نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
اطمینان از اینکه همه مواردی را که کشف کرده اید به مشتری/هدف گزارش دهید ، ضروری است که نامزدی شما به پایان برسد. یاد بگیرید که چه چیزی در گزارش خود بگنجانید ، چگونه سازماندهی کنید و یافته خود را به روشی حرفه ای ارائه دهید. شما تست نفوذ خود را به پایان رسانده اید. تبریک می گویم! به هر حال فرصتی برای آرامش ندارید ، زیرا گام بعدی تجزیه و تحلیل داده های جمع آوری شده و ایجاد گزارش بر اساس آن داده ها است. گزارشات شما باید هم اطلاعات مربوط به داده های جمع آوری شده و هم راهکارهای پیشنهادی برای کاهش آسیب پذیری هایی را که شناسایی کرده اید ، قرار دهد. در این دوره ، نتایج و گزارش برای CompTIA PenTest + ، شما خواهید آموخت که چگونه تمام اطلاعاتی را که توسط هدف جمع آوری کرده اید مدیریت کنید. در ابتدا ، شما نحوه اطمینان از جمع آوری تمام داده های مورد نیاز برای گزارش خود را کشف خواهید کرد. پس از درک این موضوع ، ایده بهتری درباره چگونگی سازماندهی و ارائه اطلاعاتی که برای مشتری ارزشمند است ، خواهید یافت. در مرحله بعدی ، شما می آموزید که چگونه استراتژی های مختلف کاهش را برای کمک به مشتری در کنترل بهتر آسیب پذیری های خود ایجاد کنید. سپس ، نحوه نوشتن گزارش ، دسته بندی داده ها و نحوه کار با مشتری برای تعیین "اشتهای ریسک" وی را خواهید دید. سرانجام ، همه وظایف پاکسازی را پیدا خواهید کرد که هر متخصص امنیتی باید از انجام آنها برای اطمینان از اینکه مشتری در برابر حملات خارجی آسیب پذیر نیست اطمینان حاصل کند. پس از اتمام این دوره ، مهارت ها و دانش لازم از تسترهای نفوذ را برای تکمیل هرگونه تعامل و درک همه مواردی که با آن روبرو شده اید ، خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
نوشتن و مدیریت گزارش ها
Writing and Handling Reports
-
دانستن اینکه از کجا شروع می کنید
Knowing Where You'll Start
-
تجزیه و تحلیل داده های PenTest
Analyzing PenTest Data
-
اولویت بندی نتایج
Prioritization of Results
در حال توسعه توصیه هایی برای تاکتیک های کاهش
Developing Recommendations for Mitigation Tactics
-
مقدمه
Introduction
-
راه حل های پیشنهادی درمورد افراد
Suggested Solutions Regarding People
-
راه حل های پیشنهادی در مورد فرآیندها
Suggested Solutions Regarding Processes
-
راه حل های پیشنهادی در مورد فناوری
Suggested Solutions Regarding Technology
-
دسته های یافته ها
Categories of Findings
-
دسته یافته ها: آموزش کاربر نهایی
Category of Findings: End User Training
-
دسته یافته ها: هش کردن رمزگذاری و رمز عبور
Category of Findings: Password Hashing and Encryption
-
دسته یافته ها: احراز هویت چند عاملی
Category of Findings: Multi-factor Authentication
-
دسته یافته ها: سرویس بهداشتی ورودی
Category of Findings: Input Sanitation
-
دسته یافته ها: سeriesالات پارامتری
Category of Findings: Parameterized Queries
-
دسته یافته ها: سخت شدن سیستم
Category of Findings: System Hardening
-
دسته یافته ها: مدیریت دستگاه همراه (MDM)
Category of Findings: Mobile Device Management (MDM)
-
دسته یافته ها: توسعه نرم افزار امن
Category of Findings: Secure Software Development
انجام فعالیت های پس از گزارش-تحویل
Conducting Post-report-delivery Activities
-
عادی سازی داده ها
Data Normalization
-
ساختار گزارش
The Report Structure
-
ریسک اشتها
Risk Appetite
-
گزارش ذخیره سازی
Report Storage
-
گزارش رسیدگی
Report Handling
-
گزارش وضع
Report Disposition
-
پس از نامزدی کارها را پاک کنید
Post-engagement Clean up Tasks
-
حذف اعتبارنامه
Removal of Credentials
-
حذف پوسته ها و سایر ابزارها
Removal of Shells and Other Tools
-
پذیرش مشتری
Client Acceptance
-
گواهی یافته ها
Attestation of Findings
-
درس های آموخته شده
Lessons Learned
-
اقدامات را پیگیری کنید
Follow up Actions
نمایش نظرات