الأمان
    الوحدة 10 - الغرض من اختبار الأمان
    الوحدة 11 - السياق التنظيمي
    الوحدة 12 - أهداف اختبار الأمان
    الوحدة 13 - الفرق بين ضمان المعلومات واختبار الأمن
    الوحدة 14 - نطاق وتغطية أهداف اختبار الأمان
    الوحدة 15 - تحليل نهج الأمن
    الوحدة 16 - تحليل الإخفاقات في مناهج اختبار الأمان
    الوحدة 17 - تحديد أصحاب المصلحة
  • معلومات الوحدة - 2
    الوحدة 18 - تحسين ممارسات اختبار الأمان
    الوحدة 19 - تعريف عملية اختبار الأمان
    الوحدة 20 - محاذاة دورة الحياة ومهام اختبار الأمان
    الوحدة 21 - تخطيط اختبار الأمان
    الوحدة 22 - تصميم اختبار الأمان
    الوحدة 23 - تنفيذ اختبارات الأمان المستندة إلى السياسات
    الوحدة 24 - تنفيذ اختبار الأمان
    الوحدة 25 - تقييم اختبار الأمان
    الوحدة 26 - صيانة اختبار الأمان
    الوحدة 27 - دور اختبار الأمان في دورة الحياة
    الوحدة 28 - دور اختبار الأمان في التصميم
    الوحدة 29 - دور اختبار الأمان في أنشطة التنفيذ
    الوحدة 30 - تحليل وتصميم اختبار المكونات
    الوحدة 31 - تحليل نتائج اختبار المكونات
    الوحدة 32 - تحليل وتصميم اختبار تكامل المكونات
    الوحدة 33 - دور اختبار الأمان في أنشطة اختبار النظام والقبول
    الوحدة 34 - تعريف معايير القبول ذات التوجه الأمني
    
  • معلومات الوحدة - 3
    الوحدة 35 - دور اختبار الأمان في الصيانة
    الوحدة 36 - اختبار فعالية تصلب النظام
    الوحدة 37 - المصادقة والترخيص
    الوحدة 38 - جدران الحماية ومناطق الشبكة
    الوحدة 39 - التشفير واكتشاف التسلل ومسح البرامج الضارة والتعتيم على البيانات
    الوحدة 40 - التدريب
    الوحدة 41 - الوعي الأمني
    الوحدة 42 - دوافع الهجوم
    الوحدة 43 - الهندسة الاجتماعية والتوعية الأمنية
    الوحدة 44 - مراجعة التوقعات الأمنية
    الوحدة 45 - الإبلاغ عن اختبار الأمان
    الوحدة 46 - الإبلاغ عن حالة اختبار الأمان
    الوحدة 47 - الإبلاغ عن نتائج اختبار الأمان
    الوحدة 48 - أنواع وأغراض أدوات اختبار الأمان
    الوحدة 49 - اختيار الأداة
    الوحدة 50 - أدوات مفتوحة المصدر
    الوحدة 51 - فوائد المعايير
    الوحدة 52 - تطبيق معايير الأمن
قراءة المزيد