آموزش امنیت لینوکس، وب و وردپرس را با BitNinja بیاموزید

Learn Linux, Web and WordPress Security With BitNinja

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: امنیت سرور تمام پشته در یک مجموعه حفاظتی با استفاده آسان - از حفاظت و تحلیل تهدید در زمان واقعی لذت ببرید ما با مروری بر حمله وردپرس شروع خواهیم کرد. ما یک وب سایت میزبانی شده در وردپرس را بررسی می کنیم و از آسیب پذیری های آن سوء استفاده می کنیم. سپس در مورد مکانیسم های حفاظتی فعال مانند اعتبار IP، هانی پات های پورت، هانی پات های وب، تشخیص DoS و ماژول های WAF صحبت خواهیم کرد. ما به مکانیسم‌های حفاظت واکنشی مانند شناسایی بدافزار، WAF خروجی ادامه خواهیم داد و قابلیت‌های bitninja-cli را خواهیم دید. علاوه بر این، ما منابع عفونت و هرزنامه و منبع حملات خارجی را خواهیم یافت. در پایان با عیب یابی و نحوه یافتن IP مشکل ساز آشنا می شویم. فکر می کنم از همه اینها لذت خواهید برد. BitNinja چگونه کار می کند پیش نیازها:دانش پایه لینوکس دانش پایه شبکه دانش پایه دانش HTTP

در اینجا دوره های زیادی در مورد امنیت تهاجمی و تست نفوذ وجود دارد. آنها فوق العاده مفید هستند. اما حتی اگر شما یک تستر نفوذ، مشاور امنیتی، یک مدیر لینوکس یا یک توسعه دهنده هستید، باید بدانید که چگونه امنیت خود را برطرف کنید. چگونه به طور فعال (بنابراین در زمان واقعی) و به صورت واکنشی از سرورهای لینوکس خود محافظت کنید. و این کار آسانی نیست، باور کنید من وب سایت ها و سرورها را برای زندگی هک می کنم. و در پایان حسابرسی، باید گزارشی در مورد نحوه انجام آن و نحوه محافظت در برابر حملاتی مانند من ارائه دهم.


بنابراین، اگر واقعاً روی یک فایروال، فایروال و سیستم جلوگیری از نفوذ به طور فعال برنامه کاربردی وب کار می کند، کار آسانی نخواهد بود. برای داشتن یک محصول all in one به راحتی قابل مدیریت، حملات را می شناسید و از موفقیت آنها جلوگیری می کنید؟


این دوره همه چیز در مورد این است. این در مورد محافظت از سرور شما است. شما شاهد حملات مختلفی خواهید بود و محصولی مانند این را در عمل خواهید دید. این محصول BitNinja نام دارد و یک امنیت All in one برای سرورهای لینوکس است. بنابراین شما می توانید حملات را ببینید اما همچنین خواهید دید که چگونه در برابر آنها محافظت کنید.


بسیار مهم است که بدانید BitNinja یک محصول تجاری و مبتنی بر اشتراک است. با این حال، برای این آموزش، شما یک دوره آزمایشی رایگان طولانی خواهید داشت تا بتوانید آن را در محیط آزمایشگاه یا حتی در مرحله تولید آزمایش کنید.


این یک آموزش عملی مبتنی بر دمو است. بنابراین دانش اولیه لینوکس بسیار مفید خواهد بود.


BitNinja چگونه کار می کند

  • راه اندازی آسان - از محافظت فوری در سرور خود لذت ببرید. BitNinja برای نصب و کار با کمترین تعامل انسانی طراحی شده است. یک خط کد را اجرا کنید و سرور شما در برابر 99٪ حملات محافظت می شود.

  • حفاظت همه کاره - BitNinja قدرتمندترین نرم افزار امنیتی سرور را در یک مجموعه حفاظتی با استفاده آسان ترکیب می کند. شما از محافظت کامل در برابر XSS، DDoS، بدافزار، اسکن، تزریق اسکریپت، شمارش، brute force و سایر حملات خودکار برخوردار می‌شوید — در همه پروتکل‌های اصلی، نه تنها HTTP(S).

  • یادگیری ماشین - سرورهای محافظت شده توسط BitNinja از هر حمله یاد می گیرند و یکدیگر را در مورد IP های مخرب مطلع می کنند. این نتیجه یک شبکه دفاعی جهانی است که با حملات بات‌نت با یک سپر حفاظتی برای همه سرورهایی که BitNinja را اجرا می‌کنند مقابله می‌کند، در حالی که تعداد موارد مثبت کاذب هر سرور را کاهش می‌دهد.


سرفصل ها و درس ها

معرفی Introduction

  • ویدئوی تبلیغاتی Promo Video

  • بیا ملاقات کنیم Let's meet

  • راه اندازی آزمایشگاه Lab Setup

  • راه اندازی آزمایشگاه - اطلاعات ورود و لینک های دانلود Lab Setup - Login Information and Download Links

  • به کلاس آنلاین ما بپیوندید! Join Our Online Classroom!

مروری بر حمله وردپرس Overview of a Wordpress attack

  • دستورات مورد استفاده در بخش 2 Commands to be used in Section 2

  • اسکن آسیب پذیری های wordpress Scanning for wordpress vulnerabilities

  • بهره برداری از یک آسیب پذیری اجرای کد از راه دور Exploiting a remote code execution vulnerability

  • آپلود یک درب پشتی Uploading a backdoor

  • ارسال هرزنامه Sending spam

مبانی Basics

  • دستورات مورد استفاده در بخش 3 Commands to be used in Section 3

  • ثبت و نصب Registration and installation

  • شهرت IP لیست های IP - لیست های کاربر در مقابل لیست های جهانی. فهرست خاکستری، لیست سیاه/سفید IP Reputations. IP lists - User vs Global lists. Greylisting, Black/Whitelists

  • HTTP CAPTCHA HTTP CAPTCHA

  • SMTP CAPTHCA SMTP CAPTHCA

  • دستورات مورد استفاده در SSLTerminating Module Lecture Commands used in SSLTerminating Module Lecture

  • SslTerminating Module SslTerminating Module

  • SslTerminating Module - افزودن گواهینامه ها به صورت دستی SslTerminating Module - Adding Certs Manually

مکانیسم های حفاظتی فعال Proactive protection mechanisms

  • دستورات مورد استفاده در این بخش Commands to be used in this section

  • هانی پات های بندری Port Honeypots

  • هانی پات های وب Web Honeypots

  • تشخیص و حفاظت DoS DoS Detection and Protection

  • تجزیه و تحلیل گزارش Log Analysis

  • WAF - فایروال برنامه وب WAF - Web Application Firewall

  • نسخه ی نمایشی - تجزیه و تحلیل ورود به سیستم و WAF Demo - Log Analysis and WAF

مکانیسم های حفاظتی واکنشی Reactive protection mechanisms

  • تشخیص بدافزار Malware Detection

  • WAF خروجی Outbound WAF

  • نسخه ی نمایشی - تشخیص بدافزار و WAF خروجی Demo - Malware Detection and Outbound WAF

  • لیست سیاه/لیست سفید و لیست سیاه/لیست سفید سطح کشور Blacklist/Whitelist and Country level blacklist/whitelist

  • bitninja-cli bitninja-cli

بخش "چگونه". The "How To" Section

  • چگونه منبع عفونت را پیدا کنیم How to find the source of an infection

  • چگونه منبع اسپم را پیدا کنیم How to find the source of spamming

  • چگونه منبع حملات خارجی را پیدا کنیم How to find the source of outbound attacks

  • امنیت روزمره Security daily routine

  • تحلیل روند حمله Attack trend analysis

عیب یابی Troubleshooting

  • ادغام CDN CDN integrations

  • پیدا کردن یک IP مشکل ساز Finding a trouble-maker IP

  • بیشتر خواندن Further Reading

نمایش نظرات

آموزش امنیت لینوکس، وب و وردپرس را با BitNinja بیاموزید
جزییات دوره
5 hours
38
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
333
5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gabriel Avramescu Gabriel Avramescu

مشاور ارشد امنیت اطلاعات، مربی فناوری اطلاعات