لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تهدیدها و آسیب پذیری های CompTIA Security+ (SY0-401).
CompTIA Security+ (SY0-401) Threats and Vulnerabilities
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
CompTIA Security+ (اهداف 2014): دامنه 3 - تهدیدات و آسیب پذیری ها این دوره مطالبی را پوشش می دهد که دامنه 3.0 آزمون گواهینامه CompTIA Security + SY0-401 را شامل می شود. موضوعات شامل انواع بدافزار، ابزارهای تبلیغاتی مزاحم، ویروسها، جاسوسافزارها و درهای پشتی، به همراه انواع مختلف حملات، از جمله حملات Man-in-the-Middle، DDoS، حملات Smurf، فیشینگ، حملات xmas، bluesnarfing، bluejacking، dumpster diving و غیره است. همچنین انواع مختلفی از حملات برنامه از جمله XSS، XSRF، تزریق LDAP، حملات تزریق SQL و نگرانیهای حفظ حریم خصوصی ایجاد شده توسط کوکیها، evercookies، LSO و کوکیهای Flash پوشش داده شده است. تست نفوذ و اسکن آسیبپذیری به همراه روشهایی برای محاسبه ریسک هنگام انجام ارزیابیهای امنیتی، کد، طراحی و بررسیهای معماری نیز پوشش داده شده است.
سرفصل ها و درس ها
انواع بدافزار
Types of Malware
بررسی اجمالی دوره و ابزارهای تبلیغاتی مزاحم
Course Overview and Adware
ویروس
Virus
نرم افزارهای جاسوسی
Spyware
تروجان ها و ابزارهای دسترسی از راه دور (RAT)
Trojans and Remote Access Tools (RAT)
روت کیت ها
Rootkits
درهای پشتی
Backdoors
بمب های منطقی
Logic Bombs
بات نت و باج افزار
Botnets and Ransomware
بدافزار چند شکلی و ویروس زره پوش
Polymorphic Malware and Armored Virus
انواع حملات
Types of Attacks
بررسی اجمالی
Overview
مرد در وسط
Man-in-the-Middle
DDoS
DDoS
جعل
Spoofing
هرزنامه ها
Spam
فیشینگ
Phishing
اسپم
Spim
ویشینگ
Vishing
نیزه فیشینگ
Spear Phishing
حمله کریسمس
Xmas Attack
داروسازی
Pharming
افزایش امتیاز
Privilege Escalation
تهدید مخرب خودی
Malicious Insider Threat
دسترسی گذرا
Transitive Access
حملات سمت مشتری
Client-Side Attacks
حملات رمز عبور
Password Attacks
تایپ اسکوات/ربای URL
Typo Squatting/URL Hijacking
حمله به سوراخ آبیاری
Watering Hole Attack
بررسی ماژول
Module Review
اثربخشی حملات مهندسی اجتماعی
Effectiveness of Social Engineering Attacks
نمای کلی ماژول
Module Overview
مهندسی اجتماعی چیست؟
What Is Social Engineering?
موج سواری شانه
Shoulder Surfing
Dumpster Diving
Dumpster Diving
دم زنی
Tailgating
جعل هویت
Impersonation
حقه ها
Hoaxes
صید نهنگ
Whaling
ویشینگ
Vishing
اصول (دلایل اثربخشی)/اقتدار
Principles (Reasons for Effectiveness)/Authority
ارعاب
Intimidation
اجماع/اثبات اجتماعی
Consensus/Social Proof
آشنایی/دوست داشتن
Familiarity/Liking
اعتماد کنید
Trust
کمبود/فوریت
Scarcity/Urgency
بررسی ماژول
Module Review
حملات بی سیم
Wireless Attacks
نقاط دسترسی سرکش و پورتال های اسیر
Rogue Access Points and Captive Portals
رانندگی در جنگ و گچ زدن در جنگ
War Driving and War Chalking
Bluejacking و Bluesnarfing
Bluejacking and Bluesnarfing
حملات IV
IV Attacks
بوییدن بسته
Packet Sniffing
ارتباط میدان نزدیک
Near Field Communication
بازپخش حملات
Replay Attacks
حملات WPS
WPS Attacks
حملات WEP و WPA
WEP and WPA Attacks
حملات برنامه
Application Attacks
نمای کلی ماژول
Module Overview
اسکریپت بین سایتی
Cross-Site Scripting
جعل درخواست بین سایتی
Cross-Site Request Forgery
حملات تزریق SQL و XML
SQL and XML injection Attacks
کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.
نمایش نظرات