گواهینامه CompTIA PenTest+ (PT0-002)
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- برنامهریزی و تعیین محدوده تستهای نفوذ
- انجام شناسایی غیرفعال
- انجام شناسایی فعال
- تحلیل آسیبپذیریها
- نفوذ به شبکهها
- نفوذ به اپلیکیشن ها
- اکسپلویت کردن از شبکههای بیسیم
- اجرای مهندسی اجتماعی
- گزارشدهی و اطلاعرسانی یافتههای تست نفوذ
توضیحات دوره
CompTIA PenTest+ یک برنامه گواهینامه است که برای متخصصانی طراحی شده که در زمینه تست نفوذ تخصص دارند. این گواهینامه، مهارتهای مورد نیاز برای انجام تست نفوذ، ارزیابی و مدیریت آسیبپذیری را تأیید میکند و یک گواهینامه سطح متوسط است که برای افرادی با تجربه در این حوزه ایدهآل است.
این دوره موضوعات مختلفی از جمله چگونگی برنامهریزی و تعیین محدوده تستهای نفوذ، چگونگی انجام شناسایی، چگونگی تحلیل آسیبپذیریها، چگونگی اکسپلویت از آسیبپذیریها و چگونگی گزارشدهی و اطلاعرسانی یافتهها را پوشش میدهد. همچنین موضوعاتی مانند تست نفوذ وب اپلیکیشن ها، شبکه، شبکههای بیسیم و دستگاههای موبایل را نیز در بر میگیرد.
به طور کلی، برنامه گواهینامه CompTIA PenTest+ یک رویکرد جامع و عملی برای تست نفوذ فراهم میکند و انتخابی عالی برای متخصصانی است که به دنبال توسعه مهارتهای خود در این زمینه هستند.
این دوره برای متخصصانی است که مسئولیت انجام پروژههای تست نفوذ، از جمله برنامهریزی و تعیین محدوده، شناسایی، ارزیابی آسیبپذیری و تست نفوذ را بر عهده دارند.
برنامه گواهینامه CompTIA PenTest+ پیشنیاز رسمی ندارد، اما توصیه میشود که داوطلبان تجربه قبلی در زمینه تست نفوذ و ارزیابی آسیبپذیری و همچنین درک قوی از اصول شبکه و امنیت داشته باشند.
این دوره برای چه کسانی مناسب است؟
- تستکنندگان نفوذ: متخصصانی که مسئول انجام پروژههای تست نفوذ، از جمله برنامهریزی و تعیین محدوده، شناسایی، ارزیابی آسیبپذیری و تست نفوذ هستند.
- تحلیلگران ارزیابی آسیبپذیری: متخصصانی که مسئول شناسایی و تحلیل آسیبپذیریها در سیستمها و شبکههای هدف، از جمله ارزیابی آسیبپذیری، اسکن آسیبپذیری و اکسپلویت از آسیبپذیری هستند.
- تحلیلگران امنیت: متخصصانی که مسئول ایمنسازی شبکهها، سیستمها و اپلیکیشن ها، از جمله پیادهسازی کنترلهای امنیتی، نظارت بر تهدیدات امنیتی و پاسخ به حوادث امنیتی هستند.
- هکرهای اخلاقی: متخصصانی که مسئول تست امنیت شبکهها، سیستمها و اپلیکیشن ها، با استفاده از تکنیکهایی مانند تست نفوذ، ارزیابی آسیبپذیری و مهندسی اجتماعی هستند.
- متخصصان امنیت اطلاعات: متخصصانی که مسئول ایمنسازی اطلاعات و سیستمها در برابر تهدیدات امنیتی، از جمله پیادهسازی کنترلهای امنیتی، نظارت بر تهدیدات امنیتی و پاسخ به حوادث امنیتی هستند.
گواهینامه CompTIA PenTest+ (PT0-002)
-
نمای کلی 08:32
-
مقررات و تطابق 17:40
-
محدودیتهای رایج تست نفوذ 17:04
-
مفاهیم و مستندات حقوقی 22:38
-
استانداردها و متدولوژیها 22:01
-
تعیین محدوده یک پروژه 16:50
-
حرفهایگری و صداقت 19:42
-
شناسایی DNS 16:27
-
شناسایی هدف 25:48
-
کشف و Enumeration میزبان 21:20
-
کشف و Enumeration وب و ابر 27:28
-
شناسایی و اجتناب دفاع 22:09
-
اسکن آسیبپذیری 24:51
-
Nmap 25:56
-
منابع اکسپلویت 22:44
-
حملات منع سرویس 24:55
-
مسمومیت ARP و DNS 25:21
-
حملات رمز عبور 27:55
-
VLAN Hopping 12:09
-
MAC Spoofing 16:51
-
حملات بیسیم 26:38
-
10 خطر برتر امنیت وب اپلیکیشن OWASP 29:35
-
حملات SSRF 21:08
-
نقایص منطق کسبوکار 12:58
-
حملات Injection SQL 28:34
-
سایر حملات Injection 26:24
-
حملات XSS 16:04
-
حملات سشن 26:11
-
حملات API 23:59
-
حملات ابری 24:52
-
حملات موبایلی 23:07
-
هک اینترنت اشیاء 25:46
-
آسیبپذیریهای سیستم ذخیرهسازی داده 12:55
-
آسیبپذیریهای ICS ،SCADA و IIOT 22:53
-
آسیبپذیریهای محیط مجازی 13:41
-
آسیبپذیریهای کانتینر 12:57
-
مهندسی اجتماعی و حملات فیزیکی 27:22
-
Enumeration و ابزارهای پس از اکسپلویتیشن 24:05
-
تست بخشبندی شبکه 12:44
-
ارتقاء سطح دسترسی 25:51
-
تداوم 24:09
-
اجتناب از شناسایی 27:14
-
اجزای گزارشهای مکتوب 30:41
-
راهکارهای پیشنهادی برای اصلاح 23:28
-
ارتباطات در حین تست نفوذ 22:08
-
فعالیتهای پس از تحویل گزارش 16:50
-
مفاهیم اولیه برنامهنویسی 27:06
-
تحلیل اسکریپتها یا کد برای استفاده در تست نفوذ 24:08
-
فرصتهای اتوماسیون 17:56
مشخصات آموزش
گواهینامه CompTIA PenTest+ (PT0-002)
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:49
- مدت زمان :17:49:45
- حجم :18.68GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy