آموزش تست نفوذ مکانیسم شناسایی ، احراز هویت و مجوز

Penetration Testing of Identity, Authentication and Authorization Mechanism

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: بیاموزید که چگونه می توانید تست نفوذ برنامه های وب را در مکانیزم مدیریت هویت ، تأیید اعتبار و مجوز یک وب سایت انجام دهید و به سازمانها کمک کنید تا وضعیت امنیتی خود را قبل از سو hackاستفاده یک هکر مخرب از آنها مشاهده کنند. هکرها با استفاده از آسیب پذیری های برنامه وب به داده های حساس شما دسترسی پیدا می کنند. در این دوره ، آزمایش نفوذ هویت ، تأیید اعتبار و سازوکار مجوز ، شما توانایی انجام نرم افزار محرمانه سازی وب را خواهید داشت. ابتدا مدیریت هویت را یاد خواهید گرفت. در مرحله بعدی ، شما می توانید نحوه احراز هویت یک وب سایت را کشف کنید. سرانجام ، شما نحوه دور زدن مکانیزم مجوز را کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش آزمایش نفوذ برنامه های وب را که برای انجام سناریوهای مختلف حمله لازم است ، خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

آزمایش مدیریت هویت Testing Identity Management

  • مقدمه Introduction

  • مبانی مدیریت هویت Identity Management Basics

  • نسخه ی نمایشی: تکنیک های ضعیف Demo: Weak Techniques

  • خلاصه Summary

شکستن سازوکار احراز هویت Breaking the Authentication Mechanism

  • مقدمه Introduction

  • آزمون اعتبارنامه در حال حمل و نقل Test for Credentials In Transit

  • آزمون اعتبارنامه پیش فرض Test for Default Credentials

  • مدیریت رمز عبور Password Management

  • تست SQL Injection Test for SQL Injection

  • آزمون خط مشی گذرواژه ضعیف Test for Weak Password Policy

  • تست ضعف حافظه پنهان مرورگر Test For Browser Cache Weakness

  • خلاصه Summary

دور زدن مجوز برای دستیابی به دسترسی غیرمجاز Bypassing Authorization to Gain Unauthorized Access

  • مقدمه Introduction

  • تست برای پیمایش دایرکتوری Test For Directory Traversal

  • آزمون برای افزایش امتیاز Test For Privilege Escalation

  • خلاصه Summary

خلاصه و جمع بندی Summary and Wrap Up

  • خلاصه دوره Course Summary

نمایش نظرات

آموزش تست نفوذ مکانیسم شناسایی ، احراز هویت و مجوز
جزییات دوره
0h 57m
18
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
34
4.3 از 5
دارد
دارد
دارد
Prasad Salvi
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Prasad Salvi Prasad Salvi

پراساد یک مشاور امنیت برنامه ، یک هکر اخلاقی دارای مجوز و یک متخصص دارای گواهینامه CISA با تمرکز اصلی در ارائه خدمات در سراسر چرخه زندگی توسعه امن ، امنیت برنامه و تست نفوذ است. او یک شکارچی فضل نیمه وقت است. او یک کارشناس تیم آبی است که دوره های آموزشی امنیتی را به توسعه دهندگان و آزمایش کنندگان ارائه می دهد تا آنها را در امنیت برنامه کاربردی مهارت دهد و محصولات امن تولید کند. او با نهادهای بزرگ مالی کار کرده و متعهد به ایجاد فرهنگ امنیت شده است. پراساد همچنین مربی صنعت امنیت سایبری در دانشگاه استنفورد برای برنامه امنیت سایبری پیشرفته است.