آموزش OPSEC برای آزمایش کنندگان نفوذ

OPSEC for Penetration Testers

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به شما یاد می دهد که امنیت عملیاتی (OPSEC) چیست و چگونه روشهای مناسب OPSEC را در گردش کار آزمایش نفوذ خود اعمال کنید. Security Operations یا OPSEC موضوع روش امنیتی برای کمک به گردش کار تست نفوذ است. در این دوره ، OPSEC for Penetration Testers ، داستان یک تستر نفوذ را دنبال خواهید کرد که امنیت یک وب سایت را آزمایش می کند. در هر یک از مراحل نامزدی ، (قبل از تعامل ، خود آزمون نفوذ و بعد از تعامل) انواع داده ها و خطرات مربوطه مورد بحث قرار خواهد گرفت. این شامل برقراری ارتباط با ذینفعان ، محیط کار معمولی آزمایش کنندگان قلم و همچنین ابزارهای مورد استفاده است. در طول دوره ، مباحث مربوط به سناریوهای اصلی آزمایش کنندگان نفوذ در دنیای واقعی است. با پایان این دوره ، شما درك خواهید كرد كه چگونه OPSEC می تواند در جریان آزمایش تست نفوذ قرار گیرد.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

OPSEC و گردش کار تست نفوذ OPSEC and the Penetration Testing Workflow

  • مقدمه Introduction

  • سه قانون OPSEC The Three Laws of OPSEC

  • مدیریت ریسک Risk Management

  • راه اندازی آزمایشگاه Lab Setup

  • راه اندازی آزمایشگاه آزمایشی Demo Lab Setup

تنظیم یک محیط آزمایش نفوذ ایمن Setting up a Secure Penetration Testing Environment

  • مقدمه Introduction

  • ضعیف ترین لینک The Weakest Link

  • شناسایی و احراز هویت Identification and Authentication

  • متقارن در مقابل رمزگذاری نامتقارن Symmetric vs. Asymmetric Encryption

  • مقدمه ای بر PGP Introduction to PGP

  • محیط خود را سخت کنید Hardening Your Environment

  • نسخه ی نمایشی - محیط شما را سخت می کند Demo - Hardening Your Environment

  • نسخه ی نمایشی - آزمایش محیط شما Demo - Testing Your Environment

  • خلاصه Summary

شناسایی و کاهش خطرات هنگام آزمایش Identifying and Mitigating Risks While Testing

  • مقدمه Introduction

  • اطلاعات نشتی فعال Active Data Leaks

  • اجتناب از اسکنرهای میزبان خارجی Avoiding Externally Hosted Scanners

  • استفاده از Wireshark برای تشخیص نشت داده ها Using Wireshark to Detect Data Leaks

  • Locking Down Burp Suite Locking Down Burp Suite

  • نسخه ی نمایشی تست نفوذ با استفاده از ابزارهای محلی Penetration Testing Demo Using Local Tools

  • خلاصه Summary

بسته بندی نامزدهای تست نفوذ به طور ایمن Wrapping up Penetration Testing Engagements Securely

  • مقدمه Introduction

  • داده در هدف باقی مانده است Data Left on the Target

  • دفع امن محیط کار Securely Disposing of the Work Environment

  • بیش از فقط پرونده ها More Than Just Files

  • خلاصه Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش OPSEC برای آزمایش کنندگان نفوذ
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 57m
27
Pluralsight (پلورال سایت) pluralsight-small
22 فروردین 1396 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
10
4.6 از 5
دارد
دارد
دارد
Peter Mosmans

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Peter Mosmans Peter Mosmans

پیتر در دهه نود به عنوان مهندس نرم افزار کار در برنامه های بانکی اینترنتی برای موسسات مالی مختلف اروپا را آغاز کرد. پس از توسعه ، او به سمت دفاع و طراحی سیستم ها و شبکه ها برای وب سایت های با دسترسی بالا رفت. از سال 2004 وی تخصص خود را در زمینه شکستن آغاز کرد: برنامه های وب پیچیده و غنی از ویژگی. در حال حاضر او یک تیم جهانی از آزمایشگران نفوذ بسیار ماهر را به عنوان پنترستر سرب هدایت می کند. او با چندین ابزار تست نفوذ منبع باز همکاری می کند ، و یک چنگال OpenSSL فوق العاده را نگهداری می کند. او دوست دارد در کنفرانس ها و جلسات امنیتی بین المللی ، مانند OWASP ، BSides ، OSDC و NullCon صحبت کند - که واقعاً با یک جنگجوی جاده ای دائمی ترکیب می شود. خانه 127.0.0.1 است.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.