آموزش هک اخلاقی و آمادگی آزمون CompTIA PenTest+ V3 (PT0-003) [ویدئویی] - آخرین آپدیت

دانلود Ethical Hacking and CompTIA PenTest+ V3 (PT0-003) Exam Prep [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سفر خود را در دنیای هک اخلاقی آغاز کنید و بیاموزید که چگونه تست‌های نفوذ را با رعایت چارچوب‌های قانونی و انطباقی مانند NIST، OWASP و MITRE ATT&CK برنامه‌ریزی، تعیین محدوده و مدیریت کنید. یک آزمایشگاه مجازی امن با استفاده از Kali Linux، DVWA، Metasploitable و Labtainers برای تمرین ایمن تکنیک‌ها بسازید. در مراحل پیشرفته‌تر، با استفاده از ابزارهای اسکن، شمارش (Enumeration) و بازرسی بسته‌ها شامل Nmap، Wireshark و OpenVAS، به reconnaissance (شناسایی) و ارزیابی آسیب‌پذیری بپردازید. در تکنیک‌های اکسپلویت در محیط‌های شبکه، بی‌سیم، وب و ابری تسلط یابید و مفاهیم پیشرفته‌ای مانند ارتقاء سطح دسترسی (Privilege Escalation)، حملات شناسنامه‌ای و مهندسی اجتماعی را به کار بگیرید. یاد بگیرید چگونه اسکن‌ها را خودکار کنید، اسکریپت بنویسید و نتایج را برای شناسایی و بهره‌برداری از نقاط ضعف سیستم تحلیل کنید. در نهایت، با مباحث پس از اکسپلویت و گزارش‌نویسی آشنا شوید؛ ایجاد تداوم در سیستم (Persistence)، فرار از شناسایی و مستندسازی یافته‌ها برای مخاطبان مدیریتی و فنی. مهارت‌های لازم برای اجرای تست‌های نفوذ واقعی، ارتباط مؤثر در مورد ریسک‌ها و قبولی با اعتماد به نفس در آزمون گواهینامه CompTIA PenTest+ PT0-003 را کسب کنید. اجرای تست‌های نفوذ با استفاده از چارچوب‌های مجاز انجام اسکن و شمارش با ابزارهای کلیدی امنیتی بهره‌برداری ایمن از آسیب‌پذیری‌های وب، شبکه و ابر اتوماسیون وظایف با استفاده از Bash، PowerShell و Python اجرای استراتژی‌های پس از اکسپلویت و تداوم دسترسی ایجاد گزارش‌های شفاف و پیشنهاد راهکارهای کاهش ریسک این دوره برای متخصصان امنیت سایبری، تحلیل‌گران امنیتی و فعالان IT که برای آزمون CompTIA PenTest+ PT0-003 آماده می‌شوند، طراحی شده است. همچنین برای علاقه‌مندان به هک اخلاقی که به دنبال مهارت‌های عملی در تست نفوذ، امنیت شبکه و تحلیل آسیب‌پذیری هستند، مفید است. دانشجویان باید دانش پایه شبکه و امنیت در سطح CompTIA Network+ یا Security+ و آشنایی با سیستم‌های لینوکس و ویندوز داشته باشند. پوشش جامع CompTIA PenTest+ PT0-003 با ابزارها و آزمایشگاه‌های واقعی * پیوند تئوری و عمل برای هکرهای اخلاقی و تسترهای امنیتی * رویکرد آزمایشگاهی عملی با استفاده از Kali Linux، DVWA و Metasploitable

سرفصل ها و درس ها

مقدمه‌ای بر CompTIA PenTest+ (PT0 003) Introduction to CompTIA PenTest+ (PT0-003)

  • مقدمه‌ای بر دوره CompTIA PenTest+ (PT0 003) Introduction to the CompTIA PenTest+ (PT0-003) Course

  • درباره آزمون CompTIA PenTest+ (PT0 003) About the CompTIA PenTest+ (PT0-003) Exam

برنامه‌ریزی و تعامل Planning and Engagement

  • برنامه‌ریزی برای تست نفوذ Planning a Pen Test

  • قوانین تعامل (Rules of Engagement) Rules of Engagement

  • همکاری و ارتباطات Collaboration and Communication

  • انطباق با مقررات Regulatory Compliance

  • تأثیرات و محدودیت‌ها Impact and Constraints

  • زیرساخت‌های قانونی Legal Groundwork

  • استانداردها و متدولوژی‌ها، بخش اول Standards and Methodologies, Part 1

  • استانداردها و متدولوژی‌ها، بخش دوم Standards and Methodologies, Part 2

  • استانداردها و متدولوژی‌ها، بخش سوم و چارچوب‌های مدل‌سازی تهدید Standards and Methodologies, Part 3 and Threat Modeling Frameworks

  • ملاحظات محیطی و تعیین محدوده Environmental and Scoping Considerations

  • راه اندازی محیط آزمایشگاهی Lab Environment Setup

  • استراتژی پروژه و ریسک Project Strategy and Risk

جمع‌آوری اطلاعات و اسکن آسیب‌پذیری Information Gathering and Vulnerability Scanning

  • اسکن و شمارش (Enumeration) Scanning and Enumeration

  • دموی اسکن Scanning Demo

  • بررسی بسته‌های شبکه Packet Investigation

  • دموی بازرسی بسته (Packet Inspection) Packet Inspection Demo

  • راه اندازی Labtainers Labtainers Setup

  • آزمایشگاه Labtainers (Wireshark) Labtainers Lab (Wireshark)

  • منابع اپلیکیشن و متن‌باز Application and Open-Source Resources

  • اولویت‌بندی و آماده‌سازی حملات Prioritize and Prepare Attacks

  • شناسایی غیرفعال (Passive Reconnaissance) Passive Reconnaissance

  • شناسایی فعال (Active Reconnaissance) Active Reconnaissance

  • تکنیک‌های تکمیلی شمارش Additional Enumeration Techniques

  • اسکن آسیب‌پذیری Vulnerability Scanning

  • دموی اسکن آسیب‌پذیری Vulnerability Scanning Demo

  • آزمایشگاه Labtainers (مبانی شبکه) Labtainers Lab (Network Basics)

  • آزمایشگاه Labtainers (کشف با Nmap) Labtainers Lab (Nmap Discovery)

  • ملاحظات مربوط به هدف Target Considerations

  • تحلیل خروجی‌های اسکن Analyzing Scan Output

  • تعیین محدوده Nmap و گزینه‌های خروجی Nmap Scoping and Output Options

  • گزینه‌های زمان‌بندی و عملکرد Nmap Nmap Timing and Performance Options

  • اولویت‌بندی آسیب‌پذیری‌ها Prioritization of Vulnerabilities

  • تکنیک‌های رایج حمله Common Attack Techniques

  • اتوماسیون اسکن‌های آسیب‌پذیری Automating Vulnerability Scans

  • حملات شناسنامه‌ای (Credential Attacks) Credential Attacks

  • آزمایشگاه Labtainers (کرک پسورد) Labtainers Lab (Password Cracking)

  • آزمایشگاه Labtainers (لایه های سوکت امن - SSL) Labtainers Lab (Secure Socket Layers)

  • آزمایشگاه Labtainers (مبانی مسیریابی) Labtainers Lab (Routing Basics)

حملات مبتنی بر شبکه Network-Based Attacks

  • اکسپلویت‌های مبتنی بر شبکه Network-Based Exploits

  • دموی اکسپلویت FTP FTP Exploit Demo

  • حملات احراز هویت Authentication Attacks

  • اکسپلویت‌های مرد میانی (MITM) Man-in-the-Middle Exploits

  • آزمایشگاه Labtainers (حملات TCP/IP) Labtainers Lab (TCP/IP Attacks)

  • آزمایشگاه Labtainers (حمله ARP Spoof) Labtainers Lab (ARP Spoof Attack)

  • آزمایشگاه Labtainers (حملات DNS محلی) Labtainers Lab (Local DNS Attacks)

  • آزمایشگاه Labtainers (آدرس‌های MAC و توابع هش) Labtainers Lab (MACs and Hash Functions)

حملات بی‌سیم و RF Wireless and RF Attacks

  • اکسپلویت‌های بی‌سیم، بخش اول Wireless Exploits, Part 1

  • اکسپلویت‌های بی‌سیم، بخش دوم Wireless Exploits, Part 2

حملات وب و پایگاه داده Web and Database Attacks

  • اکسپلویت‌های اپلیکیشن، بخش اول Application Exploits, Part 1

  • دموی تزریق SQL (SQL Injection) SQL Injection Demo

  • آزمایشگاه Labtainers (تزریق SQL) Labtainers Lab (SQL Injection)

  • اکسپلویت‌های اپلیکیشن، بخش دوم Application Exploits, Part 2

  • اکسپلویت‌های اپلیکیشن، بخش سوم Application Exploits, Part 3

  • دموی Cross Site Scripting (XSS) Cross-Site Scripting Demo

  • آزمایشگاه Labtainers (XSS) Labtainers Lab (Cross-Site Scripting)

  • آزمایشگاه Labtainers (جعل درخواست بین‌سایتی - CSRF) Labtainers Lab (Cross-Site Request Forgery)

  • حملات API و منابع حمله API Attacks and Attack Resources

  • ارتقاء سطح دسترسی (لینوکس) Privilege Escalation (Linux)

  • ارتقاء سطح دسترسی (ویندوز) Privilege Escalation (Windows)

  • سایر موارد ارتقاء سطح دسترسی Misc. Privilege Escalation

  • سایر آسیب‌پذیری‌های میزبان محلی (Local Host) Misc. Local Host Vulnerabilities

  • آسیب‌پذیری‌های تکمیلی میزبان محلی Additional Local Host Vulnerabilities

حمله به محیط ابری Attacking the Cloud

  • حملات ابری، بخش اول Cloud Attacks, Part 1

  • حملات ابری، بخش دوم Cloud Attacks, Part 2

سیستم‌های تخصصی و حساس Specialized and Fragile Systems

  • حملات موبایل Mobile Attacks

  • حملات به محیط‌های مجازی و کانتینری Virtual and Containerized Environment Attacks

  • آزمایشگاه Labtainers (سیستم‌های کنترل صنعتی - ICS) Labtainers Lab (Industrial Control System)

مهندسی اجتماعی و حملات فیزیکی Social Engineering and Physical Attacks

  • بهانه‌سازی برای حمله مهندسی اجتماعی Pretext for a Social Engineering Attack

  • مهندسی اجتماعی از راه دور Remote Social Engineering

  • دموی فیشینگ هدفمند (Spear Phishing) Spear Phishing Demo

  • مهندسی اجتماعی حضوری In-Person Social Engineering

  • امنیت فیزیکی Physical Security

پس از اکسپلویت (Post Exploitation) Post-Exploitation

  • تکنیک‌های پس از اکسپلویت Post-Exploitation Techniques

  • تکنیک‌های بیشتر پس از اکسپلویت More Post-Exploitation Techniques

  • ابزارهای پس از اکسپلویت Post-Exploitation Tools

  • تست بخش‌بندی شبکه (Network Segmentation) Network Segmentation Testing

  • تداوم دسترسی و مخفی‌کاری Persistence and Stealth

  • تکنیک‌های اجتناب از شناسایی Detection Avoidance Techniques

  • تکنیک‌های تکمیلی اجتناب از شناسایی More Detection Avoidance Techniques

فعالیت‌های پس از تعامل Post-Engagement Activities

  • گزارش‌نویسی Report Writing

  • اجزای مهم گزارش‌های مکتوب Important Components of Written Reports

  • استراتژی‌های کاهش ریسک (Mitigation) Mitigation Strategies

  • کنترل‌های فنی و فیزیکی Technical and Physical Controls

  • کنترل‌های اداری و عملیاتی Administrative and Operational Controls

  • ارتباطات Communication

  • ارائه یافته‌ها Presentation of Findings

  • فعالیت‌های پس از گزارش Post-Report Activities

  • فرآیند تخریب داده‌ها Data Destruction Process

تحلیل ابزارها و کدها Tools and Code Analysis

  • استفاده از اسکریپت‌نویسی در تست نفوذ Using Scripting in Pen Testing

  • مبانی اسکریپت‌نویسی Bash Bash Scripting Basics

  • تکنیک‌های اسکریپت‌نویسی Bash Bash Scripting Techniques

  • مبانی اسکریپت‌نویسی PowerShell PowerShell Scripting Basics

  • اسکریپت‌های Ruby Ruby Scripts

  • اسکریپت‌های Python Python Scripts

  • مقایسه زبان‌های اسکریپت‌نویسی Scripting Languages Comparison

  • ساختارهای داده، بخش اول Data Structures, Part 1

  • ساختارهای داده، بخش دوم Data Structures, Part 2

  • کتابخانه‌ها (Libraries) Libraries

  • کلاس‌ها (Classes) Classes

  • رویه ها و توابع Procedures and Functions

  • Perl و JavaScript Perl and JavaScript

  • شبیه‌سازی نفوذ و حمله (BAS) Breach and Attack Simulation

فهرست ابزارها Tools Inventory

  • جعبه ابزار تست نفوذ Pen Testing Toolbox

  • ابزارهای تکمیلی جعبه ابزار تست نفوذ More Pen Testing Toolbox Tools

  • استفاده از Kali Linux Using Kali Linux

  • اسکنرها و ابزارهای شناسنامه‌ای Scanners and Credential Tools

  • ابزارهای تحقیق متن‌باز (OSINT) Open-Source Research Tools

  • ابزارهای تست نفوذ وب و بی‌سیم Wireless and Web Pen Testing Tools

  • ابزارهای تکمیلی تست نفوذ وب و بی‌سیم More Wireless and Web Pen Testing Tools

  • ابزارهای دسترسی از راه دور Remote Access Tools

  • تحلیل‌گرها و ابزارهای تست نفوذ موبایل Analyzers and Mobile Pen Testing Tools

  • سایر ابزارهای تست نفوذ Other Pen Testing Tools

  • ابزارهای بیشتر تست نفوذ Even More Pen Testing Tools

  • آزمایشگاه Labtainers (چارچوب Metasploit) Labtainers Lab (Metasploit Framework)

  • آزمایشگاه Labtainers (بازرسی بسته با Wireshark) Labtainers Lab (Wireshark Packet Inspection)

  • آزمایشگاه Labtainers (SSH) Labtainers Lab (SSH)

  • اسکنرها، دیباگرها و ابزارهای بی‌سیم Scanners, Debuggers, and Wireless Tools

  • سایر اسکنرها، دیباگرها و ابزارهای بی‌سیم More Scanners, Debuggers, and Wireless Tools

  • ابزارهای وب، استگانوگرافی و ابری Web, Steganography, and Cloud Tools

نمایش نظرات

آموزش هک اخلاقی و آمادگی آزمون CompTIA PenTest+ V3 (PT0-003) [ویدئویی]
جزییات دوره
13h 25m
121
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Meyers Mike Meyers

CompTIA Certification Pro

Michael Solomon Michael Solomon

مدرس سمینار توتال