آموزش تست نفوذ مکانیسم شناسایی ، احراز هویت و مجوز

Penetration Testing of Identity, Authentication and Authorization Mechanism

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: بیاموزید که چگونه می توانید تست نفوذ برنامه های وب را در مکانیزم مدیریت هویت ، تأیید اعتبار و مجوز یک وب سایت انجام دهید و به سازمانها کمک کنید تا وضعیت امنیتی خود را قبل از سو hackاستفاده یک هکر مخرب از آنها مشاهده کنند. هکرها با استفاده از آسیب پذیری های برنامه وب به داده های حساس شما دسترسی پیدا می کنند. در این دوره ، آزمایش نفوذ هویت ، تأیید اعتبار و سازوکار مجوز ، شما توانایی انجام نرم افزار محرمانه سازی وب را خواهید داشت. ابتدا مدیریت هویت را یاد خواهید گرفت. در مرحله بعدی ، شما می توانید نحوه احراز هویت یک وب سایت را کشف کنید. سرانجام ، شما نحوه دور زدن مکانیزم مجوز را کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش آزمایش نفوذ برنامه های وب را که برای انجام سناریوهای مختلف حمله لازم است ، خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آزمایش مدیریت هویت Testing Identity Management

  • مقدمه Introduction

  • مبانی مدیریت هویت Identity Management Basics

  • نسخه ی نمایشی: تکنیک های ضعیف Demo: Weak Techniques

  • خلاصه Summary

شکستن سازوکار احراز هویت Breaking the Authentication Mechanism

  • مقدمه Introduction

  • آزمون اعتبارنامه در حال حمل و نقل Test for Credentials In Transit

  • آزمون اعتبارنامه پیش فرض Test for Default Credentials

  • مدیریت رمز عبور Password Management

  • تست SQL Injection Test for SQL Injection

  • آزمون خط مشی گذرواژه ضعیف Test for Weak Password Policy

  • تست ضعف حافظه پنهان مرورگر Test For Browser Cache Weakness

  • خلاصه Summary

دور زدن مجوز برای دستیابی به دسترسی غیرمجاز Bypassing Authorization to Gain Unauthorized Access

  • مقدمه Introduction

  • تست برای پیمایش دایرکتوری Test For Directory Traversal

  • آزمون برای افزایش امتیاز Test For Privilege Escalation

  • خلاصه Summary

خلاصه و جمع بندی Summary and Wrap Up

  • خلاصه دوره Course Summary

نمایش نظرات

نظری ارسال نشده است.

آموزش تست نفوذ مکانیسم شناسایی ، احراز هویت و مجوز
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
0h 57m
18
Pluralsight (پلورال سایت) pluralsight-small
21 مرداد 1398 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
34
4.3 از 5
دارد
دارد
دارد
Prasad Salvi

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Prasad Salvi Prasad Salvi

پراساد یک مشاور امنیت برنامه ، یک هکر اخلاقی دارای مجوز و یک متخصص دارای گواهینامه CISA با تمرکز اصلی در ارائه خدمات در سراسر چرخه زندگی توسعه امن ، امنیت برنامه و تست نفوذ است. او یک شکارچی فضل نیمه وقت است. او یک کارشناس تیم آبی است که دوره های آموزشی امنیتی را به توسعه دهندگان و آزمایش کنندگان ارائه می دهد تا آنها را در امنیت برنامه کاربردی مهارت دهد و محصولات امن تولید کند. او با نهادهای بزرگ مالی کار کرده و متعهد به ایجاد فرهنگ امنیت شده است. پراساد همچنین مربی صنعت امنیت سایبری در دانشگاه استنفورد برای برنامه امنیت سایبری پیشرفته است.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.