دوره آموزشی
The Great Courses
دوبله زبان فارسی

بوت‌کمپ تست نفوذ iOS

بوت‌کمپ تست نفوذ iOS

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • مدل امنیتی iOS شامل امضای کد، سندباکسینگ و entitlements برای ایمن‌سازی پلتفرم است، اما ضعف‌ها در پیکربندی و طراحی منجر به ریسک می‌شوند.
  • در راه‌اندازی محیط‌های تست امن iOS، باید از دستگاه‌های واقعی به همراه شبیه‌سازها و زنجیره ابزارهای ایزوله استفاده کرد، در حالی که تست انجام می‌شود.
  • انجام تحلیل استاتیک و مهندسی معکوس اپلیکیشن های iOS به منظور یافتن منطق حساس و پیاده‌سازی‌های ناامن (بررسی باینری، تحلیل رشته، IP...).
  • شناسایی آسیب‌پذیری‌های رایج موبایل: ذخیره‌سازی ناامن داده، استفاده ضعیف از رمزنگاری، جریان‌های ناقص احراز هویت و اعطای مجوز، ارتباطات ناامن 

پیش نیازهای دوره

  • پیش‌نیاز خاصی وجود ندارد - این دوره برای مبتدیان مناسب است.
  • داشتن دانش پایه‌ای امنیت یا تست نفوذ به شما کمک می‌کند سریع‌تر پیش بروید، اما اجباری نیست.
  • مدرس شما را در تمام مراحل، از راه‌اندازی اولیه تا تکنیک‌های پیشرفته اکسپلویتیشن، راهنمایی خواهد کرد.
  • داشتن یک لپ‌تاپ/دسکتاپ و یک گوشی iOS با دسترسی به اینترنت برای دنبال کردن آزمایشگاه‌های عملی توصیه می‌شود.

توضیحات دوره

بررسی دوره

به بوت‌کمپ تست نفوذ iOS خوش آمدید! این دوره جامع طراحی شده تا دانش و مهارت‌های لازم برای ارزیابی مؤثر امنیت اپلیکیشن ها و دستگاه‌های iOS را در اختیار شما قرار دهد. چه یک متخصص مشتاق امنیت اپلیکیشن های موبایل باشید، چه یک تستر نفوذ باتجربه، یا توسعه‌دهنده‌ای که به دنبال ایمن‌سازی اپلیکیشن های iOS خود است، این دوره شما را به تکنیک‌های عملی برای شناسایی، اکسپلویت و کاهش آسیب‌پذیری‌ها در اکوسیستم iOS مجهز می‌کند. این دوره موضوعاتی مانند موارد زیر را پوشش می‌دهد:

  • معرفی دقیق معماری iOS، ویژگی‌های امنیتی و آسیب‌پذیری‌های رایج در اپلیکیشن های iOS
  • راهنمایی گام به گام برای راه‌اندازی محیط تست نفوذ iOS، شامل ابزارهایی مانند Xcode، شبیه‌سازهای iOS و تکنیک‌های جیلبریک
  • تجربه عملی در تحلیل استاتیک، شامل مهندسی معکوس اپلیکیشن های iOS، تحلیل فایل‌های باینری و استفاده از ابزارهایی مانند MobSF و Hopper Disassembler
  • تکنیک‌های تحلیل دینامیک مانند دیباگ کردن، دستکاری در زمان اجرا و رهگیری ترافیک شبکه با استفاده از ابزارهایی مانند Frida و Cycript
  • تکنیک‌های پیشرفته اکسپلویتیشن با تمرکز بر ذخیره‌سازی ناامن داده، حملات API و بای پس کردن مکانیزم‌های امنیتی اپلیکیشن

دستاوردهای کلیدی

  • یادگیری اصول معماری iOS، ویژگی‌های امنیتی و مدل‌های توزیع.
  • انجام شناسایی و جمع‌آوری اطلاعات مؤثر.
  • تجربه عملی با ابزارهایی مانند Xcode ،Frida ،Hopper Disassembler و MobSF
  • توانایی شناسایی و اکسپلویت از آسیب‌پذیری‌ها در اپلیکیشن های iOS، از جمله ذخیره‌سازی ناامن داده و نقص‌های API
  • تسلط به دستکاری در زمان اجرا، تحلیل ترافیک شبکه و بای پس کردن مکانیزم‌های امنیتی اپلیکیشن
  • به‌کارگیری دانش عملی در سناریوهای دنیای واقعی

نیازمندی‌های سیستم

  • ویندوز: برای اهداف مجازی‌سازی. (حداقل 8 گیگابایت رم و 100 گیگابایت فضای دیسک آزاد)
  • لینوکس: برای وظایفی مانند جیلبریک و فعالیت‌های مرتبط. (حداقل 4 گیگابایت رم و 100 گیگابایت فضای دیسک آزاد)
  • مک: برای پشتیبانی از ابزارهایی مانند Xcode Simulator، Hopper و سایر نرم‌افزارهای مختص macOS. (حداقل 8 گیگابایت رم و 100 گیگابایت فضای دیسک آزاد)
  • آیفون یا آیپد: با iOS نسخه 16.x یا پایین‌تر، برای نمایش‌های عملی و تست.

سوالات متداول

  1. آیا به تجربه قبلی در تست نفوذ اپلیکیشن های موبایل نیاز دارم؟ خیر، تجربه قبلی لازم نیست، اما درک پایه‌ای از مفاهیم تست نفوذ توصیه می‌شود.
  2. آیا برای دوره به آیفون یا آیپد نیاز خواهم داشت؟ بله، داشتن یک دستگاه تست (در صورت امکان جیلبریک شده) برای بخش‌های عملی بسیار توصیه می‌شود.
  3. آیا آزمایشگاه‌های عملی در دوره گنجانده شده‌اند؟ قطعاً! هر ماژول شامل آزمایشگاه‌های عملی برای تقویت مباحث نظری و اطمینان از آمادگی شما برای سناریوهای دنیای واقعی است.

این دوره برای چه کسانی مناسب است؟

  • تسترهای نفوذ که در حال انتقال به حوزه امنیت اپلیکیشن های موبایل هستند.
  • شکارچیان باگ که بر اپلیکیشن های iOS تمرکز دارند.
  • توسعه‌دهندگانی که می‌خواهند اپلیکیشن های iOS با طراحی امن بسازند.
  • متخصصان امنیت سایبری که به تجربه عملی هک موبایل نیاز دارند.

بوت‌کمپ تست نفوذ iOS

  • مقدمه‌ای بر بوت‌کمپ تست نفوذ iOS 01:34
  • سرفصل‌ها 06:24
  • معماری امنیتی iOS 36:10
  • معماری اپلیکیشن iOS 02:36
  • متدولوژی تست نفوذ iOS 17:05
  • پیکربندی دستگاه 01:24:52
  • مرور مبانی iOS 07:30
  • مقدمه‌ای بر تحلیل استاتیک و مهندسی معکوس 02:01
  • نصب Otool روی دستگاه iOS 07:44
  • استخراج اپلیکیشن 30:39
  • معماری اپلیکیشن iOS 05:55
  • تحلیل استاتیک (خودکار) 13:17
  • دی‌کامپایل کردن اپلیکیشن 01:30
  • تحلیل استاتیک (دستی) 48:09
  • مهندسی معکوس 01:00:48
  • مرور SAST 06:16
  • سرفصل‌ها 03:11
  • مقدمه‌ای بر تحلیل دینامیک 02:12
  • پیکربندی Burp Suite با دستگاه iOS 10:50
  • دستکاری در زمان اجرا 01:37:30
  • خلاصه و دستاوردهای کلیدی 03:37
  • سرفصل‌ها 02:55
  • چک‌لیست تست نفوذ iOS 06:09
  • ذخیره‌سازی ناامن داده‌های محلی 52:50
  • نشت داده از کانال جانبی 18:32
  • سطح حمله 01:01
  • مشکلات ارتباطات بین فرآیندی (IPC) 12:41
  • مشکلات WebView ها 19:41
  • اطلاعات حساس در حافظه 08:29
  • مرور جلسه – بررسی مفهومی 17:03
  • گزارش‌نویسی 15:15
  • خلاصه و دستاوردهای کلیدی 04:58

4,009,000 801,800 تومان

مشخصات آموزش

بوت‌کمپ تست نفوذ iOS

  • تاریخ به روز رسانی: 1404/10/04
  • سطح دوره:همه سطوح
  • تعداد درس:32
  • مدت زمان :10:09:27
  • حجم :12.91GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,474,500 294,900 تومان
  • زمان: 03:44:14
  • تعداد درس: 45
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,827,500 1,565,500 تومان
  • زمان: 19:49:53
  • تعداد درس: 83
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
500,000 100,000 تومان
  • زمان: 01:16:19
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,580,000 316,000 تومان
  • زمان: 04:00:26
  • تعداد درس: 31
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
490,000 98,000 تومان
  • زمان: 39:24
  • تعداد درس: 25
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,922,000 384,400 تومان
  • زمان: 04:52:39
  • تعداد درس: 73
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید