دوره جامع آزمون CompTIA PenTest+ (PT0-003) - آخرین آپدیت

دانلود CompTIA PenTest+ (PT0-003)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره دارای قابلیت Coursera Coach است! روشی هوشمندتر برای یادگیری از طریق گفتگوهای تعاملی و لحظه‌ای که به شما کمک می‌کند دانش خود را بسنجید، پیش‌فرض‌ها را به چالش بکشید و در حین پیشرفت در دوره، درک عمیق‌تری از مفاهیم کسب کنید. برای آزمون گواهینامه CompTIA PenTest+ (PT0-003) آماده شوید و دانش عمیقی در زمینه تست نفوذ، ارزیابی آسیب‌پذیری و اقدامات امنیتی لازم برای دفاع موثر به دست آورید. در طول این دوره، شما خواهید آموخت که چگونه وضعیت امنیتی سازمان‌ها را در شبکه‌های سنتی، محیط‌های ابری (Cloud)، سیستم‌های ترکیبی (Hybrid) و اپلیکیشن‌های وب ارزیابی کرده و تقویت کنید. این دوره یک تجربه یادگیری عملی، کاربردی و سناریومحور است که با آخرین اهداف آزمون همسو شده است. شما نه تنها برای آزمون آماده می‌شوید، بلکه مهارت‌ها و طرز فکر لازم برای تست نفوذ در دنیای واقعی را نیز توسعه خواهید داد. در مسیر این دوره، ابتدا با مدیریت پروژه (Engagement Management) از جمله تعیین محدوده (Scoping)، رعایت حرفه‌ای بودن و ملاحظات قانونی شروع خواهید کرد. سپس به مهارت‌های عملی مانند انجام شناسایی (Reconnaissance)، کشف آسیب‌پذیری و بهره‌برداری از نقاط ضعف رایج، همگی در چارچوب قوانین و استانداردهای اخلاقی، خواهید پرداخت. در ادامه، دوره به تکنیک‌های پیشرفته تست نفوذ مانند مسموم‌سازی شبکه (Network Poisoning)، حملات SQL Injection و آسیب‌پذیری‌های پلتفرم‌های موبایل می‌پردازد. همچنین با موضوعات پیشرو مانند امنیت ابری و امنیت کانتینرها آشنا خواهید شد. این دوره برای متخصصان IT، علاقه‌مندان به حوزه تست نفوذ و هر کسی که به دنبال توسعه مهارت‌های پیشرفته امنیت سایبری است، ایده‌آل می‌باشد. این دوره فرض را بر داشتن درک اولیه از مفاهیم امنیت شبکه می‌گذارد اما نیازی به تجربه قبلی در تست نفوذ ندارد. این برنامه برای افرادی طراحی شده است که هدفشان کسب گواهینامه CompTIA PenTest+ و گسترش مهارت‌ها برای نقش‌های واقعی در امنیت سایبری است. در پایان دوره، شما قادر خواهید بود وضعیت امنیتی یک سازمان را ارزیابی کنید، انواع تست‌های نفوذ را انجام دهید، آسیب‌پذیری‌ها را شناسایی کرده، از نقاط ضعف امنیتی بهره‌برداری کنید و استراتژی‌های اصلاحی موثر را پیشنهاد دهید. همچنین برای مدیریت طیف وسیعی از چالش‌های امنیتی، از نقص‌های اپلیکیشن‌های وب گرفته تا حملات پیچیده شبکه، تجهیز خواهید شد.

سرفصل ها و درس ها

مرور کلی Overview

  • مرور کلی Overview

مدیریت پروژه و تعامل Engagement Management

  • قوانین و انطباق Regulation and Compliance

  • حرفه‌ای‌گری و رفتار اخلاقی Professionalism and Ethical Conduct

  • محدودیت‌های رایج در تست نفوذ Common Pentest Restrictions

  • تعیین محدوده پروژه Scoping an Engagement

  • مفاهیم و اسناد قانونی Legal Concepts and Documents

  • حرفه‌ای‌گری و سلامت کاری Professionalism and Integrity

  • استانداردها و متدولوژی‌ها Standards and Methodologies

  • ارتباطات در طول تست نفوذ Communication During a Pentest

  • اجزای گزارش‌های مکتوب Components of Written Reports

  • اصلاحات و اقدامات پیشنهادی Recommended Remediations

  • فعالیت‌های پس از ارائه گزارش Post Report Delivery Activities

  • تست بخش‌بندی شبکه Network Segmentation Testing

شناسایی و شمارش Reconnaissance and Enumeration

  • شناسایی هدف Target Recon

  • شناسایی DNS DNS Recon

  • شناسایی و شمارش وب و ابر Web and Cloud Discovery and Enumeration

  • ابزار Nmap Nmap

  • نقص‌های منطق تجاری Business Logic Flaws

کشف و تحلیل آسیب‌پذیری Vulnerability Discovery and Analysis

  • اسکن آسیب‌پذیری Vulnerability Scanning

  • حملات فیزیکی Physical Attacks

  • آسیب‌پذیری‌های سیستم‌های ذخیره‌سازی داده Data Storage System Vulnerabilities

حملات و اکسپلویت‌ها Attacks and Exploits

  • شناسایی و شمارش میزبان Host Discovery and Enumeration

  • منابع اکسپلویت Exploit Resources

  • آسیب‌پذیری‌های IoT و سیستم‌های ذخیره‌سازی داده IoT and Data Storage System Vulnerabilities

  • حملات مسموم‌سازی شبکه Network Poisoning Attacks

  • پرش از VLAN VLAN Hopping

  • حمله محروم‌سازی از سرویس (DoS) Denial of Service

  • حملات رمز عبور Password Attacks

  • جعل MAC MAC Spoofing

  • حملات بی‌سیم Wireless Attacks

  • حملات مهندسی اجتماعی Social Engineering Attacks

  • ۱۰ خطر امنیتی برتر OWASP در اپلیکیشن‌های وب OWASP Top 10 Web App Security Risks

  • حملات مدیریت نشست (Session) Session Management Attacks

  • حملات SQL Injection SQL Injection Attacks

  • سایر حملات تزریق (Injection) Other Injection Attacks

  • حملات XSS XSS Attacks

  • حملات SSRF SSRF Attacks

  • شناسایی و دور زدن دیواره‌های آتش اپلیکیشن وب (WAF) Web Application Firewalls (WAFs) Detection and Bypass

  • حملات ابری Cloud Attacks

  • آسیب‌پذیری‌های محیط‌های مجازی Virtual Environment Vulnerabilities

  • آسیب‌پذیری‌های کانتینر Container Vulnerabilities

  • آسیب‌پذیری‌های ICS SCADA و IIoT ICS SCADA and IIoT Vulnerabilities

  • مبانی برنامه‌نویسی برای تست نفوذ Programming Fundamentals for Penetration Testing

  • تحلیل اسکریپت‌ها یا کدها برای استفاده در تست نفوذ Analyze Scripts Or Code For Use In A Pentest

  • اتوماسیون در تست نفوذ Automation in Penetration Testing

  • حملات API API Attacks

  • حملات موبایل Mobile Attacks

پس از اکسپلویت و حرکت عرضی Post-exploitation and Lateral Movement

  • شمارش و ابزارهای پس از اکسپلویت Post Exploitation Enumeration and Tools

  • ارتقاء سطح دسترسی (Privilege Escalation) Privilege Escalation

  • تکنیک‌های پایداری (Persistence) Persistence Techniques

  • اجتناب از شناسایی Detection Avoidance

نمایش نظرات

دوره جامع آزمون CompTIA PenTest+ (PT0-003)
جزییات دوره
8h 6m
51
(آخرین آپدیت)
351
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده