آموزش تحلیل حافظه با TruffleHog - آخرین آپدیت

دانلود Memory Analysis with TruffleHog

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: افشای اطلاعات حساس (Secrets) همچنان یک ریسک امنیتی رایج و پرپیامد است که اغلب به مهاجمان اجازه می‌دهد به داده‌های حساس دسترسی پیدا کرده یا در محیط شبکه نفوذ عمیق‌تری داشته باشند. در این دوره آموزشی با عنوان «تحلیل حافظه با TruffleHog»، شما یاد می‌گیرید که چگونه با استفاده از تکنیک‌های عملی اسکن اسرار، اعتبارنامه‌های افشا شده را در کدهای منبع، مخازن (Repositories) و سیستم‌های فایل محلی شناسایی و بررسی کنید. در ابتدا، بررسی خواهید کرد که مهاجمان چگونه از اعتبارنامه‌های لو رفته سوءاستفاده می‌کنند و این افشاها چگونه با تکنیک‌های MITRE ATT&CK مربوط به اعتبارنامه‌های ناامن و کشف داده‌ها همسو هستند. سپس، ابزار TruffleHog را برای اسکن مخازن Git و سیستم‌های فایل پیکربندی و استفاده می‌کنید تا اسرار را از طریق تحلیل آنتروپی و شناسایی مبتنی بر Regex (عبارات منظم) پیدا کنید. در نهایت، یافته‌ها را تحلیل و اعتبارسنجی کرده، ریسک افشا را ارزیابی می‌کنید و شناسایی‌ها را با تکنیک‌های MITRE SHIELD متمرکز بر تحلیل فایل و حافظه تطبیق می‌دهید. در پایان این دوره، شما مهارت‌های لازم برای استفاده از TruffleHog در پاسخ به حوادث واقعی، Threat Hunting و گردش‌های کاری شناسایی را کسب خواهید کرد که شما را قادر می‌سازد اسرار افشا شده را شناسایی، تأثیر آن‌ها را درک و تحلیل‌های دفاعی ساختاریافته را اعمال کنید.

سرفصل ها و درس ها

تبیین تحلیل فایل به عنوان یک تکنیک شناسایی Framing File Analysis as a Detection Technique

  • معرفی دوره Course Introduction

  • درک اهداف مهاجم در تحلیل‌های مبتنی بر فایل Understanding File-based Attacker Objectives

  • کجا و چگونه از تحلیل فایل استفاده می‌شود Where and How File Analysis Is Used

شناسایی اسرار از طریق تحلیل فایل Detecting Secrets via File Analysis

  • چرا افشای اسرار برای شناسایی اهمیت دارد Why Exposed Secrets Matter for Detection

  • شناسایی اسرار در فایل‌ها با TruffleHog Detecting Secrets in Files with TruffleHog

  • نحوه شناسایی اسرار توسط TruffleHog How TruffleHog Identifies Secrets

اتوماسیون تحلیل فایل Automating File Analysis

  • روتین کردن شناسایی اسرار Making Secret Detection Routine

  • شناسایی اسرار در تاریخچه Git Detecting Secrets across Git History

  • اتوماسیون TruffleHog Automating TruffleHog

نمایش نظرات

آموزش تحلیل حافظه با TruffleHog
جزییات دوره
37m
9
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.