آموزش تحلیل حافظه با TruffleHog - آخرین آپدیت

دانلود Memory Analysis with TruffleHog

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: افشای اسرار و اعتبارنامه‌ها همچنان یک ریسک امنیتی رایج و با تأثیر بالا است که اغلب به مهاجمان اجازه می‌دهد به داده‌های حساس دسترسی پیدا کرده یا در محیط شبکه نفوذ بیشتری کنند. در این دوره آموزشی با عنوان «تحلیل حافظه با TruffleHog»، شما یاد می‌گیرید که چگونه اعتبارنامه‌های افشا شده را در کدهای منبع، مخازن (Repositories) و سیستم‌های فایل محلی با استفاده از تکنیک‌های عملی اسکن اسرار شناسایی و بررسی کنید. ابتدا بررسی خواهید کرد که مهاجمان چگونه از اعتبارنامه‌های لو رفته سوءاستفاده می‌کنند و این افشاگری‌ها چگونه با تکنیک‌های MITRE ATT&CK در رابطه با اعتبارنامه‌های ناامن و کشف داده‌ها همسو هستند. سپس، TruffleHog را برای اسکن مخازن Git و سیستم‌های فایل پیکربندی کرده و از آن استفاده می‌کنید تا اسرار را از طریق تحلیل آنتروپی و شناسایی مبتنی بر Regex شناسایی کنید. در نهایت، یافته‌ها را تحلیل و اعتبارسنجی کرده، ریسک افشا را ارزیابی می‌کنید و شناسایی‌ها را به تکنیک‌های MITRE SHIELD با تمرکز بر تحلیل فایل و حافظه نگاشت می‌کنید. در پایان این دوره، شما مهارت‌های لازم برای استفاده از TruffleHog در پاسخ به حوادث واقعی، شکار تهدیدات (Threat Hunting) و جریان‌های کاری شناسایی را کسب خواهید کرد که شما را قادر می‌سازد اسرار افشا شده را شناسایی کرده، تأثیر آن‌ها را درک کنید و تحلیل‌های دفاعی ساختاریافته را به کار ببرید.

سرفصل ها و درس ها

تبیین تحلیل فایل به عنوان یک تکنیک شناسایی Framing File Analysis as a Detection Technique

  • معرفی دوره Course Introduction

  • درک اهداف مهاجم در تحلیل‌های مبتنی بر فایل Understanding File-based Attacker Objectives

  • کجا و چگونه از تحلیل فایل استفاده می‌شود Where and How File Analysis Is Used

شناسایی اسرار از طریق تحلیل فایل Detecting Secrets via File Analysis

  • چرا افشای اسرار برای شناسایی تهدیدات اهمیت دارد Why Exposed Secrets Matter for Detection

  • شناسایی اسرار در فایل‌ها با TruffleHog Detecting Secrets in Files with TruffleHog

  • نحوه شناسایی اسرار توسط TruffleHog How TruffleHog Identifies Secrets

اتوماسیون تحلیل فایل Automating File Analysis

  • تبدیل شناسایی اسرار به یک روال منظم Making Secret Detection Routine

  • شناسایی اسرار در تاریخچه Git Detecting Secrets across Git History

  • اتوماسیون TruffleHog Automating TruffleHog

نمایش نظرات

آموزش تحلیل حافظه با TruffleHog
جزییات دوره
37m
9
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.