آموزش بازی با بازی: هک کردن اخلاقی - ساخت و ساز هک

Play by Play: Ethical Hacking - Deconstructing the Hack

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این Play by Play ، ما با تعدادی از حوادث هک در دنیای واقعی صحبت می کنیم که با دوره های مجموعه هک کردن اخلاقی منطبق هستند. ما فقط صحبت نمی کنیم ، ما این حوادث را می گیریم و مکانیک نحوه بهره برداری از خطرات اساسی را بررسی می کنیم. این روزها حملات علیه سیستم های اطلاعاتی به یک قاعده ثابت برای دارایی های آنلاین تبدیل شده است. هکتیویست ها ، مجرمان شغلی و کشورهای ملی همه با منظمی بی سابقه به طور فعال سیستم های ما را به خطر می اندازند ، اما برای بسیاری از متخصصان فناوری ، خطرات پیش روی آنها همچنان فرضی است. آنها اخبار مربوط به این حوادث را می شنوند اما با نحوه اجرای واقعی حملات مواجه نمی شوند. در این Play by Play ، ما با تعدادی از حوادث هک در دنیای واقعی صحبت می کنیم که با دوره های مجموعه هک کردن اخلاقی منطبق هستند. اما ما فقط صحبت نمی کنیم ، ما این حوادث را می گیریم و مکانیک نحوه واقعی بهره برداری از خطرات اساسی را بررسی می کنیم. هنگامی که ما هک ها را از بین می بریم ، این یک دنیای واقعی است و نگاهی کاملاً عملی به وضعیت امنیت آنلاین دارد.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

تزریق SQL: TalkTalk SQL Injection: TalkTalk

  • مقدمه Introduction

  • هک TalkTalk TalkTalk Hack

  • SQL Injection 101 SQL Injection 101

  • کاهش خطرات تزریق SQL Mitigating the Risks of SQL Injections

هواپیماربایی جلسه: سوپاپ Session Hijacking: Valve

  • حمله به شیر The Attack on Valve

  • کوکی های رمزنگاری شده ایمن و برنامه نویسی بین سایت (XSS) Cryptographically Safe Cookies and Cross-site Scripting (XSS)

  • جلوگیری از هواپیماربایی در جلسه و انسان در حملات میانه Preventing Session Hijacking and Man in the Middle Attacks

فرار از IDS ، فایروال ها و Honeypots: اشلی مدیسون و سونی پیکچرز Evading IDS, Firewalls, and Honeypots: Ashley Madison and Sony Pictures

  • هک اشلی مدیسون The Ashley Madison Hack

  • تأثیر انسانی نقض داده ها The Human Impact of Data Breaches

  • دیوارهای آتش ، سیستم تشخیص نفوذ (IDS) و Honeypots Firewalls, Intrusion Detection System (IDS), and Honeypots

  • استفاده از Honeypots برای جلوگیری از حملات Utilizing Honeypots to Prevent Attacks

  • هک تصاویر سونی و هزینه سنگین تخطی ها The Sony Pictures Hack and the Hard Cost of Breaches

هک کردن سرورهای وب: دروپال Hacking Web Servers: Drupal

  • آسیب پذیری دروپال The Drupal Vulnerability

  • موجودی و به روز نگه داشتن چارچوب ها Inventorying and Keeping Frameworks Up-to-Date

  • استفاده از Shodan برای کشف آسیب پذیری ها Using Shodan to Explore Vulnerabilities

  • پرداختن به آسیب پذیری ها در یک شبکه Addressing the Vulnerabilities in a Network

انکار خدمات توزیع شده (DDoS): نیسان Distributed Denial of Services (DDoS): Nissan

  • حملات نیسان The Nissan Attacks

  • شکستن حمله به انکار سرویس توزیع شده (DDoS) Breaking Down a Distributed Denial of Service (DDoS) Attack

  • هماهنگی حمله DDoS با یون کانن کم مدار (LOIC) Coordinating a DDoS Attack with Low Orbit Ion Cannon (LOIC)

  • کاوش ابزارهای خودکار برای حملات DDoS و نحوه جلوگیری از حملات Exploring Automated Tools for DDoS Attacks and How to Prevent Attacks

  • جاسوسی شرکتی و آسیب پذیری تروی را با نیسان کشف کنید Corporate Espionage and Troy's Vulnerability Discover with Nissan

  • تفکر دفاع در عمق و آموزش توده ها Thinking Defense in Depth and Educating the Masses

  • نتیجه Conclusion

نمایش نظرات

آموزش بازی با بازی: هک کردن اخلاقی - ساخت و ساز هک
جزییات دوره
1h 29m
24
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
57
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Troy Hunt Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است

Gary Eimerman Gary Eimerman

گری ایمرمن جانشین محتوای IT Pro در Pluralsight است. او تخصص خود را از TrainSignal به دست آورد ، جایی که او هشت سال را صرف کمک به پیشرفت و توسعه شرکت به عنوان رهبر در آموزش آنلاین فناوری اطلاعات کرد. گری دارای B.B.A است. در سیستم های اطلاعات مدیریت از دانشگاه آیووا و تجربه عملی با سخت افزار کامپیوتر ، شبکه و مدیریت و همچنین علاقه به آموزش را به تیم Pluralsight می آورد.