آموزش برنامه‌ریزی تست نفوذ و جمع‌آوری اطلاعات - آخرین آپدیت

دانلود PenTest Planning & Information Gathering

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره تخصصی CompTIA PenTest+ را با مهارت‌های بنیادی آغاز می‌کند که هر تست‌کننده نفوذ حرفه‌ای باید پیش از ارسال اولین بسته داده، بر آن‌ها مسلط شود. این آموزش در سه ماژول متمرکز سازماندهی شده است: آشنایی با PenTest+ و مبانی تعامل، برنامه‌ریزی تعامل: انطباق، استانداردها و تعیین محدوده، و شناسایی و جمع‌آوری اطلاعات. فراگیران در طی حدود ۴ ساعت آموزش تخصصی، متدولوژی، درک قانونی و تکنیک‌های جمع‌آوری اطلاعاتی را که معرف یک تست نفوذ موفق است، توسعه می‌دهند. دانشجویان با کسب توانایی در تعیین محدوده (Scope) و مجوز قانونی تست نفوذ، مدیریت قوانین تعامل، به‌کارگیری چارچوب‌هایی مانند MITRE ATT&CK و OWASP و انجام شناسایی غیرفعال (Passive) و فعال (Active) با استفاده از تکنیک‌های واقعی OSINT و ابزارهای اسکن، بهره‌مند خواهند شد. این دوره بر تصمیم‌گیری تحت محدودیت‌های واقعی — ارتباط با مشتری، انطباق با مقررات و برنامه‌ریزی ریسک — تأکید دارد؛ مهارت‌هایی که در محیط عملی به اندازه هر اکسپلوتی حیاتی هستند. در پایان این دوره، فراگیران قادر خواهند بود یک پروژه حرفه‌ای تست نفوذ را از مرحله قرارداد تا شروع عملیات ساختاردهی کرده و تصویر اطلاعاتی دقیقی از هر محیط هدف ایجاد کنند.

سرفصل ها و درس ها

برنامه‌ریزی و تعامل Planning and Engagement

  • مقدمه‌ای بر برنامه‌ریزی و جمع‌آوری اطلاعات Planning and Information Gathering Introduction

  • آشنایی با دوره CompTIA PenTest+ (PT0 003) Introduction to the CompTIA PenTest+ (PT0-003) Course

  • درباره آزمون CompTIA PenTest+ (PT0 003) About the CompTIA PenTest+ (PT0-003) Exam

  • برنامه‌ریزی برای تست نفوذ Planning a Pen Test

  • قوانین تعامل (Rules of Engagement) Rules of Engagement

  • همکاری و ارتباطات Collaboration and Communication

  • انطباق با مقررات قانونی Regulatory Compliance

  • تاثیرات و محدودیت‌ها Impact and Constraints

  • زیرساخت‌های قانونی Legal Groundwork

  • استانداردها و متدولوژی‌ها، بخش اول Standards and Methodologies, Part 1

  • استانداردها و متدولوژی‌ها، بخش دوم Standards and Methodologies, Part 2

  • استانداردها و متدولوژی‌ها، بخش سوم و چارچوب‌های مدل‌سازی تهدید Standards and Methodologies, Part 3 and Threat Modeling Framwworks

  • ملاحظات محیطی و تعیین محدوده Environmental and Scoping Considerations

  • راه‌اندازی محیط آزمایشگاه (Lab) Lab Environment Setup

  • استراتژی پروژه و ریسک Project Strategy and Risk

جمع‌آوری اطلاعات Information Gathering

  • اسکن و شمارش (Enumeration) Scanning and Enumeration

  • دموی اسکن Scanning Demo

  • بررسی بسته‌های داده Packet Investigation

  • دموی بازرسی بسته Packet Inspection Demo

  • راه‌اندازی Labtainers Labtainers Setup

  • آزمایشگاه Labtainers (Wireshark) Labtainers Lab (Wireshark)

  • اپلیکیشن‌ها و منابع متن‌باز Application and Open-Source Resources

  • اولویت‌بندی و آماده‌سازی حملات Prioritize and Prepare Attacks

  • شناسایی غیرفعال (Passive Reconnaissance) Passive Reconnaissance

  • شناسایی فعال (Active Reconnaissance) Active Reconnaissance

  • تکنیک‌های تکمیلی شمارش Additional enumeration techniques

ارزیابی دوره Course Assessment

نمایش نظرات

آموزش برنامه‌ریزی تست نفوذ و جمع‌آوری اطلاعات
جزییات دوره
4h 58m
26
(آخرین آپدیت)
137
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده