آموزش شکار تخصصی تهدیدات: Threat Hunting در وب‌سرورها - آخرین آپدیت

دانلود Specialized Hunts: Threat Hunting within Web Servers

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: وب‌سرورها اغلب هدف حملات سایبری پیچیده هستند، به همین دلیل درک نحوه شناسایی و کاهش آسیب‌پذیری‌ها حیاتی است. در دوره «شکار تخصصی تهدیدات: Threat Hunting در وب‌سرورها»، شما یاد می‌گیرید که تهدیدات هدفمند محیط‌های وب‌سرور را شناسایی و تحلیل کنید. ابتدا نحوه تشخیص تلاش‌های رایج SQL Injection در لاگ‌های وب‌سرور را بررسی خواهید کرد. سپس، روش‌های تحلیل درخواست‌های اجرای دستورات از راه دور (Remote Command Execution) را می‌آموزید. در نهایت، نحوه شناسایی حملات Brute Force علیه وب‌سرور و استفاده از لاگ‌های HTTP در Zeek برای فیلتر کردن آپلودهای وب‌شل (Web Shell) را فرا خواهید گرفت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای شناسایی حملات رایج وب‌سرور را کسب کرده و می‌توانید دیدگاهی جامع برای تقویت توان دفاعی سازمان خود در برابر تهدیدات پیچیده ارائه دهید.

سرفصل ها و درس ها

تزریق اس‌کی‌یو‌ال (SQL Injection) SQL Injection

  • معرفی دوره Course Introduction

  • تزریق SQL چیست؟ What Is SQL Injection?

  • حمله با استفاده از SQLmap Attack with SQLmap

  • پرس‌وجو برای شناسایی SQL Injection Querying for SQL Injection

تزریق دستورات سیستم‌عامل (OS Command Injection) OS Command Injection

  • بررسی جامع تزریق دستورات سیستم‌عامل The OS Command Injection Rundown

  • تزریق با استفاده از Curl Injecting with Curl

  • تحلیل تزریق دستورات OS OS Command Injection Analysis

شناسایی حملات Brute Force Brute Force Detection

  • فرآیند حمله Brute Force The Brute Force Process

  • اجرای حملات Brute Force Conducting Brute Force Attacks

  • تحلیل لاگ‌های ورود در حملات Brute Force Analyzing Brute Force Log in Activity

شناسایی نصب وب‌شل (Web Shell) Detecting Web Shell Installation

  • نگاهی کلی به وب‌شل‌ها Bird’s Eye on Web Shells

  • نحوه آپلود وب‌شل‌های مخرب توسط مهاجمان How Attackers Upload Malicious Web Shells

  • شناسایی وب‌شل‌های Backdoor Detecting Backdoor Web Shells

نمایش نظرات

آموزش شکار تخصصی تهدیدات: Threat Hunting در وب‌سرورها
جزییات دوره
59m
13
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.