آموزش اطلاعات و امنیت سایبری GRC: کمیسیون و مدیریت تست های نفوذ

Information and Cyber Security GRC: Commission and Manage Penetration Tests

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: تست نفوذ یک ابزار اثبات شده در مبارزه با کسانی است که می خواهند به ما حمله کنند. این دوره به شما مراحل آماده سازی و آنچه را که باید در طول آزمون پنتست انتظار داشته باشید تا بهترین استفاده را از زمان و پول داشته باشید، آموزش می دهد. اینکه شخص ثالثی کنترل های شما را آزمایش کند و سعی کند شبکه شما را سوراخ کند، فقط به اندازه شما موثر است. درستش کن. در این دوره، اطلاعات و امنیت سایبری GRC: کمیسیون و مدیریت تست‌های نفوذ، یاد می‌گیرید که سازمان خود را آماده کنید و یک تست قلم موثر و سازنده انجام دهید. ابتدا، فعالیت های قبل از تعامل را برای آماده سازی سازمان بررسی خواهید کرد. در مرحله بعد، فعالیت هایی را برای بهره مندی بیشتر از یک تعامل مداوم کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه منابع را آماده کنید و از نتایج آزمون به نفع سازمان خود استفاده کنید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش راه اندازی و مدیریت تست نفوذ مورد نیاز برای پیشبرد موثر وضعیت امنیتی و تقویت سیستم ها و شبکه های خود را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

روش پنتست Pentest Methodology

  • دستور کار دوره Course Agenda

  • چرا تست نفوذ مهم است؟ Why Is Penetration Testing Important?

  • چه کسی نیاز به پنالتی دارد Who Needs to Pentest

  • انواع مختلف آزمون Different Types of Tests

  • اهداف غیر فنی Non-technical Objectives

  • یک خط مشی تست ایجاد کنید Develop a Testing Policy

انتخاب تامین کننده Supplier Selection

  • ویژگی های یک پنتستر موفق Qualities of a Successful Pentester

  • روش های تست زنی Testing Methodologies

  • الزامات قانونی برای انجام آزمون Legal Requirements to Commission a Test

قبل از نامزدی Pre-engagement

  • انتظارات و زمان‌بندی Expectations and Timings

  • چه کسانی باید درگیر شوند، مطلع شوند و چه زمانی Who Should be Involved, Informed, and When

  • برنامه ریزی منابع برای پاسخ ارزیابی Resource Planning for Assessment Response

راه اندازی و محدوده Setup and Scoping

  • شناسایی ریسک ها Identify Risks

  • محدوده آزمایش Scope of Testing

  • کانال های اطلاع رسانی و ارتباطی Notification and Communication Channels

سطح ارزیابی Level of Assessment

  • تست جعبه باز Open Box Testing

  • تست جعبه بسته Closed Box Testing

  • تست جعبه شفاف Translucent Box Testing

  • انتخاب محیط Environment Selection

  • دسترسی و اعتبار برای ارائه برای تست Access and Credentials to Provide for Testing

در دوران نامزدی During Engagement

  • نظارت و تست کنترل های تیم آبی Monitoring and Testing of Blue Team Controls

  • دفاع در حین آزمایش Defense During Testing

  • طرح‌های واکنش به حوادث ورزشی Exercise Incident Response Plans

گزارش و پاسخ نامه مربوط به نامزدی Post Engagement Reporting and Response

  • تعریف محاسبات بر روی یافته ها و نتایج Define Calculations on Findings and Results

  • ارسال پاسخ گزارش Post Report Response

نمایش نظرات

نظری ارسال نشده است.

آموزش اطلاعات و امنیت سایبری GRC: کمیسیون و مدیریت تست های نفوذ
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 11m
26
Pluralsight (پلورال سایت) pluralsight-small
03 مهر 1402 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد
Mike Woolard

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Woolard Mike Woolard

مایک یک مدیر امنیت اطلاعات است که بیش از 17 سال در زمینه IT کار کرده است. یک زمینه گسترده از مرکز راهنمایی گرفته تا sysadmin ، مهندس سیستم ، شبکه ، DB و کارهای توسعه. بیشتر کارهای مایک در حال حاضر حول پنت ها و ارزیابی ریسک متمرکز هستند ، اما یک بخش جدایی ناپذیر همیشه آموزش آگاهی است. یک عضو فعال در گروه های مختلف امنیتی محلی ، مایک داوطلب است ، صحبت می کند یا در جلسات مختلف امنیت اطلاعات شرکت می کند.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.