آموزش تست نفوذ: اسکن و تحلیل شبکه - آخرین آپدیت

دانلود Pen Testing: Scanning and Analysis

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: شرکت نوآوری تکنولوژی Globomantics با میلیاردها دلار سرمایه، اخیراً هدف حمله گروه افسانه‌ای نینجاهای سایبری به نام ShadowSilk قرار گرفته است. این شرکت برای محافظت از مالکیت معنوی جدیدترین محصول خود، یعنی مجموعه‌ای از اسباب‌بازی‌های هوشمند گربه، از شرکت شما خواسته است تا وضعیت امنیتی سیستم‌هایش را ارزیابی کنید. برای شکار یک نینجا، به یک نینجا نیاز است؛ بنابراین شما برای کمک به Globomantics در ایمن‌سازی سیستم‌هایشان انتخاب شده‌اید. برای آماده‌سازی، شما به دوجوی امنیتی Pluralsight آمده‌اید تا مهارت‌های نینجایی خود را در زمینه اسکن و تحلیل تقویت کنید. در ابتدا، با بررسی متدولوژی‌های اسکن، درک رویکردهای مختلف اسکن فعال (Active) و غیرفعال (Passive) و شناسایی بهترین روش‌ها، راه و رسم نینجاها را می‌آموزید. سپس، یاد می‌گیرید چگونه میزبان‌های فعال را شناسایی کرده تا یک نقشه شبکه ایجاد کنید و با انجام اسکن‌های پایه پورت‌ها، سرویس‌ها و نسخه‌های اپلیکیشن‌ها را شناسایی نمایید. در نهایت، با بهینه‌سازی اسکن‌ها، استفاده از اسکریپت‌ها برای تحلیل‌های پیچیده‌تر جهت شناسایی نقاط ضعف و یادگیری نحوه عبور نامرئی از فایروال‌ها و سیستم‌های تشخیص نفوذ (IDS) - درست مانند یک نینجا - مهارت‌های خود را به سطح بالاتری می‌برید. پس از اتمام این دوره، شما مهارت‌های لازم برای درک سطح حمله (Attack Surface) یک شبکه و شناسایی نقاط ضعف و آسیب‌پذیری‌ها در اپلیکیشن‌ها و سرویس‌ها را خواهید داشت. مسیر پیش رو دشوار است، اما سرنوشت نوآوری در اسباب‌بازی‌های گربه به شما بستگی دارد و شما تنها کسی هستید که می‌توانید آن را نجات دهید.

سرفصل ها و درس ها

اسکن به سبک نینجا Scanning Like a Ninja

  • راه و رسم نینجا The Ninja Way

  • متدولوژی اسکن سیستماتیک و تکرارپذیر A Systematic and Repeatable Scanning Methodology

  • دمو: اسکن فعال در مقابل غیرفعال Demo: Active vs. Passive Scanning

  • بهترین روش‌ها و ملاحظات اسکن Scanning Best Practices and Considerations

نقشه‌برداری از سطح حمله Attack Surface Mapping

  • درک مفهوم سطح حمله Understanding the Attack Surface

  • دمو: نقشه‌برداری سطح حمله با Nmap Demo: Attack Surface Mapping with Nmap

  • نقشه‌برداری از شبکه‌های بزرگ Mapping Large Networks

  • بهینه‌سازی سرعت اسکن Optimizing Scan Speed

  • دمو: مانیتورینگ مستمر سطح حمله Demo: Continuous Attack Surface Monitoring

کشف و تحلیل آسیب‌پذیری‌ها Vulnerability Discovery and Analysis

  • موتور اسکریپت‌نویسی Nmap The Nmap Scripting Engine

  • دمو: شناسایی آسیب‌پذیری‌ها در سرور اپلیکیشن Demo: Identifying Vulnerabilities on an App Server

  • تنظیمات اشتباه و پروتکل‌های آسیب‌پذیر Misconfigurations and Vulnerable Protocols

  • اسکنرهای تجاری آسیب‌پذیری Commercial Vulnerability Scanners

پنهان‌سازی و دور زدن فایروال Obfuscation and Firewall Evasion

  • درک پارامترهای پیش‌فرض Nmap Understanding Default Nmap Parameters

  • دستکاری گزینه‌های پیش‌فرض Nmap Manipulating Nmap’s Default Option

  • دور زدن IDS و فایروال IDS and Firewall Evasion

  • جلوگیری از شناسایی توسط تیم آبی (Blue Team) Avoiding Blue Team Detection

نمایش نظرات

آموزش تست نفوذ: اسکن و تحلیل شبکه
جزییات دوره
1h 14m
17
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Matthew Lloyd Davies Matthew Lloyd Davies

مت با سابقه مهندسی شیمی و پرپیچ و خم شغلی در تحقیقات ایمنی مواد منفجره و بررسی حوادث، اکنون بازرس اصلی و معاون سرپرست حرفه ای امنیت سایبری و تضمین اطلاعات در دفتر مقررات هسته ای در بریتانیا است. او به مدت 11 سال ایمنی هسته ای و امنیت هسته ای را در کل دارایی هسته ای بریتانیا تنظیم کرده است و در حال حاضر مسئول تنظیم امنیت سایبری و تضمین اطلاعات در بخش های مختلف چرخه سوخت هسته ای است. او همچنین مسئول توسعه ظرفیت و قابلیت نظارتی ONR CS&IA است و به عنوان یک آزمایش کننده نفوذ و کنترل کننده حادثه دارای گواهی GIAC، رهبری فعالیت های تضمین فنی را بر عهده دارد. مت تمرین‌های امنیت سایبری ملی را طراحی و اجرا کرده است که حملات سایبری علیه سیستم‌های کنترل صنعتی را شبیه‌سازی کرده است و پروژه‌هایی را برای توسعه تکنیک‌های جدید و جدید برای انجام فعالیت‌های تضمینی در برابر سیستم‌های کنترل صنعتی اجرا کرده است.