آموزش پنالتی عملی [ویدئو]

Practical Pentesting [Video]

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره با معرفی مبانی تست نفوذ، تمایز نقش نفوذگران - خوب، ضروری، و چالش هایی که با آن روبرو هستند آغاز می شود. این زمینه را با ملزومات قبل از تعامل، از جمله توافق نامه های امنیت داده ها و ایجاد یک بیانیه کار دقیق (SOW)، تضمین وضوح و حفاظت قانونی قبل از شروع هر آزمایش، ایجاد می کند. این دوره بر روش پنتستینگ متمرکز است و شما را در مراحل ارزیابی از اعتبارسنجی دامنه تا شناسایی، اسکن آسیب پذیری و بهره برداری راهنمایی می کند. این بر اهمیت حفظ دسترسی، پوشش مسیرها، و آماده سازی تحویل جامع برای اطمینان از بینش عملی برای افزایش امنیت تأکید می کند. این دوره با کاوش در بسته‌های ابزار مشارکت شخصی و پلت‌فرم‌های پنتستینگ به پایان می‌رسد، و دانش عملی برای پنت‌ستینگ مؤثر ارائه می‌دهد. همچنین به تلاش تیم آبی اشاره می کند و تلاش مشترک مورد نیاز در امنیت سایبری برای محافظت در برابر تهدیدات را برجسته می کند. برنامه ریزی و اجرای تست های نفوذ موثر انجام شناسایی دقیق و اسکن آسیب پذیری از آسیب‌پذیری‌ها برای ارزیابی وضعیت امنیتی استفاده کنید دسترسی غیرمجاز را با احتیاط حفظ کنید استراتژی هایی را برای پنهان کردن فعالیت های آزمایشی اجرا کنید تهیه گزارش‌های ارزیابی امنیتی جامع این دوره برای متخصصان فناوری اطلاعات، علاقه‌مندان به امنیت سایبری و هکرهای اخلاقی که به دنبال افزایش مهارت‌های نفوذی خود هستند ایده‌آل است. اصول هک اخلاقی را کاوش کنید * آسیب پذیری ها را با دقت شناسایی کنید * اقدامات امنیتی را به طور موثر اجرا کنید

سرفصل ها و درس ها

مقدمه ای بر پنت آزمایی عملی Introduction to Practical Pentesting

  • بررسی اجمالی Overview

  • Pentesters - خوب، بد و زشت Pentesters - The Good, Bad and Ugly

ملزومات قبل از نامزدی برای Pentesting Pre-Engagement Essentials for Pentesting

  • قبل از نامزدی Pre-Engagement

  • قسمت 2 قبل از نامزدی Pre-Engagement Part 2

امنیت داده ها و توافق نامه های عدم افشا در Pentesting Data Security and Non-Disclosure Agreements in Pentesting

  • قراردادهای امنیت داده ها Data Security Agreements

اصول امنیت سایبری Principles of Cybersecurity

  • بیانیه کار (SOW) Statement of Work (SOW)

  • بیانیه کار (SOW) قسمت 2 Statement of Work (SOW) Part 2

  • بیانیه کار (SOW) قسمت 3 Statement of Work (SOW) Part 3

ملزومات مجوز نهایی Final Authorization Essentials

  • مجوز نهایی Final Authorization

ملزومات جعبه ابزار تعامل شخصی Personal Engagement Toolkit Essentials

  • جعبه ابزار تعامل شخصی Personal Engagement Toolkit

کاوش پلتفرم های Pentesting Exploring Pentesting Platforms

  • پلتفرم های Pentesting Pentesting Platforms

ارزیابی و بهره برداری از آسیب پذیری ها Assessing and Exploiting Vulnerabilities

  • مراحل ارزیابی: اعتبارسنجی دامنه Stages of Assessment: Validate Scope

  • مراحل ارزیابی: بازبینی Stages of Assessment: Recon

  • مراحل ارزیابی: اسکن آسیب پذیری Stages of Assessment: Vulnerability Scan

  • مراحل ارزیابی: اسکن آسیب پذیری قسمت 2 Stages of Assessment: Vulnerability Scan Part 2

  • مراحل ارزیابی: مستندسازی Stages of Assessment: Documenting

  • مراحل ارزیابی: بهره برداری Stages of Assessment: Exploitation

  • مراحل ارزیابی: حفظ دسترسی Stages of Assessment: Maintaining Access

  • مراحل ارزیابی: پوشش مسیرها Stages of Assessment: Covering Tracks

  • مراحل ارزیابی: قابل تحویل Stages of Assessment: Deliverables

تیم آبی بینش پنتستینگ Blue Team Pentesting Insights

  • تیم آبی پنتست Blue Team Pentesting

نمایش نظرات

آموزش پنالتی عملی [ویدئو]
جزییات دوره
7 h 19 m
21
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

ACI Learning ACI Learning

ACI Learning رهبرانی را در زمینه امنیت سایبری، حسابرسی و فناوری اطلاعات آموزش می دهد. چه شروع یک حرفه فناوری اطلاعات، چه تسلط بر یک حرفه یا توسعه یک تیم، آنها در هر مرحله پشتیبانی ضروری را ارائه می دهند.

Daniel Lowrie Daniel Lowrie

پس از کار حرفه ای به عنوان مدیر سیستم و مدیر شبکه، دانیل به آموزش فناوری اطلاعات روی آورد. گواهینامه های او عبارتند از CompTIA A+، Network+، Linux+، CySA+، و PenTest+. CEH; MCSA; CFR؛ eJPT.

Brad Stine Brad Stine

برد استاین مدیر ارشد امنیت اطلاعات در Semper Sec با سالها تجربه در معماری امنیتی است. برد در طول زندگی حرفه‌ای خود نقشی کلیدی در توسعه و ارائه راه‌حل‌های تجاری مبتنی بر فناوری، از جمله پروژه‌هایی با محوریت تحول ابر، اتوماسیون خط لوله CI، و مدیریت دسترسی هویت، ایفا کرده است. براد در تجزیه و تحلیل، مدیریت حوادث، مدیریت آسیب پذیری، ISO 27001:2013، و معماری سازمانی مهارت بالایی دارد. او دارای سوابق بسیار آگاه در علوم کامپیوتر و دارای گواهینامه CISSP است.