آموزش مبانی تست امنیت (شروع سریع برای مبتدیان) - آخرین آپدیت

دانلود Security Testing Basics (Getting started for Beginners)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره تمامی مبانی مورد نیاز برای مبتدیان جهت ورود به دنیای تست امنیت پوشش داده شده است. شروع یادگیری تست امنیت تست امنیت برای مبتدیان مبانی تست امنیت آموزش تست امنیت از صفر پیش نیازها: هیچ پیش‌نیازی مورد نیاز نیست، زیرا این دوره صرفاً برای مبتدیان و شروع یادگیری طراحی شده است. اگر شما تازه فارغ‌التحصیل یا تازه‌وارد به حوزه IT هستید و علاقه‌مندید به حوزه تست امنیت که تقاضای بالایی در بازار دارد و نیازی به مهارت‌های تست نرم‌افزار (Software Testing) ندارد وارد شوید، این دوره برای شماست.

در این دوره، من تمام مفاهیم پایه تست امنیت را که برای شروع کار یک مبتدی لازم است، پوشش داده‌ام.


اگر مبتدی هستید یا تازه وارد دنیای تست امنیت شده‌اید و می‌خواهید بدانید آیا این حوزه با استعداد و علاقه شما سازگار است یا خیر، این دوره بهترین گزینه است. این یک دوره جامع مقدماتی است که در پایان آن می‌توانید متوجه شوید آیا تست امنیت برای شما مناسب است یا خیر، با فرصت‌های شغلی آن آشنا شوید و دانش پایه و راهنمایی‌های لازم برای انتقال از حوزه تست نرم‌افزار به تست امنیت را دریافت کنید.


سرفصل‌های مختلف و مبانی پوشش داده شده در این دوره عبارتند از:


  1. تست امنیت چیست؟

  2. اهمیت تست امنیت به همراه مثال‌ها

  3. آینده شغلی (فرصت‌های شغلی، کمبود مهارت، میزان تقاضا، نرخ بیکاری، حقوق و مشاوره شغلی)

  4. تفاوت تست امنیت، ارزیابی آسیب‌پذیری (VA) و تست نفوذ (PenTest)

  5. تفاوت تست امنیت و هک

  6. چگونه از فعالیت‌های غیرقانونی و زندان دوری کنیم؟

  7. تست امنیت دستی در مقابل ابزارهای تست امنیت

  8. مثلث CIA - اهداف سطح بالای تست امنیت

  9. تست امنیت - تفاوت آسیب‌پذیری (Vulnerability)، تهدید (Threat) و ریسک (Risk)

  10. مبانی تست امنیت - متدهای HTTP

  11. مبانی تست امنیت - کدهای وضعیت HTTP (Status Codes)

  12. مبانی تست امنیت - کوکی (Cookie)

  13. مبانی تست امنیت - تفاوت کوکی، Session ID و Session

  14. مبانی تست امنیت - رمزنگاری و تکنیک‌های مختلف آن

  15. مبانی تست امنیت - رمزنگاری کلید متقارن (Symmetric)

  16. مبانی تست امنیت - رمزنگاری کلید نامتقارن (Asymmetric)

  17. مبانی تست امنیت - اندازه‌های کلید متقارن و نامتقارن

  18. مبانی تست امنیت - شناسایی رمزنگاری نامتقارن در وب‌سایت‌های مختلف

  19. مبانی تست امنیت - کدگذاری (Encoding) و رمزگشایی (Decoding)

  20. مبانی تست امنیت - هشینگ (Hashing)

  21. مبانی تست امنیت - ماهیت Stateless بودن HTTP

  22. مبانی تست امنیت - پروتکل HTTPS

  23. مبانی تست امنیت - اعتبارسنجی ورودی (Input Validation) و کدگذاری خروجی (Output Encoding)

  24. مبانی تست امنیت - اعتبارسنجی سمت کاربر در مقابل اعتبارسنجی سمت سرور

  25. مبانی تست امنیت - لیست سیاه در مقابل لیست سفید (در اعتبارسنجی ورودی)

  26. مبانی تست امنیت - تفاوت SSL و TLS

  27. مبانی تست امنیت - تفاوت HTTP و HTTPS

  28. مبانی تست امنیت - تفاوت احراز هویت (Authentication) و مجوز دسترسی (Authorization)

  29. اصطلاحات تست امنیت - پی‌لودها (Payloads) و ورودی‌های مخرب

  30. اصطلاحات تست امنیت - تست دینامیک امنیت اپلیکیشن (DAST)

  31. تست امنیت - اپلیکیشن دمو برای تمرین

  32. فرآیند تست امنیت (فاز تست در چرخه SDLC)

  33. معرفی OWASP

  34. ۱۰ آسیب‌پذیری برتر OWASP

  35. آسیب‌پذیری‌های تزریق (Injection) و انواع مختلف آن

  36. مبانی SQL برای درک SQL Injection

  37. سطح حمله (Attack Surface) و بردار حمله (Attack Vector)

  38. تزریق SQL یا SQL Injection (SQLi)

  39. آناتومی پی‌لودهای SQL Injection

  40. تست امنیت - اپلیکیشن دموی دوم برای تمرین

  41. پی‌لود SQL Injection - ارزیابی آسیب‌پذیری

  42. سطح حمله در SQL Injection

  43. نصب ابزار BurpSuite

  44. استفاده از BurpSuite به عنوان پروکسی برای رهگیری درخواست‌ها

  45. تنظیم BurpSuite به عنوان پروکسی در مرورگر فایرفاکس

  46. تنظیم BurpSuite به عنوان پروکسی در مرورگر کروم

  47. تنظیم BurpSuite به عنوان پروکسی در مرورگر اینترنت اکسپلورر

  48. نصب WebGoat

  49. دور زدن اعتبارسنجی سمت کاربر با استفاده از BurpSuite

  50. افزایش سطح حمله با استفاده از BurpSuite



سرفصل ها و درس ها

مبانی تست امنیت Security Testing Basics

  • تست امنیت چیست؟ What is Security Testing?

  • اهمیت تست امنیت به همراه مثال‌ها Importance of Security Testing with Examples

  • آینده شغلی (فرصت‌ها، تقاضا و مشاوره شغلی) Future (Jobs, Skill Shortage, Demand, unemployment rate, Pay scale and Career Ad

  • تفاوت تست امنیت، ارزیابی آسیب‌پذیری و تست نفوذ Security Testing versus Vulnerability Assessment versus Penetration Testing

  • تفاوت تست امنیت و هک Security Testing Versus Hacking

  • جلوگیری از فعالیت‌های غیرقانونی Don't end up in Jail

  • تست امنیت دستی در مقابل ابزارها Manual Security Testing Versus Security Testing Tools

  • مثلث CIA و اهداف سطح بالای تست امنیت CIA Triad - Basic High Level Objectives of Security Testing

  • تفاوت آسیب‌پذیری، تهدید و ریسک Vulnerability versus Threat versus Risk

  • مبانی تست امنیت - متدهای HTTP Security Testing (Basics) - HTTP Methods

  • مبانی تست امنیت - کدهای وضعیت HTTP Security Testing (Basics) - HTTP Status Codes

  • مبانی تست امنیت - کوکی Security Testing (Basics) - Cookie

  • مبانی تست امنیت - تفاوت کوکی، Session ID و Session Security Testing (Basics) - Cookie versus Session ID versus Session

  • مبانی تست امنیت - رمزنگاری و تکنیک‌های آن Security Testing (Basics) - Cryptography and different Techniques

  • مبانی تست امنیت - رمزنگاری کلید متقارن Secuirty Testing (Basics) - Symmetric Key Encryption

  • مبانی تست امنیت - رمزنگاری کلید نامتقارن Security Testing (Basics) - Asymmetric Key Encryption

  • مبانی تست امنیت - اندازه‌های کلید متقارن و نامتقارن Security Testing (Basics) - Symmetric & Asymmetric Key Sizes

  • مبانی تست امنیت - شناسایی رمزنگاری نامتقارن در سایت‌ها Security Testing (Basics) - Finding Asymmetric Key Encryption used by different

  • مبانی تست امنیت - کدگذاری و رمزگشایی Security Testing (Basics) - Encoding and Decoding

  • مبانی تست امنیت - هشینگ Security Testing (Basics) - Hashing

  • مبانی تست امنیت - ماهیت Stateless بودن HTTP Security Testing (Basics) - HTTP is Stateless

  • مبانی تست امنیت - پروتکل HTTPS Security Testing (Basics) - HTTPS

  • مبانی تست امنیت - اعتبارسنجی ورودی و کدگذاری خروجی Security Testing (Basics) - Input Validation and Output Encoding

  • مبانی تست امنیت - اعتبارسنجی سمت کاربر در مقابل سرور Security Testing (Basics) - Client Side Validation versus Server Side Validation

  • لیست سیاه در مقابل لیست سفید (اعتبارسنجی ورودی) Blacklisting versus Whitelisting (Input Validation)

  • مبانی تست امنیت - تفاوت SSL و TLS Security Testing Basics - SSL versus TLS

  • مبانی تست امنیت - تفاوت HTTP و HTTPS Security Testing Basics - HTTP versus HTTPS

  • مبانی تست امنیت - تفاوت احراز هویت و مجوز دسترسی Security Testing Basics - Authentication versus Authorization

  • اصطلاحات تست امنیت - پی‌لودها و ورودی‌های مخرب Security Testing Terminology - Payloads and Malicious Input

  • اصطلاحات تست امنیت - DAST Security Testing Terminology - DAST

  • تست امنیت - اپلیکیشن دمو برای تمرین Security Testing - Demo Application for Practice

  • فرآیند تست امنیت (فاز تست در SDLC) Security Testing Process (Testing Phase of SDLC)

  • معرفی OWASP OWASP

  • ۱۰ آسیب‌پذیری برتر OWASP OWASP Top 10 Vulnerabilities

  • آسیب‌پذیری‌های تزریق و انواع آن Injection vulnerability and different types

  • مبانی SQL برای تزریق SQL SQL Basics for SQL Injection

  • سطح حمله و بردار حمله Attack Surface and Attack Vector

  • تزریق SQL (SQLi) SQL Injection (SQLi)

  • آناتومی پی‌لود SQL Injection Anatomy of SQL Injection Payload

  • تست امنیت - اپلیکیشن دموی دوم برای تمرین Security Testing - Second Demo Application for Practice

  • پی‌لود SQL Injection - ارزیابی آسیب‌پذیری SQL Injection Payload - Vulnerability Assessment

  • سطح حمله در SQL Injection SQL Injection Attack Surface

  • نصب BurpSuite Installing BurpSuite

  • استفاده از BurpSuite برای رهگیری درخواست‌ها Using BurpSuite as Proxy Tool for Intercepting Requests

  • تنظیم BurpSuite در مرورگر فایرفاکس Configuring BurpSuite as Proxy with Firefox browser

  • تنظیم BurpSuite در مرورگر کروم Configuring BurpSuite as Proxy for Chrome browser

  • تنظیم BurpSuite در مرورگر اینترنت اکسپلورر Configuring BurpSuite as Proxy for Internet Explorer browser

  • نصب WebGoat Installing WebGoat

  • دور زدن اعتبارسنجی سمت کاربر با BurpSuite Bypassing Client Side Validation using BurpSuite

  • افزایش سطح حمله با استفاده از BurpSuite Increasing Attack Surface using BurpSuite

نمایش نظرات

آموزش مبانی تست امنیت (شروع سریع برای مبتدیان)
جزییات دوره
10 hours
50
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
140
4.2 از 5
دارد
دارد
دارد
Arun Motoori
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Arun Motoori Arun Motoori

تست نرم افزار وبلاگ نویس و مربی