دوره آموزشی هک اخلاقی: تجزیه و تحلیل آسیب پذیری
1 ساعت 38 دقیقهمتوسط2021-04-28
مدرسین

Lisa Bock
Security ambassador with a broad range of IT skills and knowledge
جزئیات دوره
برای اینکه بتونیم ریسکهای یه سازمان رو ارزیابی کنیم و در نهایت کاهش بدیم، متخصصای امنیت IT اول باید آسیبپذیریهای موجود رو شناسایی و رفع کنن. اگه میخوای امنیت شبکه سازمانت رو قویتر کنی، باید خوب بدونی که چه فرآیندها، روشها و ابزارهایی برای ارزیابی آسیبپذیریها وجود داره.
توی این دوره، لیسا باک، کارشناس امنیت، بهطور عمیق به موضوع اسکن آسیبپذیریها میپردازه و هر چیزی که لازمه برای پیدا کردن و رفع نقاط ضعف که ممکنه هکرها ازشون سوءاستفاده کنن، یاد میده. لیسا در مورد مدیریت ریسک سازمانی صحبت میکنه، روشهای تحلیل آسیبپذیری رو بررسی میکنه و کار با ابزارهایی مثل Nikto و OpenVAS رو آموزش میده.
علاوه بر این، روشها و ابزارهایی برای دفاع از LAN رو معرفی میکنه. همینطور، یه سری چالشهای آموزشی داره که میتونی خودت رو توی هر بخش محک بزنی و بعد ویدیوهای حل تمرین رو ببینی.
توی این دوره، لیسا باک، کارشناس امنیت، بهطور عمیق به موضوع اسکن آسیبپذیریها میپردازه و هر چیزی که لازمه برای پیدا کردن و رفع نقاط ضعف که ممکنه هکرها ازشون سوءاستفاده کنن، یاد میده. لیسا در مورد مدیریت ریسک سازمانی صحبت میکنه، روشهای تحلیل آسیبپذیری رو بررسی میکنه و کار با ابزارهایی مثل Nikto و OpenVAS رو آموزش میده.
علاوه بر این، روشها و ابزارهایی برای دفاع از LAN رو معرفی میکنه. همینطور، یه سری چالشهای آموزشی داره که میتونی خودت رو توی هر بخش محک بزنی و بعد ویدیوهای حل تمرین رو ببینی.
مهارت ها
Security TestingCert PrepCybersecurity
سرفصل ها
۰. مقدمه
- 01 - مدیریت ریسک
- 02 - کشف منابع
- ۰۳ - هک اخلاقی - سلب مسئولیت
۱. مدیریت ریسک سازمانی
- 04 - خطرات، تهدیدها و آسیبپذیریها
- 05 - شناخت آسیبپذیریهای رایج
- 06 - طبقهبندی آسیبپذیریها
- 07 - ارزیابی آسیبپذیریها
- 08 - چرخه عمر مدیریت آسیبپذیری
- 09 - مدلسازی تهدیدات
- ۱۰- چالش - تمرین مدلسازی تهدید
- ۱۱ - راهکار - تمرین مدلسازی تهدید
۲. تحلیل آسیبپذیریها
- ۱۲ - سیستم امتیازدهی آسیبپذیری رایج
- ۱۳ - آسیبپذیریها و مواجهههای رایج
- ۱۴ - تحلیل آسیبپذیری برونسپاری
- ۱۵ - هک کلاه سفید با جایزه در ازای اشکال
- ۱۶ - چالش - گروه متریک زمانی
- ۱۷ - راه حل - گروه متریک زمانی
۳. ابزارهای ارزیابی آسیبپذیری
- ۱۸ - نصب کالی لینوکس
- ۱۹- ابزارهای ارزیابی
- ۲۰ - نسخه آزمایشی نیکتو
- ۲۱ - ایمنسازی دستگاههای تلفن همراه
- ۲۲ - تست فاز
۴. دفاع از شبکه محلی (LAN)
- ۲۳ - اسکنرهای آسیبپذیری LAN
- ۲۴ - اسکن شبکه محلی (LAN)
- ۲۵ - انتخاب ابزار ارزیابی آسیبپذیری
- ۲۶ - بهروزرسانیها و وصلهها
- ۲۷- فایروالها و سیستمهای HIDS
- ۲۸ - گزارشهای ارزیابی آسیبپذیری
نتیجهگیری
- ۲۹ - مراحل بعدی