آموزش مقدماتی گواهی CompTIA Security + (SY0-501): 1 تهدید ، حمله و آسیب پذیری

CompTIA Security+ (SY0-501) Cert Prep: 1 Threats, Attacks, and Vulnerabilities

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: آزمون CompTIA Security + یک نقطه ورود عالی برای فعالیت در امنیت اطلاعات است. آخرین نسخه ، SY0-501 ، پوشش امنیت ابری ، مجازی سازی و امنیت تلفن همراه را گسترش می دهد. این دوره داوطلبان آزمون را برای دامنه حیاتی تهدیدات ، حملات و آسیب پذیری های آزمون آماده می کند. با یادگیری بدافزارها ، بهره برداری های امنیتی از شبکه و برنامه های کاربردی و مهندسی اجتماعی ، آماده خواهید بود که به س fromالات آزمون پاسخ دهید - و سیستم ها و سیستم های دفاعی سازمان خود را تقویت کنید. نویسنده مایک چاپل ، رهبر فناوری اطلاعات با بیش از 15 سال تجربه ، همچنین فرایندهای کشف و کاهش تهدیدات و حملات و انجام آزمایش نفوذ و اسکن آسیب پذیری ها را پوشش می دهد. برای پیوستن به یکی از گروههای مطالعه رایگان وی ، از certmike.com دیدن کنید.

ما یک CompTIA شریک هستیم. به همین ترتیب ، ما می توانیم کوپن های آزمون CompTIA را با 10٪ تخفیف ارائه دهیم. برای کسب اطلاعات بیشتر در مورد نحوه به دست آوردن این تخفیف ، لطفاً این دستورالعمل های PDF را بارگیری کنید .
موضوعات شامل:
  • مقایسه ویروس ها ، کرم ها و تروجان ها
  • درهای پشتی و بمب های منطقی
  • درک مهاجم
  • انواع حمله: از انکار سرویس تا حملات بی رحمانه
  • جلوگیری از تهدیدهای داخلی
  • حملات بی سیم
  • درک برنامه نویسی بین سایت
  • جلوگیری از تزریق SQL
  • مهندسی اجتماعی
  • اسکن آسیب پذیری ها
  • تست نفوذ
  • ارزیابی تأثیر آسیب پذیری

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • چه چیزی میخواهید بدانید What you need to know

1. بدافزار 1. Malware

  • مقایسه ویروس ها ، کرم ها و تروجان ها Comparing viruses, worms, and Trojans

  • مقایسه نرم افزارهای تبلیغاتی مزاحم ، جاسوس افزارها و باج افزارها Comparing adware, spyware, and ransomware

  • درک بمب های در فضای باز و منطق Understanding backdoors and logic bombs

  • با جستجوی بدافزار پیشرفته Looking at advanced malware

  • درک botnet Understanding botnets

  • تهدیدهای مداوم پیشرفته Advanced persistent threats

2. درک مهاجمان 2. Understanding Attackers

  • مخالفان فضای مجازی Cybersecurity adversaries

  • جلوگیری از تهدیدات خودی Preventing insider threats

  • هوش تهدید Threat intelligence

3. درک انواع حمله 3. Understanding Attack Types

  • انکار حمله های سرویسی Denial of service attacks

  • حملات استراق سمع Eavesdropping attacks

  • حملات شبکه Network attacks

  • کلاهبرداری آدرس شبکه Network address spoofing

  • حملات رمز عبور Password attacks

  • حملات رمزنگاری شده نیرویی بی رحمانه Brute force cryptographic attacks

  • حملات رمزنگاری مبتنی بر دانش Knowledge-based crytpographic attacks

  • حملات سوراخ آبیاری Watering hole attacks

4- حملات بی سیم 4. Wireless Attacks

  • استراق سمع بی سیم Wireless eavesdropping

  • حملات WPA و WPS WPA and WPS attacks

  • حملات تبلیغاتی Propagation attacks

  • جلوگیری از سرکش و دوقلوهای شیطانی Preventing rogues and evil twins

  • حملات تفکیکی Disassociation attacks

  • درک حملات بلوتوث و NFC Understanding Bluetooth and NFC attacks

  • امنیت RFID RFID security

5- حملات برنامه 5. Application Attacks

  • امنیت برنامه Application security

  • جلوگیری از تزریق SQL Preventing SQL injection

  • درک برنامه نویسی cross-site Understanding cross-site scripting

  • دانستن جعل درخواست متقابل سایت Understanding cross-site request forgery

  • کلیک کردن Clickjacking

  • دفاع در برابر چرخش فهرست Defending against directory traversal

  • حملات سرریز Overflow attacks

  • توضیح کوکی ها و پیوست ها Explaining cookies and attachments

  • جلسه ربودن Session hijacking

  • افزودنیهای مخرب Malicious add-ons

  • حملات اجرای کد Code execution attacks

  • دستکاری درایور Driver manipulation

  • استفاده از خطا و استثناء Error and exception handling

6. حملات مهندسی اجتماعی 6. Social Engineering Attacks

  • مهندسی اجتماعی Social engineering

  • حمله به جعل هویت Impersonation attacks

  • مهندسی اجتماعی جسمی Physical social engineering

7. اسکن آسیب پذیری و آزمایش نفوذ 7. Vulnerability Scanning and Penetration Testing

  • ابزارهای ارزیابی امنیت Security assessment tools

  • اسکن برای آسیب پذیری Scanning for vulnerabilities

  • ارزیابی تهدیدات Assessing threats

  • تکنیک های ارزیابی تهدید Threat assessment techniques

  • تست نفوذ Penetration testing

  • اسکن آسیب پذیری پیشرفته Advanced vulnerability scanning

8- تأثیر آسیب پذیری 8. Impact of Vulnerabilities

  • آسیب پذیری های فروشنده Vendor vulnerabilities

  • آسیب پذیری های حافظه Memory vulnerabilities

  • آسیب پذیری های شرایط مسابقه Race condition vulnerabilities

  • آسیب پذیری های پیکربندی Configuration vulnerabilities

  • آسیب پذیری های معماری Architectural vulnerabilities

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

نظری ارسال نشده است.

آموزش مقدماتی گواهی CompTIA Security + (SY0-501): 1 تهدید ، حمله و آسیب پذیری
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3h 20m
54
Linkedin (لینکدین) lynda-small
01 آذر 1396 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
666,692
- از 5
ندارد
دارد
دارد
Mike Chapple

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Mike Chapple Mike Chapple

استاد تدریس در دانشگاه نوتردام

مایک چاپل استاد تدریس فناوری اطلاعات، تجزیه و تحلیل و عملیات در کالج تجارت مندوزا در دانشگاه نوتردام است.



br>در سمت قبلی خود به عنوان مدیر ارشد ارائه خدمات فناوری اطلاعات در دانشگاه نوتردام، او بر امنیت اطلاعات، معماری فناوری اطلاعات، مدیریت پروژه، برنامه ریزی استراتژیک و عملکردهای انطباق با فناوری اطلاعات برای دفتر فناوری اطلاعات نظارت داشت.

مایک یک متخصص امنیت سایبری و تجزیه و تحلیل با بیش از بیست سال تجربه است. او نویسنده بیش از 30 کتاب، از جمله راهنمای مطالعه رسمی (ISC) 2 CISSP و راهنمای مطالعه Sybex از جان وایلی و پسران است که گواهینامه های Security+، CySA+، PenTest+، CISM و CIPP را پوشش می دهد. دوره های آموزشی LinkedIn او طیف گسترده ای از موضوعات مربوط به امنیت سایبری و تجزیه و تحلیل را پوشش می دهد.

درباره برنامه‌های آموزشی امنیت سایبری Mike در CertMike.com اطلاعات بیشتری کسب کنید.

Linkedin (لینکدین)

لینکدین: شبکه اجتماعی حرفه‌ای برای ارتباط و کارآفرینی

لینکدین به عنوان یکی از بزرگترین شبکه‌های اجتماعی حرفه‌ای، به میلیون‌ها افراد در سراسر جهان این امکان را می‌دهد تا ارتباط برقرار کنند، اطلاعات حرفه‌ای خود را به اشتراک بگذارند و فرصت‌های شغلی را کشف کنند. این شبکه اجتماعی به کاربران امکان می‌دهد تا رزومه حرفه‌ای خود را آپدیت کنند، با همکاران، دوستان و همکاران آینده ارتباط برقرار کنند، به انجمن‌ها و گروه‌های حرفه‌ای ملحق شوند و از مقالات و مطالب مرتبط با حوزه کاری خود بهره‌مند شوند.

لینکدین همچنین به کارفرمایان امکان می‌دهد تا به دنبال نیروهای با تجربه و مهارت مورد نیاز خود بگردند و ارتباط برقرار کنند. این شبکه حرفه‌ای به عنوان یک پلتفرم کلیدی برای بهبود دسترسی به فرصت‌های شغلی و گسترش شبکه حرفه‌ای خود، نقش مهمی را ایفا می‌کند. از این رو، لینکدین به عنوان یکی از مهمترین ابزارهای کارآفرینی و توسعه حرفه‌ای در دنیای امروز مورد توجه قرار دارد.