Troy Hunt

تروی هانت یک مدیر منطقه ای مایکروسافت و MVP برای امنیت توسعه دهنده ، یک ASPInsider و یک نویسنده تمام وقت برای Pluralsight است - یک رهبر در آموزش آنلاین برای فن آوری و متخصصان خلاق. Troy از همان روزهای ابتدایی وب در حال ساخت نرم افزار برای مرورگرها بوده و از توانایی استثنایی در تقسیم موضوعات پیچیده در توضیحات قابل استفاده برخوردار است. این امر باعث شده است تروی در صنعت امنیت به عنوان یک رهبر فکری در صنعت شناخته شود و بیش از بیست دوره با رتبه برتر برای Pluralsight تولید کند. در حال حاضر ، تروی به شدت درگیر است آیا من pwned شده ام؟ (HIBP) یک سرویس رایگان است که اطلاعات نقض را جمع می کند و به افراد کمک می کند تا تأثیرات بالقوه ناشی از فعالیت وب مخرب را ایجاد کنند. Troy بطور مرتب درباره امنیت وبلاگ می نویسد و سخنران مکرری در کنفرانسهای صنعت در سرتاسر جهان و رسانه ها برای بحث در مورد طیف گسترده ای از فناوری ها است. تروی در چندین مقاله با نشریاتی از جمله فوربس ، مجله TIME ، Mashable ، PCWorld ، ZDNet و Yahoo! فن آوری گذشته از فناوری و امنیت ، تروی یک بازیکن اسنوبورد ، موج سوار و تنیس باز است
دوره های این مدرس:

آموزش ایجاد فرهنگ امنیت محور

Creating a Security-centric Culture

در این دوره رهبری اندیشه ، شما به برخی از تکنیک های اساسی می پردازید که می تواند امنیت را به عنوان یک قاعده و نه یک استثنا ، در نظر بگیرد.


آموزش گزارش های امنیتی مرورگر مدرن

Modern Browser Security Reports

در این دوره ، شما با تعدادی از ویژگی های گزارش ایمنی مرورگر و نحوه پیاده سازی آنها در هر وب سایت آشنا خواهید شد.


آموزش امنیت وب و OWASP Top 10: The Big Picture

Web Security and the OWASP Top 10: The Big Picture

OWASP Top 10 "The Big Picture" در واقع درک 10 خطر اصلی امنیت وب است که امروزه در وب با روشی به راحتی قابل مصرف و ساختاریافته ، مطابق با استاندارد صنعت شماره یک موضوع در حال حاضر است.


آموزش شروع کار با Cloudflare Security

Getting Started with Cloudflare Security

Cloudflare یک سرویس رایگان برای محصور کردن یک وب سایت موجود و مسیریابی ترافیک از طریق زیرساخت های آنها فراهم می کند. این به آنها امکان می دهد اقدامات دفاعی بی شماری را برای کمک به امنیت سایت در برابر خطرات آنلاین انجام دهند. در این دوره ، ما ...


آموزش بازی با بازی: OWASP Top 10 2017

Play by Play: OWASP Top 10 2017

در این دوره ، خطرات ایجاد شده در 10 OWASP Top 10 و نحوه استفاده بهینه از OWASP Top 10 را در سازمان خود یاد خواهید گرفت.


آموزش بازی با بازی: هک کردن اخلاقی - ساخت و ساز هک

Play by Play: Ethical Hacking - Deconstructing the Hack

در این Play by Play ، ما با تعدادی از حوادث هک در دنیای واقعی صحبت می کنیم که با دوره های مجموعه هک کردن اخلاقی منطبق هستند. ما فقط صحبت نمی کنیم ، ما این حوادث را می گیریم و مکانیک نحوه بهره برداری از خطرات اساسی را کشف می کنیم.


آموزش بازی با بازی: با استفاده از اختاپوس استراتژی استقرار خود را مدرن کنید

Play by Play: Modernizing Your Deployment Strategy with Octopus Deploy

روش های زیادی وجود دارد که می تواند استقرار نرم افزار را اشتباه انجام دهد. در این Play by Play ، Troy Hunt و Damian Brady نکات و ابزارهایی را به اشتراک می گذارند که می توانند استقرارهای روان را تضمین کنند.


آموزش بازی با بازی: مراقبت و نگهداری از ماشین های مجازی توسعه

Play by Play: Care and Maintenance of Development VMs

در این دوره ، شما با پیکربندی و نگهداری ماشین های مجازی توسعه آشنا خواهید شد.


آموزش بازی با بازی: Bug Bounties برای شرکت ها

Play by Play: Bug Bounties for Companies

در این دوره ، شما خواهید آموخت که چگونه سازمان شما از یک مزایای اشکال بهره مند می شود و چگونه می توانید تعیین کنید که آیا آمادگی خود را برای اجرای یک برنامه باجه اشکال دارد.


آموزش درک Shellshock Bash Bug

Understanding the Shellshock Bash Bug

اشکال Shellshock Bash مهمترین اشکال امنیتی است که تا به امروز در اینترنت قرار گرفته است. بیاموزید که چه چیزی در مورد آن است ، چگونه مهاجمان از آن بهره برداری می کنند و چگونه از محیط زیست خود در برابر خطر محافظت کنید.


آموزش هک اخلاقی: مهندسی اجتماعی

Ethical Hacking: Social Engineering

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره به شما در مورد تکنیک های مهندسی اجتماعی که مهاجمان برای سازش در سیستم استفاده می کنند و همچنین ابزارهایی که می توانید برای مقابله با آن استفاده کنید ، آموزش می دهد.


آموزش مدیریت اکوسیستم وابستگی نرم افزار مدرن

Managing the Modern Software Dependency Ecosystem

این دوره خطرات موجود در اکوسیستم وابستگی نرم افزاری مدرن را که هر روز لمس می کنیم بررسی می کند. علاوه بر این ، خواهید دید که سازمان ها برای محافظت از خود در این منظره چه کاری می توانند انجام دهند.


آموزش بازی با بازی: Azure Beyond Websites

Play by Play: Azure Beyond Websites

ویژگی های کمتر شناخته شده ، اما شگفت آور قدرتمند در Azure را بیاموزید که به شما امکان می دهد توسعه خود را فراتر از وب سایت ها و به نسل بعدی خدمات ابری برسانید.


آموزش سازگار شدن با حالت عادی جدید: پذیرش فرهنگ امنیتی تغییر مستمر

Adapting to the New Normal: Embracing a Security Culture of Continual Change

در این دوره ، شما درباره تغییر مداومی که صنعت امنیت در آن متحمل می شود و همچنین اینکه بسیار معمولاً توصیه های امنیتی امروز کاملاً مخالف آنچه ما دیروز به عنوان یک عمل خوب می دانیم ، یاد خواهید گرفت.


آموزش هک اخلاقی: رایانش ابری

Ethical Hacking: Cloud Computing

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره بیشتر به بررسی تغییراتی که در امنیت ابر نسبت به مدلهای میزبانی سنتی وجود دارد ، می پردازد.


آموزش هک اخلاقی: هک برنامه های وب

Ethical Hacking: Hacking Web Applications

Pluralsight یک شریک رسمی یا مرکز آموزشی معتبر EC-Council نیست. درک چگونگی شناسایی و شناسایی خطرات در برنامه های کاربردی وب شما کاملاً حیاتی است. این دوره به طور عمیق خطرات را طی می کند.


آموزش وب سایت های خود را با Azure Platform به عنوان یک سرویس مدرن کنید

Modernizing Your Websites with Azure Platform as a Service

"ابر" یک پیشنهاد جذاب برای میزبانی وب سایت های آنلاین به طور فزاینده ای است و Microsoft Azure کاملاً برجسته است. ارائه خدمات "پلت فرم به عنوان سرویس" آنها برای وب سایت ها و پایگاه های داده دارای ویژگی های خارق العاده ، مقیاس پذیری گسترده ، ...


آموزش بازی توسط بازی: هک اخلاقی با تروی هانت

Play by Play: Ethical Hacking with Troy Hunt

با Troy Hunt، متخصص امنیت وب، برخی از رایج ترین حملات و آسیب پذیری های امروزی را بررسی کنید.


آموزش تأثیرات جهانی GDPR: جلسه توجیهی اجرایی

Global Impacts of GDPR: Executive Briefing

رعایت مقررات برای همه سازمان‌ها مهم است، اما رعایت نادرست نشان‌دهنده هزینه‌های هدر رفته و ایجاد ریسک نظارتی است. این دوره به این موضوع می پردازد که کجا می توان اطلاعات قابل اعتمادی درباره GDPR پیدا کرد.


آموزش مقدمه ای بر سربرگ های امنیتی مرورگر

Introduction to Browser Security Headers

سرصفحه های امنیتی مرورگر وسیله ای برای وب سایت ها برای توصیف نحوه رفتار آنها هنگام بارگیری در مشتری است. با تعیین رفتارهای مورد انتظار و مجاز ، سرصفحه های امنیتی می توانند تعدادی از حملات جدی علیه وب سایت ها را خنثی کنند.


آموزش Play by Play: آنچه امروز درباره HTTPS باید بدانید

Play by Play: What You Need to Know About HTTPS Today

در این دوره آموزشی، اهمیت استفاده از HTTPS را در هر وب سایتی کشف خواهید کرد و مثال هایی از اعمال جریمه برای سایت هایی که این کار را نمی کنند ارائه می دهید.


آموزش وضعیت GDPR: سوالات متداول و سوceptions برداشت ها

The State of GDPR: Common Questions and Misperceptions

در این دوره ، شما یاد می گیرید که وقتی صحبت از مقررات عمومی حفاظت از داده ها (GDPR) می شود واقعیت را از سوception تفاهم تشخیص دهید و پاسخ بسیاری از س questionsالات متداول GDPR را دریافت کنید.


آموزش نقش IT سایه و چگونه می توان آن را از تاریکی بیرون آورد

The Role of Shadow IT and How to Bring it out of the Darkness

دوره رهبری دوم تفکر ، بحث را ادامه می دهد و ذینفعان و تصمیم گیرندگان را قادر می سازد تا امنیت را به جای یک استثنا ، به یک قاعده تبدیل کنند.


آموزش ابتدا API خود را هک کنید

Hack Your API First

سالهای اخیر شاهد انفجار عظیمی در رشد برنامه های کلاینت غنی بوده ایم که با استفاده از API در سراسر HTTP از طریق وب صحبت می کنند ، اما متأسفانه اغلب آنها دارای آسیب پذیری های امنیتی جدی هستند که در واقع یافتن آنها بسیار آسان است. این...


آموزش اصول مدیریت حساب امن

Secure Account Management Fundamentals

اصول ایمن مدیریت حساب همه چیز در مورد بهره برداری و سپس محافظت از نقاط ضعف امنیتی در ویژگی هایی است که امروزه در وب سایت ها مانند ثبت نام ، ورود به سیستم ، تغییر اطلاعات حساب و خروج از سیستم از آن استفاده می کنیم.


آموزش هک اخلاقی: هواپیماربایی جلسه ای

Ethical Hacking: Session Hijacking

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره خطرات ناشی از هواپیماربایی را به طور عمیق از بین می برد و به شما کمک می کند تا با یک درک قوی از هواپیماربایی جلسه هکر اخلاقی شوید.


آموزش بازی با بازی: الگوهای مدرن امنیت وب

Play by Play: Modern Web Security Patterns

در این دوره ، شما می آموزید که چگونه همه جنبه های امنیت وب را پیاده سازی و مدیریت کنید تا در انتهای طیف امن تری قرار بگیرند.


آموزش اسرار امنیتی ASP.NET فاش شد

ASP.NET Security Secrets Revealed

اسرار امنیتی آشکار شده ASP.NET همه چیز در مورد جستجوی طیف گسترده ای از ویژگی های امنیتی در چارچوب در تعداد کمی اطلاعات آسان مصرفی است.


آموزش هک اخلاقی: انکار خدمات

Ethical Hacking: Denial of Service

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره انگیزه ها ، الگوهای حمله و دفاع های مختلف را برای کمک به محافظت در برابر خطر DoS شناسایی می کند.


آموزش آنچه هر توسعه دهنده باید در مورد HTTPS بداند

What Every Developer Must Know About HTTPS

HTTPS جز component اساسی هر نرم افزاری است که در وب اجرا می شود. این دوره به توسعه دهندگان می آموزد که چگونه می توانند برنامه های خود را به صورت ایمن از طریق وب صحبت کنند ، در حالی که از مشکلات رایج بسیاری از سایت ها قربانی می شوند.


آموزش هک کردن اخلاقی: هک کردن سرورهای وب

Ethical Hacking: Hacking Web Servers

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره طیف گسترده ای از خطرات موجود در پیاده سازی وب سرور و مهمتر از همه اینکه چگونه می توانید در برابر این که توسط هکرها به خطر بیفتد دفاع کنید ، بررسی می کند.


آموزش OWASP 10 خطرناک امنیت وب برنامه های کاربردی برای ASP.NET

OWASP Top 10 Web Application Security Risks for ASP.NET

این دوره به معرفی 10 مورد مهمترین خطرهای امنیتی برنامه کاربردی وب OWASP از جمله نحوه نمایش و کاهش آنها در ASP.NET می پردازد.


آموزش رفتارهای جهانی پس از GDPR: جلسه توجیهی اجرایی

Global Behaviors Post-GDPR: Executive Briefing

این دوره به بررسی تعدادی مثال عملی می پردازد تا مشخص کند که چه نوع سازمان هایی در محدوده مقررات کلی جدید حفاظت از داده اروپا قرار دارند.


آموزش اصول امنیتی AngularJS

AngularJS Security Fundamentals

AngularJS در مدت زمان بسیار کوتاهی به محبوبیت زیادی دست یافته است، اما توسعه دهندگان مدام می پرسند - پیامدهای امنیتی چیست؟ این دوره به کسانی که برنامه‌های کاربردی را در چارچوب‌های سمت مشتری می‌سازند کمک می‌کند تا بفهمند خطرات در کجا قرار دارند و چگونه...


آموزش بازی با بازی: مهندسی اجتماعی با تروی هانت و لارس کلینت

Play by Play: Social Engineering with Troy Hunt and Lars Klint

مهندسی اجتماعی تکنیکی قدرتمند است که مهاجمان می توانند برای وادار کردن اهداف انسانی به افشای اطلاعات حساس از آن استفاده کنند. در این دوره ، تروی هانت و لارس کلینت اشکال متداول مهندسی اجتماعی و نحوه مبارزه را نشان می دهند.


آموزش ابتدا خودتان را هک کنید: چگونه می توان تخلف سایبری را ادامه داد

Hack Yourself First: How to go on the Cyber-Offense

"ابتدا خودتان را هک کنید" در مورد توسعه دهندگان است که مهارت های جرائم سایبری را ایجاد می کنند و پیش از آنکه مهاجم این کار را انجام دهند ، به طور فعالانه به دنبال آسیب پذیری های امنیتی در وب سایت های خود هستند.


آموزش بازی با بازی: مرور امنیت وب سایت با تروی هانت و لارس کلینت

Play by Play: Website Security Review with Troy Hunt and Lars Klint

بیاموزید که مشخصات امنیتی برنامه های وب خود را ارزیابی کرده و خطرات امنیتی را قبل از حمله مهاجمان شناسایی کنید.


آموزش بازی با بازی: Bug Bounties برای محققان

Play by Play: Bug Bounties for Researchers

در این دوره ، شما یاد خواهید گرفت که چگونه برنامه های bug bounty از دیدگاه محقق عمل می کنند.


آموزش Play by Play: JavaScript Security

Play by Play: JavaScript Security

در این دوره، یاد خواهید گرفت که چگونه خطرات امنیتی را که هنگام کار با برنامه های تک صفحه ای وجود دارد، به حداقل برسانید.


آموزش بازی با بازی: تهدیدهای نوظهور در اینترنت اشیا

Play by Play: Emerging Threats in IoT

در این دوره ، خواهید آموخت که چرا دستگاه ها به هم متصل شده اند ، انواع نقص های امنیتی که در آنها وارد می شود و - مهمتر از همه - چگونه می توانیم آنها را در مقابل حملات مخرب آینده محافظت کنیم.


آموزش بازی با بازی: کاوش در اینترنت آسیب پذیری ها

Play by Play: Exploring the Internet of Vulnerabilities

این Play by Play "اینترنت آسیب پذیری ها" را کشف خواهد کرد ، یعنی جلب آگاهی از اینکه اساساً معیوب بسیاری از اینترنت چیست.


آموزش هک اخلاقی: تزریق SQL

Ethical Hacking: SQL Injection

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره از طریق چگونگی تشخیص تزریق SQL و شناسایی خطرات به عنوان یک هکر اخلاقی با درک قوی از تزریق SQL شناخته می شود.


آموزش بازی با بازی: ساخت یک نام تجاری برای رشد و شکوفایی

Play by Play: Crafting a Brand for Growth and Prosperity

نکات و اسرار ایجاد یک هویت آنلاین ، ایجاد فرصت های خود و ایجاد یک نام تجاری شخصی برای موفقیت را کشف کنید.


آموزش تصویر بزرگ امنیت اطلاعات

The Information Security Big Picture

امنیت اطلاعات به طور فزاینده ای بخش حیاتی از زندگی است ، با این وجود می تواند یک مبارزه برای دور نگه داشتن هکرها باشد. این دوره با برخی سو misتفاهم ها روبرو می شود و مستقیماً به قلب آنچه که امروزه دانستن اطلاعات infosec ضروری است ، می رسد.


آموزش هک کردن اخلاقی: فرار از IDS ، فایروال ها و Honeypots

Ethical Hacking: Evading IDS, Firewalls, and Honeypots

Pluralsight یک شریک رسمی یا مرکز آموزش معتبر EC-Council نیست. این دوره نحوه کار دفاعی امنیتی مانند سیستم های تشخیص نفوذ ، دیوارهای آتش و موارد دیگر و چگونگی دور زدن مهاجمان به طور معمول را بررسی می کند.


آموزش موارد جدید در 10 صفحه برتر OWASP برای سال 2013

What's New in the OWASP Top 10 for 2013

OWASP Top 10 Web Application Risks Security اولین توقف برای توسعه دهندگان وب است که به دنبال ایجاد امنیت آنلاین هستند. این دوره به طور خلاصه آنچه در امنیت وب نسبت به نسخه قبلی 2010 تغییر کرده است ، و توسعه دهندگان ...


آموزش دفاع در برابر حملات جاوا اسکریپت Keylogger به اطلاعات کارت پرداخت

Defending Against JavaScript Keylogger Attacks on Payment Card Information

در این دوره ، شما یاد خواهید گرفت که در مورد رایج ترین حمله ای که اکنون برای سرقت اطلاعات کارت پرداخت و دفاعهای احتمالی دیگر استفاده می شود ، یاد خواهید گرفت.