آموزش اطلاعات و امنیت سایبری GRC: کمیسیون و مدیریت تست های نفوذ

Information and Cyber Security GRC: Commission and Manage Penetration Tests

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: تست نفوذ یک ابزار اثبات شده در مبارزه با کسانی است که می خواهند به ما حمله کنند. این دوره به شما مراحل آماده سازی و آنچه را که باید در طول آزمون پنتست انتظار داشته باشید تا بهترین استفاده را از زمان و پول داشته باشید، آموزش می دهد. اینکه شخص ثالثی کنترل های شما را آزمایش کند و سعی کند شبکه شما را سوراخ کند، فقط به اندازه شما موثر است. درستش کن. در این دوره، اطلاعات و امنیت سایبری GRC: کمیسیون و مدیریت تست‌های نفوذ، یاد می‌گیرید که سازمان خود را آماده کنید و یک تست قلم موثر و سازنده انجام دهید. ابتدا، فعالیت های قبل از تعامل را برای آماده سازی سازمان بررسی خواهید کرد. در مرحله بعد، فعالیت هایی را برای بهره مندی بیشتر از یک تعامل مداوم کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه منابع را آماده کنید و از نتایج آزمون به نفع سازمان خود استفاده کنید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش راه اندازی و مدیریت تست نفوذ مورد نیاز برای پیشبرد موثر وضعیت امنیتی و تقویت سیستم ها و شبکه های خود را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

روش پنتست Pentest Methodology

  • دستور کار دوره Course Agenda

  • چرا تست نفوذ مهم است؟ Why Is Penetration Testing Important?

  • چه کسی نیاز به پنالتی دارد Who Needs to Pentest

  • انواع مختلف آزمون Different Types of Tests

  • اهداف غیر فنی Non-technical Objectives

  • یک خط مشی تست ایجاد کنید Develop a Testing Policy

انتخاب تامین کننده Supplier Selection

  • ویژگی های یک پنتستر موفق Qualities of a Successful Pentester

  • روش های تست زنی Testing Methodologies

  • الزامات قانونی برای انجام آزمون Legal Requirements to Commission a Test

قبل از نامزدی Pre-engagement

  • انتظارات و زمان‌بندی Expectations and Timings

  • چه کسانی باید درگیر شوند، مطلع شوند و چه زمانی Who Should be Involved, Informed, and When

  • برنامه ریزی منابع برای پاسخ ارزیابی Resource Planning for Assessment Response

راه اندازی و محدوده Setup and Scoping

  • شناسایی ریسک ها Identify Risks

  • محدوده آزمایش Scope of Testing

  • کانال های اطلاع رسانی و ارتباطی Notification and Communication Channels

سطح ارزیابی Level of Assessment

  • تست جعبه باز Open Box Testing

  • تست جعبه بسته Closed Box Testing

  • تست جعبه شفاف Translucent Box Testing

  • انتخاب محیط Environment Selection

  • دسترسی و اعتبار برای ارائه برای تست Access and Credentials to Provide for Testing

در دوران نامزدی During Engagement

  • نظارت و تست کنترل های تیم آبی Monitoring and Testing of Blue Team Controls

  • دفاع در حین آزمایش Defense During Testing

  • طرح‌های واکنش به حوادث ورزشی Exercise Incident Response Plans

گزارش و پاسخ نامه مربوط به نامزدی Post Engagement Reporting and Response

  • تعریف محاسبات بر روی یافته ها و نتایج Define Calculations on Findings and Results

  • ارسال پاسخ گزارش Post Report Response

نمایش نظرات

آموزش اطلاعات و امنیت سایبری GRC: کمیسیون و مدیریت تست های نفوذ
جزییات دوره
1h 11m
26
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Mike Woolard
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Woolard Mike Woolard

مایک یک مدیر امنیت اطلاعات است که بیش از 17 سال در زمینه IT کار کرده است. یک زمینه گسترده از مرکز راهنمایی گرفته تا sysadmin ، مهندس سیستم ، شبکه ، DB و کارهای توسعه. بیشتر کارهای مایک در حال حاضر حول پنت ها و ارزیابی ریسک متمرکز هستند ، اما یک بخش جدایی ناپذیر همیشه آموزش آگاهی است. یک عضو فعال در گروه های مختلف امنیتی محلی ، مایک داوطلب است ، صحبت می کند یا در جلسات مختلف امنیت اطلاعات شرکت می کند.