آموزش نتایج و گزارش برای CompTIA PenTest +

Results and Reporting for CompTIA PenTest+

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: اطمینان از اینکه همه مواردی را که کشف کرده اید به مشتری/هدف گزارش دهید ، ضروری است که نامزدی شما به پایان برسد. یاد بگیرید که چه چیزی در گزارش خود بگنجانید ، چگونه سازماندهی کنید و یافته خود را به روشی حرفه ای ارائه دهید. شما تست نفوذ خود را به پایان رسانده اید. تبریک می گویم! به هر حال فرصتی برای آرامش ندارید ، زیرا گام بعدی تجزیه و تحلیل داده های جمع آوری شده و ایجاد گزارش بر اساس آن داده ها است. گزارشات شما باید هم اطلاعات مربوط به داده های جمع آوری شده و هم راهکارهای پیشنهادی برای کاهش آسیب پذیری هایی را که شناسایی کرده اید ، قرار دهد. در این دوره ، نتایج و گزارش برای CompTIA PenTest + ، شما خواهید آموخت که چگونه تمام اطلاعاتی را که توسط هدف جمع آوری کرده اید مدیریت کنید. در ابتدا ، شما نحوه اطمینان از جمع آوری تمام داده های مورد نیاز برای گزارش خود را کشف خواهید کرد. پس از درک این موضوع ، ایده بهتری درباره چگونگی سازماندهی و ارائه اطلاعاتی که برای مشتری ارزشمند است ، خواهید یافت. در مرحله بعدی ، شما می آموزید که چگونه استراتژی های مختلف کاهش را برای کمک به مشتری در کنترل بهتر آسیب پذیری های خود ایجاد کنید. سپس ، نحوه نوشتن گزارش ، دسته بندی داده ها و نحوه کار با مشتری برای تعیین "اشتهای ریسک" وی را خواهید دید. سرانجام ، همه وظایف پاکسازی را پیدا خواهید کرد که هر متخصص امنیتی باید از انجام آنها برای اطمینان از اینکه مشتری در برابر حملات خارجی آسیب پذیر نیست اطمینان حاصل کند. پس از اتمام این دوره ، مهارت ها و دانش لازم از تسترهای نفوذ را برای تکمیل هرگونه تعامل و درک همه مواردی که با آن روبرو شده اید ، خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

نوشتن و مدیریت گزارش ها Writing and Handling Reports

  • دانستن اینکه از کجا شروع می کنید Knowing Where You'll Start

  • تجزیه و تحلیل داده های PenTest Analyzing PenTest Data

  • اولویت بندی نتایج Prioritization of Results

در حال توسعه توصیه هایی برای تاکتیک های کاهش Developing Recommendations for Mitigation Tactics

  • مقدمه Introduction

  • راه حل های پیشنهادی درمورد افراد Suggested Solutions Regarding People

  • راه حل های پیشنهادی در مورد فرآیندها Suggested Solutions Regarding Processes

  • راه حل های پیشنهادی در مورد فناوری Suggested Solutions Regarding Technology

  • دسته های یافته ها Categories of Findings

  • دسته یافته ها: آموزش کاربر نهایی Category of Findings: End User Training

  • دسته یافته ها: هش کردن رمزگذاری و رمز عبور Category of Findings: Password Hashing and Encryption

  • دسته یافته ها: احراز هویت چند عاملی Category of Findings: Multi-factor Authentication

  • دسته یافته ها: سرویس بهداشتی ورودی Category of Findings: Input Sanitation

  • دسته یافته ها: سeriesالات پارامتری Category of Findings: Parameterized Queries

  • دسته یافته ها: سخت شدن سیستم Category of Findings: System Hardening

  • دسته یافته ها: مدیریت دستگاه همراه (MDM) Category of Findings: Mobile Device Management (MDM)

  • دسته یافته ها: توسعه نرم افزار امن Category of Findings: Secure Software Development

انجام فعالیت های پس از گزارش-تحویل Conducting Post-report-delivery Activities

  • عادی سازی داده ها Data Normalization

  • ساختار گزارش The Report Structure

  • ریسک اشتها Risk Appetite

  • گزارش ذخیره سازی Report Storage

  • گزارش رسیدگی Report Handling

  • گزارش وضع Report Disposition

  • پس از نامزدی کارها را پاک کنید Post-engagement Clean up Tasks

  • حذف اعتبارنامه Removal of Credentials

  • حذف پوسته ها و سایر ابزارها Removal of Shells and Other Tools

  • پذیرش مشتری Client Acceptance

  • گواهی یافته ها Attestation of Findings

  • درس های آموخته شده Lessons Learned

  • اقدامات را پیگیری کنید Follow up Actions

نمایش نظرات

آموزش نتایج و گزارش برای CompTIA PenTest +
جزییات دوره
1h 16m
30
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
Dale Meredith
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Dale Meredith Dale Meredith

دیل مردیت در 15 سال گذشته دارای مجوز اخلاقی/مربی اخلاقی مجاز و بیش از 20 سال مربی گواهینامه مایکروسافت بوده است. دیل همچنین 7 سال تجربه مدیریت ارشد فناوری اطلاعات اضافی دارد و به عنوان CTO برای یک ارائه دهنده محبوب ISP کار می کند. تخصص دیل در توضیح مفاهیم دشوار و اطمینان از دانش آموزان وی از دانش عملی از مطالب دوره است. با خط شادی و سرگرمی ، دستورالعمل های دیل به یاد ماندنی و سرگرم کننده است. دانش و درک دیل از روند فعلی فن آوری و برنامه ها فرصت های زیادی را فراهم کرده است ، از جمله: آموزش شرکت های مختلف Inc 500 ، دانشگاه ها و بخش های وزارت امنیت داخلی برای دولت ایالات متحده. همراه با نویسندگی برای Pluralsight ، مشاوره و آموزش کلاس IT ، می توانید Dale را در صحنه سخنرانی کنید و در کنفرانس های IT صحبت کنید ، به تیم های IT کمک کنید تا شرکت های خود را ایمن ، مرتبط و "تخلف" آگاه کنند. خارج از حوزه حرفه ای ، دیل با صحبت کردن در اجتماعات غیرانتفاعی بزرگسالان و جوانان و ارسال مطالب در سایت های رسانه های اجتماعی خود "Dale Dumbs IT Down" ، مقدار زیادی از وقت خود را صرف بازپرداخت می کند. دیل از این مشارکت های گفتاری و سایت های رسانه های اجتماعی برای استفاده از مفاهیم "Dumb Down IT" استفاده می کند تا به همه کمک کند تا با استفاده از فناوری و وسایل شخصی خود ایمن و هوشمند باشند. دیل همچنین در زمینه Active Directory ، Exchange Server ، IIS ، PowerShell ، SharePoint ، System Center/Desktop Deployment و Private Cloud تخصص دارد.