آموزش تست عملی امنیت و نفوذ اینترنت اشیا برای مبتدیان

Practical IoT Security and Penetration testing for Beginners

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: اصول اولیه امنیت اینترنت اشیا را بیاموزید و به آزمایش نفوذ عملی دستگاه های اینترنت اشیا بپردازید در مورد اصول اولیه دستگاه های اینترنت اشیا، معماری و آسیب پذیری های رایج اینترنت اشیا بیاموزید از ابزارها و تکنیک ها برای استخراج سیستم عامل استفاده کنید. سیستم‌افزار استخراج‌شده را برای آسیب‌پذیری‌ها و قابلیت‌ها تجزیه و تحلیل کنید. شبیه سازی یک سیستم عامل برای تجزیه و تحلیل پویا دستگاه های اینترنت اشیا آموزش Backdoor کردن یک سیستم عامل آسیب پذیری های موجود در پیاده سازی های Modbus را تجزیه و تحلیل کنید. آموزش اصول Modbus، نقاط ضعف آن و نحوه بهره برداری از آن

به دنیای امنیت اینترنت اشیا شیرجه بزنید! این دوره مبتدی دوستانه شما را با دانش اساسی آسیب پذیری در دستگاه های متصل مجهز می کند. یاد بگیرید که چگونه تهدیدها را شناسایی کنید، روش‌های تست نفوذ را درک کنید و از طریق تمرین‌های عملی تجربه عملی کسب کنید. هیچ تجربه قبلی در دستگاه های IoT مورد نیاز نیست - فقط یک اشتیاق برای محافظت از آینده به هم پیوسته!


بخش 1: راز زدایی از اینترنت اشیا (IoT)

  • مبانی IoT 101: مفاهیم اصلی - اجزاء، پروتکل های ارتباطی، برنامه های کاربردی دنیای واقعی را درک کنید.

  • رونمایی از معماری: به لایه‌ها و جریان داده‌ها در سیستم‌های اینترنت اشیا نگاه کنید.

  • ایمن سازی مرز: بر آسیب پذیری های رایج اینترنت اشیا و عواقب نقض امنیت تسلط پیدا کنید.

بخش 2: شکستن کد: تجزیه و تحلیل و دستکاری سیستم عامل

  • تسلط بر استخراج سفت‌افزار: اسرار دستگاه‌ها را با استفاده از ابزارها و تکنیک‌های استاندارد صنعتی باز کنید.

  • Firmware Forensics: سیستم عامل استخراج شده را برای شناسایی آسیب پذیری ها، عملکردها و اطلاعات ارزشمند تجزیه و تحلیل کنید.

  • مهندسی شبیه‌سازی: محیط‌های شبیه‌سازی شده ایمن برای آزمایش حملات به دستگاه‌های اینترنت اشیا ایجاد کنید.

  • Backdooring پیشرفته (فقط آموزشی): مفهوم روتر Backdooring را بدانید و یاد بگیرید که یک روتر WIFI دنیای واقعی را درب پشتی ایجاد کنید.

بخش 3: حمله به پروتکل های IoT: MQTT و Modbus برای مبتدیان

  • MQTT برای مبتدیان: بر پروتکل انتقال تله متری صف پیام و نقاط ضعف احتمالی امنیتی آن مسلط شوید.

  • تسلط Modbus: اسرار پروتکل Modbus مورد استفاده در سیستم های کنترل صنعتی را باز کنید و آسیب پذیری ها را شناسایی کنید.

  • توانایی تست نفوذ: تجربه عملی با ابزارها و تکنیک‌های استاندارد صنعتی برای بهره‌برداری اخلاقی از آسیب‌پذیری‌ها و آزمایش امنیت شبکه‌های اینترنت اشیا که از پروتکل‌های MQTT و Modbus استفاده می‌کنند به دست آورید (توجه: تکنیک‌هایی که فقط برای اهداف آموزشی پوشش داده می‌شوند.)

این دوره جامع شما را به دانش و مهارت‌هایی مجهز می‌کند تا به یک متخصص مورد تقاضا در ایمن سازی دنیای همیشه در حال گسترش اینترنت اشیا تبدیل شوید.


سرفصل ها و درس ها

معرفی Introduction

  • مقدمه دوره Introduction to the Course

به اصول اولیه مسلط شوید Master The Basics

  • مقدمه ای بر اینترنت اشیا Introduction to Internet of Things

  • اجزای IoT و معماری IoT Components and Architecture

  • طیف تهدید اینترنت اشیا IoT Threat Spectrum

دستگاه های IoT Pentesting Pentesting IoT Devices

  • OSINT برای IoT - شناسایی OSINT for IoT - Reconnaissance

  • راه اندازی IoT Goat و Kali Linux در Virtual Box Setting up IoT Goat and Kali Linux on Virtual Box

  • اسکن سرویس‌های شبکه آسیب‌پذیر در دستگاه‌های IoT Scanning for Vulnerable Network Services in IoT devices

  • بهره برداری از Backdoor در IoT Goat Exploiting Backdoor in IoT Goat

  • اجبار بی رحمانه دستگاه های اینترنت اشیا Brute forcing IoT Devices

  • آسیب پذیری های رابط وب - XSS Web interface Vulnerabilities - XSS

  • روش تست سفت‌افزار Firmware Testing Methodology

  • استخراج سیستم عامل و بازیابی اطلاعات حساس Extracting Firmware and Retrieving Sensitive Information

  • یافتن صفحات وب پنهان - تجزیه و تحلیل سیستم عامل Find Hidden Web Pages - Firmware Analysis

  • تجزیه و تحلیل یک سیستم عامل اینترنت اشیا در دنیای واقعی Analyzing a Real-World IoT Firmware

IoT Pentesting پیشرفته Advanced IoT Pentesting

  • Attify OS را نصب کنید Install Attify OS

  • تجزیه و تحلیل Firmware در Attify OS Analyzing Firmware on Attify OS

  • شبیه سازی یک سیستم عامل با جعبه ابزار تجزیه و تحلیل سیستم عامل Emulating a Firmware with Firmware Analysis Toolkit

  • بهره برداری از اجرای کد از راه دور کور Exploiting Blind Remote Code Execution

  • درب پشتی یک سیستم عامل Backdooring a Firmware

تجزیه و تحلیل پروتکل های لایه کاربردی Analysing Application Layer Protocols

  • تجزیه و تحلیل ترافیک MQTT Analyzing MQTT Traffic

  • Command Injection از طریق MQTT - Bugged Try Hack Me Command Injection through MQTT - Bugged Try Hack Me

  • حمله به ModBus - هک سیستم های SCADA Attacking ModBus - Hacking SCADA Systems

بخش پاداش Bonus Section

  • سخنرانی پاداش Bonus Lecture

نمایش نظرات

آموزش تست عملی امنیت و نفوذ اینترنت اشیا برای مبتدیان
جزییات دوره
2 hours
23
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,004
4.7 از 5
دارد
دارد
دارد
Ammar Hassan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ammar Hassan Ammar Hassan

حرفه ای امنیت اطلاعات، مهندس شبکهAmmar یک متخصص امنیت اطلاعات با مدرک کارشناسی ارشد در امنیت اطلاعات با تجربه غنی در Pentesting و آموزش امنیت سایبری است. او همچنین دارای مدرک مهندسی مخابرات و کارشناسی ارشد در علوم کامپیوتر (MCS) است. وی دارای چندین گواهینامه فنی از Microsoft، Cisco و Huawei از جمله MOS (Access)، CSCU، CCENT، HCNP (R&S) و HCNA (امنیت) است. دوره های عمار با بهره گیری از تجربیات وی در زمینه هک و تست قلم آموزشی و عملی، شما را با مثال های کاربردی برای درک مباحث راهنمایی می کند.