آموزش مقدماتی گواهی CompTIA Security + (SY0-501): 1 تهدید ، حمله و آسیب پذیری

CompTIA Security+ (SY0-501) Cert Prep: 1 Threats, Attacks, and Vulnerabilities

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: آزمون CompTIA Security + یک نقطه ورود عالی برای فعالیت در امنیت اطلاعات است. آخرین نسخه ، SY0-501 ، پوشش امنیت ابری ، مجازی سازی و امنیت تلفن همراه را گسترش می دهد. این دوره داوطلبان آزمون را برای دامنه حیاتی تهدیدات ، حملات و آسیب پذیری های آزمون آماده می کند. با یادگیری بدافزارها ، بهره برداری های امنیتی از شبکه و برنامه های کاربردی و مهندسی اجتماعی ، آماده خواهید بود که به س fromالات آزمون پاسخ دهید - و سیستم ها و سیستم های دفاعی سازمان خود را تقویت کنید. نویسنده مایک چاپل ، رهبر فناوری اطلاعات با بیش از 15 سال تجربه ، همچنین فرایندهای کشف و کاهش تهدیدات و حملات و انجام آزمایش نفوذ و اسکن آسیب پذیری ها را پوشش می دهد. برای پیوستن به یکی از گروههای مطالعه رایگان وی ، از certmike.com دیدن کنید.

ما یک CompTIA شریک هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .
موضوعات شامل:
  • مقایسه ویروس ها ، کرم ها و تروجان ها
  • درهای پشتی و بمب های منطقی
  • درک مهاجم
  • انواع حمله: از انکار سرویس تا حملات بی رحمانه
  • جلوگیری از تهدیدهای داخلی
  • حملات بی سیم
  • درک برنامه نویسی بین سایت
  • جلوگیری از تزریق SQL
  • مهندسی اجتماعی
  • اسکن آسیب پذیری ها
  • تست نفوذ
  • ارزیابی تأثیر آسیب پذیری

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • چه چیزی میخواهید بدانید What you need to know

1. بدافزار 1. Malware

  • مقایسه ویروس ها ، کرم ها و تروجان ها Comparing viruses, worms, and Trojans

  • مقایسه نرم افزارهای تبلیغاتی مزاحم ، جاسوس افزارها و باج افزارها Comparing adware, spyware, and ransomware

  • درک بمب های در فضای باز و منطق Understanding backdoors and logic bombs

  • با جستجوی بدافزار پیشرفته Looking at advanced malware

  • درک botnet Understanding botnets

  • تهدیدهای مداوم پیشرفته Advanced persistent threats

2. درک مهاجمان 2. Understanding Attackers

  • مخالفان فضای مجازی Cybersecurity adversaries

  • جلوگیری از تهدیدات خودی Preventing insider threats

  • هوش تهدید Threat intelligence

3. درک انواع حمله 3. Understanding Attack Types

  • انکار حمله های سرویسی Denial of service attacks

  • حملات استراق سمع Eavesdropping attacks

  • حملات شبکه Network attacks

  • کلاهبرداری آدرس شبکه Network address spoofing

  • حملات رمز عبور Password attacks

  • حملات رمزنگاری شده نیرویی بی رحمانه Brute force cryptographic attacks

  • حملات رمزنگاری مبتنی بر دانش Knowledge-based crytpographic attacks

  • حملات سوراخ آبیاری Watering hole attacks

4- حملات بی سیم 4. Wireless Attacks

  • استراق سمع بی سیم Wireless eavesdropping

  • حملات WPA و WPS WPA and WPS attacks

  • حملات تبلیغاتی Propagation attacks

  • جلوگیری از سرکش و دوقلوهای شیطانی Preventing rogues and evil twins

  • حملات تفکیکی Disassociation attacks

  • درک حملات بلوتوث و NFC Understanding Bluetooth and NFC attacks

  • امنیت RFID RFID security

5- حملات برنامه 5. Application Attacks

  • امنیت برنامه Application security

  • جلوگیری از تزریق SQL Preventing SQL injection

  • درک برنامه نویسی cross-site Understanding cross-site scripting

  • دانستن جعل درخواست متقابل سایت Understanding cross-site request forgery

  • کلیک کردن Clickjacking

  • دفاع در برابر چرخش فهرست Defending against directory traversal

  • حملات سرریز Overflow attacks

  • توضیح کوکی ها و پیوست ها Explaining cookies and attachments

  • جلسه ربودن Session hijacking

  • افزودنیهای مخرب Malicious add-ons

  • حملات اجرای کد Code execution attacks

  • دستکاری درایور Driver manipulation

  • استفاده از خطا و استثناء Error and exception handling

6. حملات مهندسی اجتماعی 6. Social Engineering Attacks

  • مهندسی اجتماعی Social engineering

  • حمله به جعل هویت Impersonation attacks

  • مهندسی اجتماعی جسمی Physical social engineering

7. اسکن آسیب پذیری و آزمایش نفوذ 7. Vulnerability Scanning and Penetration Testing

  • ابزارهای ارزیابی امنیت Security assessment tools

  • اسکن برای آسیب پذیری Scanning for vulnerabilities

  • ارزیابی تهدیدات Assessing threats

  • تکنیک های ارزیابی تهدید Threat assessment techniques

  • تست نفوذ Penetration testing

  • اسکن آسیب پذیری پیشرفته Advanced vulnerability scanning

8- تأثیر آسیب پذیری 8. Impact of Vulnerabilities

  • آسیب پذیری های فروشنده Vendor vulnerabilities

  • آسیب پذیری های حافظه Memory vulnerabilities

  • آسیب پذیری های شرایط مسابقه Race condition vulnerabilities

  • آسیب پذیری های پیکربندی Configuration vulnerabilities

  • آسیب پذیری های معماری Architectural vulnerabilities

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش مقدماتی گواهی CompTIA Security + (SY0-501): 1 تهدید ، حمله و آسیب پذیری
جزییات دوره
3h 20m
54
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
666,692
- از 5
ندارد
دارد
دارد
Mike Chapple
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.