دوره آموزشی مدل سازی تهدید: جعل در عمق

دوره آموزشی مدل سازی تهدید: جعل در عمق

55 دقیقهمتوسط2019-02-27

مدرسین

Adam Shostack

Adam Shostack

Consultant, Entrepreneur, Technologist, and Game Designer

جزئیات دوره

مدل‌سازی تهدید چارچوبی برای تفکر در مورد اشتباه است. متخصصان امنیت و توسعه دهندگان نرم افزار باید مدل تهدید را در همان ابتدای کار خود یاد بگیرند، زیرا هر سیستمی را که می سازند و دفاع می کنند شکل می دهد. جعل کردن، وانمود کردن به کسی یا چیزی که نیستید، یکی از تهدیدات کلیدی برای سیستم ها است. این دوره به شما بسیاری از روش‌های جعل، از جمله جعل افراد، ماشین‌ها، سیستم‌های فایل و فرآیندها را آموزش می‌دهد. همانطور که مربی آدام شوستاک توضیح می دهد، جعل مستلزم عوامل بسیاری است: آنچه می دانید، کی هستید، کجا هستید، چه کسی را می شناسید و موارد دیگر. جعل افراد و جعل نقش ها، جعل فرآیندها یا فضاهای فایل در یک سیستم، و جعل هویت ماشین، IP، نام و TLS وجود دارد. یادگیری نحوه و مکان این حملات به شما کمک می کند تا در حرفه خود برتر باشید و محصولات و خدمات ایمن تر ارائه دهید.

اهداف یادگیری
اصول احراز هویت
حمله به عوامل مختلف احراز هویت
جعل میزبان
جعل مردم
جعل فایل ها

مهارت ها

Software Development SecurityNetwork SecurityCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • تهدیدهای جعل را کاهش دهید
  • چارچوب چهار سوالی
  • جعل به عنوان بخشی از STRIDE

مبانی احراز هویت

  • ایجاد حساب
  • فاکتورهای احراز هویت

جعل عوامل احراز هویت

  • حمله به آنچه می‌دانید
  • حمله به آنچه دارید
  • حمله به آنچه هستید
  • حمله به جایی که هستید
  • حمله به کسانی که می‌شناسید
  • حمله به احراز هویت تلفن

Spoofing Hosts

  • جعل میزبان
  • جعل پیشرفته میزبان
  • جعل مدل OSI
  • آنچه در جعل هاست می‌دانید
  • جعل TLS

جعل افراد

  • جعل یک شخص خاص در ایمیل
  • جعل یک شخص در وب سایت
  • جعل کردن شخص به صورت تصویری و صوتی

جعل فایل ها

  • ماهیت باز و راه
  • کتابخانه‌ها (LD PATH، دانلودها)
  • دفاع با شکست اضافی

نتیجه

  • مراحل بعدی
۴۰,۰۰۰ تومان