آموزش شکار تخصصی تهدیدات: Threat Hunting در وب‌سرورها - آخرین آپدیت

دانلود Specialized Hunts: Threat Hunting within Web Servers

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: وب‌سرورها اغلب هدف حملات سایبری پیچیده هستند، بنابراین درک نحوه شناسایی و کاهش آسیب‌پذیری‌ها حیاتی است. در این دوره آموزشی با عنوان «شکار تخصصی تهدیدات در وب‌سرورها»، شما یاد می‌گیرید که چگونه تهدیدات هدفمند در محیط‌های وب‌سرور را شناسایی و تحلیل کنید. ابتدا نحوه تشخیص تلاش‌های رایج برای تزریق SQL (SQL Injection) در لاگ‌های وب‌سرور را بررسی خواهید کرد. سپس، روش‌های تحلیل درخواست‌های اجرای دستورات از راه دور (Remote Command Execution) را فرا می‌گیرید. در نهایت، با نحوه شناسایی حملات Brute Force علیه وب‌سرور و استفاده از لاگ‌های HTTP در Zeek برای فیلتر کردن آپلودهای وب‌شل (Web Shell) آشنا خواهید شد. پس از اتمام این دوره، مهارت‌ها و دانش لازم برای شناسایی حملات رایج وب‌سرور را کسب کرده و می‌توانید بینش دقیقی برای تقویت توان دفاعی سازمان خود در برابر تهدیدات پیشرفته ارائه دهید.

سرفصل ها و درس ها

تزریق SQL SQL Injection

  • معرفی دوره Course Introduction

  • تزریق SQL چیست؟ What Is SQL Injection?

  • حمله با استفاده از SQLmap Attack with SQLmap

  • کوئری گرفتن برای شناسایی تزریق SQL Querying for SQL Injection

تزریق دستورات سیستم‌عامل OS Command Injection

  • بررسی کلی تزریق دستورات سیستم‌عامل The OS Command Injection Rundown

  • تزریق با استفاده از Curl Injecting with Curl

  • تحلیل تزریق دستورات سیستم‌عامل OS Command Injection Analysis

شناسایی حملات Brute Force Brute Force Detection

  • فرآیند حمله Brute Force The Brute Force Process

  • اجرای حملات Brute Force Conducting Brute Force Attacks

  • تحلیل لاگ‌های ورود در حملات Brute Force Analyzing Brute Force Log in Activity

شناسایی نصب وب‌شل Detecting Web Shell Installation

  • نگاهی کلی به وب‌شل‌ها Bird’s Eye on Web Shells

  • نحوه آپلود وب‌شل‌های مخرب توسط مهاجمان How Attackers Upload Malicious Web Shells

  • شناسایی وب‌شل‌های بک‌دور Detecting Backdoor Web Shells

نمایش نظرات

آموزش شکار تخصصی تهدیدات: Threat Hunting در وب‌سرورها
جزییات دوره
59m
13
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.