لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تست نفوذ کاربردی (Practical Pentesting)
- آخرین آپدیت
دانلود Practical Pentesting
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بهروزرسانی شده در می ۲۰۲۵.
این دوره اکنون دارای Coursera Coach است!
روشی هوشمندتر برای یادگیری با گفتگوهای تعاملی و آنی که به شما کمک میکند دانش خود را آزمایش کنید، فرضیات را به چالش بکشید و در حین پیشروی در دوره، درک خود را عمیقتر کنید.
این دوره عملی شما را در مسیر اجرای واقعی تست نفوذ راهنمایی میکند و نگاهی جامع به مهارتهای لازم برای تبدیل شدن به یک هکر اخلاقگرای ماهر میاندازد. شما چرخه کامل یک تست نفوذ را خواهید آموخت؛ از تعاملات اولیه با مشتری و آمادهسازیهای قانونی گرفته تا اکسپلویت، مستندسازی و گزارشدهی نهایی. چه یک تستنفوذگر مشتاق باشید و چه عضوی از تیم آبی (Blue Team) که به دنبال درک بهتر حملات است، این دوره تمام نیازهای شما را پوشش میدهد.
سفر ما با درکی بنیادی از ویژگیهای یک تستنفوذگر خوب آغاز میشود، شامل فرآیندهای ضروری پیش از شروع پروژه مانند مجوزها، قراردادهای عدم افشای اطلاعات (NDA) و شرح خدمات (SOW). شما یاد خواهید گرفت که چگونه محدوده پروژه (Scope) را بهدرستی تعیین کنید، نیازمندیها را جمعآوری نمایید و پیش از شروع ارزیابی، از رعایت استانداردهای اخلاقی و قانونی اطمینان حاصل کنید.
پس از آن، دوره وارد جزئیات فنی میشود. شما در مراحل مختلف ارزیابی از جمله شناسایی (Recon)، اسکن آسیبپذیری، اکسپلویت، حفظ دسترسی و پاکسازی ردپا با استفاده از ابزارهایی مانند Nmap، Nessus، BurpSuite و Dradis غوطهور خواهید شد. همچنین پلتفرمهای مختلف تست نفوذ مانند Kali، Parrot و Black Arch را بررسی میکنید تا اطمینان حاصل شود که برای انجام هر مأموریت، ابزارها و دانش مناسب را در اختیار دارید.
این دوره برای مبتدیان امنیت سایبری، اعضای تازهوارد تیم قرمز (Red Team) و حتی متخصصان تیم آبی که به دنبال درک تاکتیکهای تهاجمی هستند، ایدهآل است. پیشنیاز پیشرفتهای مورد نیاز نیست، اما آشنایی با مفاهیم پایه IT مفید خواهد بود. سطح دشواری دوره از مبتدی تا متوسط است و تمرکز شدیدی بر کاربردهای واقعی دارد.
سرفصل ها و درس ها
مقدمهای بر تست نفوذ کاربردی
Introduction to Practical Pentesting
مرور کلی
Overview
تستنفوذگران: خوب، بد و زشت
Pentesters - The Good, Bad and Ugly
ضروریات پیش از شروع پروژه تست نفوذ
Pre-Engagement Essentials for Pentesting
پیش از شروع پروژه
Pre-Engagement
پیش از شروع پروژه (بخش دوم)
Pre-Engagement Part 2
امنیت دادهها و قراردادهای عدم افشا در تست نفوذ
Data Security and Non-Disclosure Agreements in Pentesting
قراردادهای امنیت دادهها
Data Security Agreements
اصول امنیت سایبری
Principles of Cybersecurity
شرح خدمات (SOW)
Statement of Work (SOW)
شرح خدمات (SOW) (بخش دوم)
Statement of Work (SOW) Part 2
شرح خدمات (SOW) (بخش سوم)
Statement of Work (SOW) Part 3
ضروریات مجوز نهایی
Final Authorization Essentials
مجوز نهایی
Final Authorization
ضروریات جعبهابزار شخصی پروژه
Personal Engagement Toolkit Essentials
جعبهابزار شخصی پروژه
Personal Engagement Toolkit
بررسی پلتفرمهای تست نفوذ
Exploring Pentesting Platforms
پلتفرمهای تست نفوذ
Pentesting Platforms
ارزیابی و اکسپلویت آسیبپذیریها
Assessing and Exploiting Vulnerabilities
مراحل ارزیابی: تایید محدوده
Stages of Assessment: Validate Scope
مراحل ارزیابی: شناسایی (Recon)
Stages of Assessment: Recon
مراحل ارزیابی: اسکن آسیبپذیری
Stages of Assessment: Vulnerability Scan
مراحل ارزیابی: اسکن آسیبپذیری (بخش دوم)
Stages of Assessment: Vulnerability Scan Part 2
مراحل ارزیابی: مستندسازی
Stages of Assessment: Documenting
مراحل ارزیابی: اکسپلویت
Stages of Assessment: Exploitation
مراحل ارزیابی: حفظ دسترسی
Stages of Assessment: Maintaining Access
مراحل ارزیابی: پاکسازی ردپا
Stages of Assessment: Covering Tracks
مراحل ارزیابی: خروجیها و تحویل پروژه
Stages of Assessment: Deliverables
دیدگاههای تست نفوذ از منظر تیم آبی
Blue Team Pentesting Insights
نمایش نظرات