تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی یادگیری اصولی تست امنیت

دوره آموزشی یادگیری اصولی تست امنیت

4 ساعت 21 دقیقهمتوسط2025-07-30

مدرسین

Jerod Brennen

Jerod Brennen

Security Architect, Advisor, Speaker, Teacher

جزئیات دوره

آیا سازمانت واقعاً امنه؟ برای اینکه با اطمینان به این سؤال جواب بدی، باید تست‌های امنیتی انجام بدی تا مطمئن بشی داده‌ها و سیستم‌هات در برابر تهدیدات مقاومن. اما نکته اینجاست که همه‌ی تست‌های امنیتی یکسان نیستن! مثلاً ریسک‌اسیستمنت (Risk Assessment) با آسیب‌پذیری‌سنجی (Vulnerability Assessment) فرق داره، و تست نفوذ (Penetration Test) لزوماً نشون نمی‌ده که سازمانت مطابق استانداردهای امنیتی هست یا نه.

این دوره با تدریس Jerod Brennen، بهت یاد می‌ده چطور انواع تست‌های امنیتی رو بشناسی، درک کنی کی و کجا از هرکدوم استفاده کنی، و اون‌ها رو اجرا کنی. یاد می‌گیری محیط تست بسازی، برنامه‌ریزی کنی، اهداف تست رو مشخص کنی و تست رو عملی انجام بدی.

همچنین، کار با ابزارهای حرفه‌ای امنیتی مثل Nmap، Nessus، Wireshark، Lynis، OWASP ZAP، Aircrack-ng و Hashcat رو روی یک ماشین مجازی Kali Linux تجربه می‌کنی. در پایان، یاد می‌گیری چطور نتایج تست رو تحلیل کنی و یک گزارش حرفه‌ای و قابل‌فهم برای تیم‌های فنی و مدیران سازمان بنویسی.

🎯 اهداف یادگیری
✅ شناخت انواع تست‌های امنیتی مثل Risk Assessment، Vulnerability Assessment، Penetration Test و Compliance Testing و زمان استفاده از هرکدوم.
✅ طراحی یک برنامه کامل تست امنیتی شامل ساخت محیط، تعیین اهداف، زمان‌بندی ارزیابی و تخصیص منابع با استفاده از فریم‌ورک‌های استاندارد.
✅ اجرای تست امنیتی با ابزارهای حرفه‌ای مثل Nmap، Nessus، Wireshark، OWASP ZAP در محیط کنترل‌شده‌ی Kali Linux.
✅ تحلیل نتایج تست امنیتی برای شناسایی آسیب‌پذیری‌ها، ارزیابی سطح ریسک، بررسی تأثیر بر دارایی‌های سازمان و اولویت‌بندی رفع تهدیدات.
✅ نوشتن گزارش حرفه‌ای از نتایج تست‌ها که هم برای تیم‌های فنی و هم برای مدیران سازمان واضح، دقیق و قابل‌اقدام باشه.

مهارت ها

Security TestingCybersecurityOne-Off

سرفصل ها

۰. مقدمه

  • 01 - اهمیت تست امنیتی
  • 02 - آنچه باید بدانید

۱. درک ارزیابی‌های امنیتی

  • 03 - زبان مهم است
  • 04 - ارزیابی ریسک
  • 05 - محاسبه امتیاز ریسک
  • 06 - ارزیابی کنترل‌های امنیتی
  • 07 - NIST و ISO
  • 08 - ارزیابی انطباق
  • 09 - ارزیابی آسیب‌پذیری
  • 10 - تست‌های نفوذ
  • 11 - اهداف یک آزمون قلم
  • 12 - چرخه حیات ارزیابی امنیتی

۲. محیط آزمایش شما

  • 13 - جعبه ابزار تستر امنیت
  • 14 - کالی لینوکس
  • 15 - ان‌مپ
  • 16- نسوس
  • 17 - وایرشارک
  • 18- لینیس
  • 19 - نسخه آزمایشی - لینیس
  • 20 - CIS-CAT Lite
  • 21 - ایرکراک-نگ
  • 22 - هش‌کت
  • 23- اواسپ زپ
  • 24 - نسخه آزمایشی - OWASP ZAP
  • 25- پراولر

۳. برنامه‌ریزی ارزیابی شما

  • 26- درک دامنه‌ی فعالیت خود
  • 27 - بهبود در طول زمان
  • 28 - انتخاب روش‌شناسی
  • 29 - انتخاب ابزار
  • 30- ابزارهای ارزیابی اولیه
  • 31- ابزارهای ارزیابی پیشرفته

۴. تکنیک‌های مرور

  • 32 - بررسی مستندات
  • 33 - بررسی گزارش
  • 34 - ابزارهای مدیریت لاگ
  • 35 - بررسی مجموعه قوانین
  • 36 - بررسی پیکربندی سیستم
  • 37 - نسخه آزمایشی - CIS-CAT
  • 38 - شنود شبکه
  • 39 - نسخه آزمایشی - وایرشارک
  • 40 - بررسی یکپارچگی فایل

۵. شناسایی اهدافتان

  • 41 - کشف شبکه
  • 42 - اطلاعات متن‌باز
  • 43 - شناسایی پورت شبکه و سرویس
  • 44 - نسخه آزمایشی - ان‌مپ
  • 45 - اسکن آسیب‌پذیری
  • 46- تعیین شدت
  • 47- نسخه آزمایشی - نسوس
  • 48 - اسکن بی‌سیم
  • 49 - فرآیند آزمایش بی‌سیم
  • 50 - نسخه آزمایشی - Aircrack-ng
  • 51- نسخه آزمایشی - ولگرد

۶. اعتبارسنجی آسیب‌پذیری

  • 52 - شکستن رمز عبور
  • 53 - نسخه آزمایشی - هش‌کت
  • 54 - برنامه‌ریزی تست نفوذ
  • 55 - ابزارهای تست نفوذ
  • 56- تکنیک‌های تست نفوذ
  • 57 - مهندسی اجتماعی
  • 58 - نسخه آزمایشی - جعبه ابزار مهندسی اجتماعی (SET)

۷. ملاحظات اضافی

  • 59- هماهنگ‌سازی ارزیابی‌های شما
  • 60 - تحلیل داده‌ها
  • 61 - فراهم کردن زمینه
  • 62 - پردازش داده‌ها
  • 63 - تهیه پیش نویس گزارش شما
  • 64 - ارائه گزارش شما

نتیجه‌گیری

  • 65 - مراحل بعدی
  • 66 - منابع اضافی

دوره های مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal