CNWPP (Certified Network Website Pen Testing Professional) یک دوره صدور گواهینامه است که برای آموزش و صدور گواهینامه افراد در زمینه تست نفوذ طراحی شده است. این آزمون جنبههای مختلف هک، روششناسی، موارد قابل تحویل و موارد دیگر را پوشش میدهد تا اطمینان حاصل شود که دانشآموزان برای کار در یک محیط آزمایشی حرفهای آماده هستند.
آزمون تمرینی ما را شرکت کنید تا برای امتحان واقعی آماده شوید!
دامنه ها:
Pentesting (10%)
فرآیند آزمایش پنالتی، از جمله مراحل، موارد قابل تحویل، نقشهای درون سازمان و امتیاز CVSS را درک کنید.
تعامل با مشتری (25%)
با نحوه تعامل ایمن با مشتریان، مدیریت تغییرات دامنه، و برقراری ارتباط شفاف الزامات و محدودیتهای دامنه آشنا شوید.
مستندات (20%)
همه موارد لازم را قبل، در حین و بعد از آزمایش، از جمله NDA، طرحهای آزمایشی، گزارشهای پوشش، و گزارشهای نهایی مستند کنید.
تست شبکه (10%)
به اصول اولیه نفوذ شبکه، از جمله اسکن پورت، اسکن آسیبپذیری، و بهرهبرداری از پیکربندیهای نادرست و نرمافزارهای قدیمی مسلط شوید.
تست وب سایت (20%)
آسیبپذیریهای وب را با استفاده از ابزارهایی مانند پروکسیهای MiTM و اسکنرهای آسیبپذیری وب، درک کرده و از آن بهرهبرداری کنید.
تست API (5%)
با تمرکز بر 10 API برتر OWASP و استفاده از ابزارهایی مانند Postman، ZAP و Burp، هک کردن APIها را بیاموزید.
روششناسی (10%)
روشهای مختلف پنتستینگ (OSTMM، PTES، NIST 800-115، OWASP WSTG) و نحوه اعمال آنها در موقعیتهای مختلف را بیاموزید.
اکنون بپیوندید و امتحان CNWPP را پشت سر بگذارید!
من XSS Rat هستم. من XSS Rat هستم ، یک هکر اخلاقی باتجربه که به معنای کیفیت است و معتقد است دانش یک عنصر سازنده است که همه ما می توانیم برای بزرگتر از گذشته استفاده کنیم. به عنوان یک تست نرم افزاری ، من یک مهارت منحصر به فرد دارم که در اطراف نقص منطقی و IDOR است که توسط شکارچیان دیگر زیاد دیده نشده است. این به من این مزیت را می دهد که نسخه های کمتری را پیدا می کنم و با انتخاب هدف صحیح و استفاده از استراتژی صحیح آزمون ، شانس خود را برای یافتن آسیب پذیری به حداکثر می رسانم.
نمایش نظرات