دوره آموزشی یادگیری جامع تست امنیتی (2022)
3 ساعت 27 دقیقهمبتدی2022-10-25
مدرسین

Jerod Brennen
Security Architect, Advisor, Speaker, Teacher
جزئیات دوره
آیا سازمان شما امن است؟ برای اینکه به این سؤال با اطمینان پاسخ دهید، باید آزمایشی انجام دهید تا ثابت کنید که واقعاً ایمن است. با این حال، همه تست های امنیتی یکسان نیستند. ارزیابی ریسک، ارزیابی آسیب پذیری نیست. تست نفوذ میزان انطباق را اندازه گیری نمی کند. برای یک شغل موفق، یک تحلیلگر امنیتی باید انواع مختلف تست های امنیتی را بداند و بداند چه زمانی و چگونه آنها را پیاده سازی کند. این دوره با معمار امنیتی جرود برنن منابع مورد نیاز برای راه اندازی یک محیط آزمایش، برنامه ریزی ارزیابی ها، شناسایی اهداف و شروع اجرای تست های امنیتی را فراهم می کند. Jerod همچنین به شما کمک می کند نتایج آزمایش را تجزیه و تحلیل کنید و گزارشی از یافته های خود تهیه کنید. بهعلاوه، ابزارهای چارچوب آزمایشی رایج، از جمله Nmap، Nessus، Wireshark، Lynis، OWASP ZAP، Aircrack-ng و hashcat را که در ماشین مجازی کالی لینوکس اجرا میشوند، ببینید.
مهارت ها
NmapNessusTenableWiresharkSecurity TestingNetwork SecurityEssential TrainingCybersecurityOpen Source
سرفصل ها
0. مقدمه
- 01 - اهمیت تست امنیتی
- 02 - آنچه باید بدانید
1. درک ارزیابی های امنیتی
- 03 - زبان مهم است
- 04 - ارزیابی ریسک
- 05 - محاسبه امتیاز ریسک
- 06 - ارزیابی های کنترل های امنیتی
- 07 - NIST و ISO
- 08 - ارزیابی انطباق
- 09 - ارزیابی آسیب پذیری
- 10 - تست های نفوذ
- 11 - اهداف یک آزمون قلم
- 12 - چرخه حیات ارزیابی امنیتی
2. محیط تست شما
- 13 - جعبه ابزار تستر امنیتی
- 14 - کالی لینوکس
- 15 - Nmap
- 16 - نسوس
- 17 - Wireshark
- 18 - لینیس
- 19 - CIS-CAT Lite
- 20 - Aircrack-ng
- 21 - Hashcat
- 22 - OWASP ZAP
- 23 - نسخه ی نمایشی OWASP ZAP
3. برای ارزیابی خود برنامه ریزی کنید
- 24 - درک محدوده خود
- 25 - بهبود در طول زمان
- 26 - انتخاب روش خود
- 27 - ابزار خود را انتخاب کنید
- 28 - ابزارهای اساسی ارزیابی
- 29 - ابزارهای ارزیابی پیشرفته
4. بررسی تکنیک ها
- 30 - بررسی مستندات
- 31 - بررسی گزارش
- 32 - ابزارهای مدیریت لاگ
- 33 - بررسی مجموعه قوانین
- 34 - بررسی پیکربندی سیستم
- 35 - دمو CIS-CAT
- 36 - استشمام شبکه
- 37 - نسخه ی نمایشی Wireshark
- 38 - بررسی یکپارچگی فایل
5. شناسایی اهداف شما
- 39 - کشف شبکه
- 40 - هوش منبع باز
- 41 - شناسه پورت و سرویس شبکه
- 42 - نسخه ی نمایشی Nmap
- 43 - اسکن آسیب پذیری
- 44 - تعیین شدت
- 45 - نسخه ی نمایشی Nessus
- 46 - اسکن بی سیم
- 47 - فرآیند تست بی سیم
- 48 - نسخه ی نمایشی Aircrack-ng
6. اعتبار سنجی آسیب پذیری
- 49 - شکستن رمز عبور
- 50 - نسخه ی نمایشی Hashcat
- 51 - برنامه ریزی آزمون نفوذ
- 52 - ابزار تست نفوذ
- 53 - تکنیک های تست نفوذ
- 54 - مهندسی اجتماعی
- 55 - دمو تنظیم کنید
7. ملاحظات اضافی
- 56 - هماهنگی ارزیابی های خود
- 57 - تجزیه و تحلیل داده ها
- 58 - فراهم آوردن زمینه
- 59 - مدیریت داده ها
- 60 - تهیه پیش نویس گزارش
- 61 - ارائه گزارش شما
نتیجه
- 62 - مراحل بعدی
- 63 - منابع اضافی