لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
دوره جامع آزمون CompTIA PenTest+ (PT0-003)
- آخرین آپدیت
دانلود CompTIA PenTest+ (PT0-003)
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره دارای قابلیت Coursera Coach است!
روشی هوشمندتر برای یادگیری از طریق گفتگوهای تعاملی و لحظهای که به شما کمک میکند دانش خود را بسنجید، پیشفرضها را به چالش بکشید و در حین پیشرفت در دوره، درک عمیقتری از مفاهیم کسب کنید.
برای آزمون گواهینامه CompTIA PenTest+ (PT0-003) آماده شوید و دانش عمیقی در زمینه تست نفوذ، ارزیابی آسیبپذیری و اقدامات امنیتی لازم برای دفاع موثر به دست آورید. در طول این دوره، شما خواهید آموخت که چگونه وضعیت امنیتی سازمانها را در شبکههای سنتی، محیطهای ابری (Cloud)، سیستمهای ترکیبی (Hybrid) و اپلیکیشنهای وب ارزیابی کرده و تقویت کنید. این دوره یک تجربه یادگیری عملی، کاربردی و سناریومحور است که با آخرین اهداف آزمون همسو شده است. شما نه تنها برای آزمون آماده میشوید، بلکه مهارتها و طرز فکر لازم برای تست نفوذ در دنیای واقعی را نیز توسعه خواهید داد.
در مسیر این دوره، ابتدا با مدیریت پروژه (Engagement Management) از جمله تعیین محدوده (Scoping)، رعایت حرفهای بودن و ملاحظات قانونی شروع خواهید کرد. سپس به مهارتهای عملی مانند انجام شناسایی (Reconnaissance)، کشف آسیبپذیری و بهرهبرداری از نقاط ضعف رایج، همگی در چارچوب قوانین و استانداردهای اخلاقی، خواهید پرداخت. در ادامه، دوره به تکنیکهای پیشرفته تست نفوذ مانند مسمومسازی شبکه (Network Poisoning)، حملات SQL Injection و آسیبپذیریهای پلتفرمهای موبایل میپردازد. همچنین با موضوعات پیشرو مانند امنیت ابری و امنیت کانتینرها آشنا خواهید شد.
این دوره برای متخصصان IT، علاقهمندان به حوزه تست نفوذ و هر کسی که به دنبال توسعه مهارتهای پیشرفته امنیت سایبری است، ایدهآل میباشد. این دوره فرض را بر داشتن درک اولیه از مفاهیم امنیت شبکه میگذارد اما نیازی به تجربه قبلی در تست نفوذ ندارد. این برنامه برای افرادی طراحی شده است که هدفشان کسب گواهینامه CompTIA PenTest+ و گسترش مهارتها برای نقشهای واقعی در امنیت سایبری است.
در پایان دوره، شما قادر خواهید بود وضعیت امنیتی یک سازمان را ارزیابی کنید، انواع تستهای نفوذ را انجام دهید، آسیبپذیریها را شناسایی کرده، از نقاط ضعف امنیتی بهرهبرداری کنید و استراتژیهای اصلاحی موثر را پیشنهاد دهید. همچنین برای مدیریت طیف وسیعی از چالشهای امنیتی، از نقصهای اپلیکیشنهای وب گرفته تا حملات پیچیده شبکه، تجهیز خواهید شد.
سرفصل ها و درس ها
مرور کلی
Overview
مرور کلی
Overview
مدیریت پروژه و تعامل
Engagement Management
قوانین و انطباق
Regulation and Compliance
حرفهایگری و رفتار اخلاقی
Professionalism and Ethical Conduct
محدودیتهای رایج در تست نفوذ
Common Pentest Restrictions
تعیین محدوده پروژه
Scoping an Engagement
مفاهیم و اسناد قانونی
Legal Concepts and Documents
حرفهایگری و سلامت کاری
Professionalism and Integrity
استانداردها و متدولوژیها
Standards and Methodologies
ارتباطات در طول تست نفوذ
Communication During a Pentest
اجزای گزارشهای مکتوب
Components of Written Reports
اصلاحات و اقدامات پیشنهادی
Recommended Remediations
فعالیتهای پس از ارائه گزارش
Post Report Delivery Activities
تست بخشبندی شبکه
Network Segmentation Testing
شناسایی و شمارش
Reconnaissance and Enumeration
شناسایی هدف
Target Recon
شناسایی DNS
DNS Recon
شناسایی و شمارش وب و ابر
Web and Cloud Discovery and Enumeration
ابزار Nmap
Nmap
نقصهای منطق تجاری
Business Logic Flaws
کشف و تحلیل آسیبپذیری
Vulnerability Discovery and Analysis
اسکن آسیبپذیری
Vulnerability Scanning
حملات فیزیکی
Physical Attacks
آسیبپذیریهای سیستمهای ذخیرهسازی داده
Data Storage System Vulnerabilities
حملات و اکسپلویتها
Attacks and Exploits
شناسایی و شمارش میزبان
Host Discovery and Enumeration
منابع اکسپلویت
Exploit Resources
آسیبپذیریهای IoT و سیستمهای ذخیرهسازی داده
IoT and Data Storage System Vulnerabilities
حملات مسمومسازی شبکه
Network Poisoning Attacks
پرش از VLAN
VLAN Hopping
حمله محرومسازی از سرویس (DoS)
Denial of Service
حملات رمز عبور
Password Attacks
جعل MAC
MAC Spoofing
حملات بیسیم
Wireless Attacks
حملات مهندسی اجتماعی
Social Engineering Attacks
۱۰ خطر امنیتی برتر OWASP در اپلیکیشنهای وب
OWASP Top 10 Web App Security Risks
نمایش نظرات