دوره آموزشی یادگیری اصولی تست امنیت
4 ساعت 21 دقیقهمتوسط2025-07-30
مدرسین

Jerod Brennen
Security Architect, Advisor, Speaker, Teacher
جزئیات دوره
آیا سازمانت واقعاً امنه؟ برای اینکه با اطمینان به این سؤال جواب بدی، باید تستهای امنیتی انجام بدی تا مطمئن بشی دادهها و سیستمهات در برابر تهدیدات مقاومن. اما نکته اینجاست که همهی تستهای امنیتی یکسان نیستن! مثلاً ریسکاسیستمنت (Risk Assessment) با آسیبپذیریسنجی (Vulnerability Assessment) فرق داره، و تست نفوذ (Penetration Test) لزوماً نشون نمیده که سازمانت مطابق استانداردهای امنیتی هست یا نه.
این دوره با تدریس Jerod Brennen، بهت یاد میده چطور انواع تستهای امنیتی رو بشناسی، درک کنی کی و کجا از هرکدوم استفاده کنی، و اونها رو اجرا کنی. یاد میگیری محیط تست بسازی، برنامهریزی کنی، اهداف تست رو مشخص کنی و تست رو عملی انجام بدی.
همچنین، کار با ابزارهای حرفهای امنیتی مثل Nmap، Nessus، Wireshark، Lynis، OWASP ZAP، Aircrack-ng و Hashcat رو روی یک ماشین مجازی Kali Linux تجربه میکنی. در پایان، یاد میگیری چطور نتایج تست رو تحلیل کنی و یک گزارش حرفهای و قابلفهم برای تیمهای فنی و مدیران سازمان بنویسی.
🎯 اهداف یادگیری
✅ شناخت انواع تستهای امنیتی مثل Risk Assessment، Vulnerability Assessment، Penetration Test و Compliance Testing و زمان استفاده از هرکدوم.
✅ طراحی یک برنامه کامل تست امنیتی شامل ساخت محیط، تعیین اهداف، زمانبندی ارزیابی و تخصیص منابع با استفاده از فریمورکهای استاندارد.
✅ اجرای تست امنیتی با ابزارهای حرفهای مثل Nmap، Nessus، Wireshark، OWASP ZAP در محیط کنترلشدهی Kali Linux.
✅ تحلیل نتایج تست امنیتی برای شناسایی آسیبپذیریها، ارزیابی سطح ریسک، بررسی تأثیر بر داراییهای سازمان و اولویتبندی رفع تهدیدات.
✅ نوشتن گزارش حرفهای از نتایج تستها که هم برای تیمهای فنی و هم برای مدیران سازمان واضح، دقیق و قابلاقدام باشه.
این دوره با تدریس Jerod Brennen، بهت یاد میده چطور انواع تستهای امنیتی رو بشناسی، درک کنی کی و کجا از هرکدوم استفاده کنی، و اونها رو اجرا کنی. یاد میگیری محیط تست بسازی، برنامهریزی کنی، اهداف تست رو مشخص کنی و تست رو عملی انجام بدی.
همچنین، کار با ابزارهای حرفهای امنیتی مثل Nmap، Nessus، Wireshark، Lynis، OWASP ZAP، Aircrack-ng و Hashcat رو روی یک ماشین مجازی Kali Linux تجربه میکنی. در پایان، یاد میگیری چطور نتایج تست رو تحلیل کنی و یک گزارش حرفهای و قابلفهم برای تیمهای فنی و مدیران سازمان بنویسی.
🎯 اهداف یادگیری
✅ شناخت انواع تستهای امنیتی مثل Risk Assessment، Vulnerability Assessment، Penetration Test و Compliance Testing و زمان استفاده از هرکدوم.
✅ طراحی یک برنامه کامل تست امنیتی شامل ساخت محیط، تعیین اهداف، زمانبندی ارزیابی و تخصیص منابع با استفاده از فریمورکهای استاندارد.
✅ اجرای تست امنیتی با ابزارهای حرفهای مثل Nmap، Nessus، Wireshark، OWASP ZAP در محیط کنترلشدهی Kali Linux.
✅ تحلیل نتایج تست امنیتی برای شناسایی آسیبپذیریها، ارزیابی سطح ریسک، بررسی تأثیر بر داراییهای سازمان و اولویتبندی رفع تهدیدات.
✅ نوشتن گزارش حرفهای از نتایج تستها که هم برای تیمهای فنی و هم برای مدیران سازمان واضح، دقیق و قابلاقدام باشه.
مهارت ها
Security TestingCybersecurityOne-Off
سرفصل ها
۰. مقدمه
- 01 - اهمیت تست امنیتی
- 02 - آنچه باید بدانید
۱. درک ارزیابیهای امنیتی
- 03 - زبان مهم است
- 04 - ارزیابی ریسک
- 05 - محاسبه امتیاز ریسک
- 06 - ارزیابی کنترلهای امنیتی
- 07 - NIST و ISO
- 08 - ارزیابی انطباق
- 09 - ارزیابی آسیبپذیری
- 10 - تستهای نفوذ
- 11 - اهداف یک آزمون قلم
- 12 - چرخه حیات ارزیابی امنیتی
۲. محیط آزمایش شما
- 13 - جعبه ابزار تستر امنیت
- 14 - کالی لینوکس
- 15 - انمپ
- 16- نسوس
- 17 - وایرشارک
- 18- لینیس
- 19 - نسخه آزمایشی - لینیس
- 20 - CIS-CAT Lite
- 21 - ایرکراک-نگ
- 22 - هشکت
- 23- اواسپ زپ
- 24 - نسخه آزمایشی - OWASP ZAP
- 25- پراولر
۳. برنامهریزی ارزیابی شما
- 26- درک دامنهی فعالیت خود
- 27 - بهبود در طول زمان
- 28 - انتخاب روششناسی
- 29 - انتخاب ابزار
- 30- ابزارهای ارزیابی اولیه
- 31- ابزارهای ارزیابی پیشرفته
۴. تکنیکهای مرور
- 32 - بررسی مستندات
- 33 - بررسی گزارش
- 34 - ابزارهای مدیریت لاگ
- 35 - بررسی مجموعه قوانین
- 36 - بررسی پیکربندی سیستم
- 37 - نسخه آزمایشی - CIS-CAT
- 38 - شنود شبکه
- 39 - نسخه آزمایشی - وایرشارک
- 40 - بررسی یکپارچگی فایل
۵. شناسایی اهدافتان
- 41 - کشف شبکه
- 42 - اطلاعات متنباز
- 43 - شناسایی پورت شبکه و سرویس
- 44 - نسخه آزمایشی - انمپ
- 45 - اسکن آسیبپذیری
- 46- تعیین شدت
- 47- نسخه آزمایشی - نسوس
- 48 - اسکن بیسیم
- 49 - فرآیند آزمایش بیسیم
- 50 - نسخه آزمایشی - Aircrack-ng
- 51- نسخه آزمایشی - ولگرد
۶. اعتبارسنجی آسیبپذیری
- 52 - شکستن رمز عبور
- 53 - نسخه آزمایشی - هشکت
- 54 - برنامهریزی تست نفوذ
- 55 - ابزارهای تست نفوذ
- 56- تکنیکهای تست نفوذ
- 57 - مهندسی اجتماعی
- 58 - نسخه آزمایشی - جعبه ابزار مهندسی اجتماعی (SET)
۷. ملاحظات اضافی
- 59- هماهنگسازی ارزیابیهای شما
- 60 - تحلیل دادهها
- 61 - فراهم کردن زمینه
- 62 - پردازش دادهها
- 63 - تهیه پیش نویس گزارش شما
- 64 - ارائه گزارش شما
نتیجهگیری
- 65 - مراحل بعدی
- 66 - منابع اضافی
دوره های مرتبط
- دوره آموزشی تهیه گزارشهای حرفهای تست نفوذ: راهنمای عملی برای متخصصان امنیت سایبری
- دوره آموزشی هوش مصنوعی در مدیریت ریسک و کشف تقلب
- دوره آموزشی یادگیری ماشینی برای هکرهای تیم قرمز
- دوره آموزشی تست امنیت: اسکن امنیتی Nmap
- دوره آموزشی امنیت محصولات هوش مصنوعی: تست، اعتبارسنجی و نگهداری
- دوره آموزشی هکر اخلاقی گواهیشده (CEH)
- دوره آموزشی تست نفوذ و هک اخلاقی
- دوره آموزشی سری آموزشهای اپراتور تیم قرمز