دوره آموزشی یادگیری جامع تست نفوذ

دوره آموزشی یادگیری جامع تست نفوذ

2 ساعت 56 دقیقهمتوسط2024-07-18

مدرسین

Malcolm Shore

Malcolm Shore

Cybersecurity Expert, Former Director of GCSB

جزئیات دوره

تست نفوذ یکی از بهترین راه‌ها برای بررسی اینکه آیا امنیت شما پایدار است یا خیر. این آزمایش کننده ها را در نقش مهاجمان قرار می دهد و به دنبال آسیب پذیری در شبکه ها، رایانه ها، برنامه ها، ایمیل و کاربران شما هستند. این دوره مقدمه ای بر دانش و مهارت های کلیدی برای شروع یک برنامه تست نفوذ حرفه ای در سازمان شما ارائه می دهد.

مالکوم شور، کارشناس امنیت سایبری، ابزارهای محبوب تست قلم، و همچنین مهارت های برنامه نویسی Bash و Python را که برای قادر به دستیابی، تغییر و استفاده مجدد از کدهای بهره برداری لازم است، بررسی و نشان می دهد. او همچنین در جعبه ابزار تست نفوذ کالی لینوکس، رویکردهای تست وب و چندین جنبه مهم کد اکسپلویت تجدید می کند. در پایان این دوره، شما آماده خواهید بود تا آموزش های پیشرفته تری را طی کنید و گواهینامه حرفه ای گواهی امنیت تهاجمی (OSCP) محبوب را دنبال کنید.

اهداف یادگیری
مفاهیم و مراحل کلیدی زنجیره کشتار سایبری و مخزن MITER ATT&CK را خلاصه کنید.
نشان دادن مهارت در استفاده از ابزارهای مختلف تست قلم مانند nmap، tcpdump، Powershell و Bloodhound.
اسکریپت های موثر Bash و Python بنویسید تا وظایف تست قلم را خودکار کنید و با سیستم ها و شبکه ها تعامل داشته باشید.
با استفاده از ابزارهایی مانند BurpSuite، Nikto و SQLmap، برنامه های کاربردی وب را از نظر آسیب پذیری ارزیابی کنید.
تجزیه و تحلیل و بهره برداری از آسیب پذیری ها در سیستم ها با استفاده از Metasploit، درک کد اکسپلویت، و یافتن اکسپلویت های مرتبط.

مهارت ها

Penetration TestingLinuxEssential TrainingCybersecurityOpen Source

سرفصل ها

مقدمه

  • ایجاد یک پایه محکم برای پیشرفت در حرفه تست نفوذ
  • آنچه باید بدانید
  • سلب مسئولیت

تست قلم چیست؟

  • بررسی اجمالی تست قلم
  • زنجیره کشتار سایبری
  • مخزن MITER ATT&CK

ابزار تست قلم

  • اسکن شبکه‌ها با Nmap
  • تجدید کننده netcat
  • گرفتن بسته‌ها با tcpdump
  • با netstat و nbtstat و arp کار کنید
  • اسکریپت با PowerShell
  • گسترش PowerShell با Nishang
  • اکتیو دایرکتوری چیست
  • اکتیو دایرکتوری را با BloodHound آنالیز کنید

Bash Scripting

  • مهارت‌های Bash خود را تازه کنید
  • کنترل جریان در یک اسکریپت
  • استفاده از توابع در bash

اسکریپت پایتون

  • مهارت‌های پایتون خود را تازه کنید
  • از توابع سیستم استفاده کنید
  • از توابع شبکه استفاده کنید
  • با وب سایت‌ها کار کنید
  • به پایگاه‌های داده SQLite دسترسی داشته باشید
  • استفاده از Scapy برای کار با بسته ها
  • استفاده از OpenAI برای آزمایش

کالی و متاسپلویت

  • خوشبو کننده کالی
  • Fuzzing with Spike
  • جمع‌آوری اطلاعات با لژیون
  • استفاده از متاسپلویت
  • اهداف را با GVM اسکن کنید

تست وب

  • روش تست وب
  • وب سایت‌ها را با Burp Suite تست کنید
  • وب سرورها را با نیکتو بررسی کنید
  • وب سرورهای اثر انگشت
  • نفوذ وب سرور با استفاده از sqlmap

کد اکسپلویت را درک کنید

  • از یک هدف سوء استفاده کنید
  • یافتن غارها برای تزریق کد
  • تزریق کد را درک کنید
  • تزریق فرمان را درک کنید
  • سرریز بافر را درک کنید
  • پاشش رمز عبور اکتیو دایرکتوری
  • کد اکسپلویت را پیدا کنید

نتیجه

  • بعدش چی
۸۰,۰۰۰ تومان