امنیت کامپیوتر - رویکردی عملی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- چگونه آسیبپذیریهای نرمافزاری را اکسپلویت کرده و حملات را راهاندازی کنیم؟
- چگونه در برابر حملات مختلف دفاع کنیم و چگونه کد ایمن بنویسیم؟
- کسب مهارتهای عملی در امنیت سایبری
- شناخت مشکلات بنیادین انواع آسیبپذیریهای نرمافزاری
پیشنیازهای دوره
- داشتن اولیه در برنامهنویسی
- آشنایی با مفاهیم اولیه سیستم عامل مانند کاربران، فرآیندها، حافظه و غیره
توضیحات دوره
این دوره بر مجموعهای از حملات به سیستمهای کامپیوتری تمرکز دارد. برخی از این حملات کلاسیک هستند و برخی دیگر نسبتاً جدیدند، مانند حملات Dirty COW و Meltdown و Spectre که اخیراً کشف شدهاند.
تمرکز اصلی دوره بر یادگیری عملی است. برای هر حمله، علاوه بر بررسی تئوری، یاد میگیرید که چگونه آن حمله را به صورت عملی و در یک محیط ماشین مجازی ایزوله اجرا کنید.
تمرینهای عملی این دوره که توسط مدرس طراحی شدهاند با نام SEED labs شناخته میشوند و در بیش از 1000 مؤسسه آموزشی در سراسر جهان مورد استفاده قرار میگیرند.
این دوره بر اساس کتابی نوشته شده توسط مدرس دوره است. این کتاب با عنوان امنیت کامپیوتر و اینترنت - رویکردی عملی، ویرایش دوم در بیش از 120 دانشگاه و کالج در سراسر جهان تدریس میشود.
این دوره برای چه کسانی مناسب است؟
- دانشجویانی که به یادگیری همزمان مباحث تئوری و مهارتهای عملی در امنیت سایبری علاقهمند هستند.
- توسعهدهندگان نرمافزار که میخواهند امنیت برنامههای خود را بهبود دهند.
- دانشجویان کارشناسی ارشد و سالهای پایانی کارشناسی در رشتههای علوم کامپیوتر، مهندسی کامپیوتر و حوزههای مرتبط با IT
امنیت کامپیوتر - رویکردی عملی
-
مقدمه 01:23
-
راهاندازی محیط لابراتوار 11:28
-
کتاب درسی 03:17
-
کاربران و گروههای لینوکس 10:26
-
کنترل دسترسی و مجوزها 13:20
-
اجرای فرمانها به عنوان Superuser 05:04
-
خلاصه 01:11
-
مقدمه 01:25
-
نیاز به برنامههای دارای امتیاز 08:40
-
مکانیزم Set-UID 18:43
-
چه چیزی میتواند اشتباه پیش برود؟ 08:06
-
حملات از طریق متغیرهای محیطی 23:19
-
حملات از طریق ورودیهای صریح کاربر 15:05
-
نشت قابلیت 11:48
-
تحلیل امنیت و خلاصه 11:20
-
مقدمه 00:49
-
آسیبپذیری Shellshock 15:58
-
اکسپلویت کردن از آسیبپذیری 14:42
-
شل معکوس 15:50
-
اجرای حمله شل معکوس و خلاصه 04:06
-
مقدمه 03:33
-
طرحبندی حافظه 07:11
-
طرحبندی استک 11:30
-
آسیبپذیری سرریز بافر 10:45
-
راهاندازی محیط تست 05:02
-
اجرای حملات سرریز بافر 18:38
-
تمرینها 08:07
-
نوشتن کد شل 18:00
-
بررسی اقدامات متقابل 01:32
-
رویکرد توسعهدهنده 08:42
-
تصادفیسازی طرحبندی فضای آدرس 14:12
-
دفاع برنامه شل 09:12
-
استکهای غیرقابل اجرا 07:19
-
رویکرد کامپایلر - StackGuard 10:12
-
سرریز بافر مبتنی بر Heap 09:22
-
خلاصه 02:30
-
مقدمه 01:35
-
استکهای غیرقابل اجرا 12:06
-
غلبه بر چالشها 08:38
-
حمله Return-to-libc 15:51
-
برنامهنویسی بازگشت محور 06:46
-
زنجیرهسازی فراخوانی تابع بدون آرگومانها 06:31
-
زنجیرهسازی فراخوانی تابع با آرگومانها 09:34
-
زنجیرهسازی فراخوانی تابع از کتابخانه 14:52
-
حمله نهایی 12:00
-
مقدمه 07:11
-
آسیبپذیری شرایط رقابت 16:12
-
حمله 11:24
-
حمله بهبود یافته 05:50
-
اقدامات متقابل 13:49
-
اصل حداقل دسترسی 07:33
-
مقدمه و پیشزمینه 01:55
-
پیشزمینه 08:29
-
نگاشت حافظه 11:27
-
نگاشت فایلهای فقط خواندنی 10:28
-
آسیبپذیری Dirty COW 09:15
-
اجرای حمله و خلاصه 10:03
-
مقدمه 03:18
-
کانالهای جانبی 13:52
-
استفاده از کش CPU به عنوان کانال جانبی 08:51
-
Secret Room و گاردها 03:20
-
اجرای Out-of-Order در حمله Meltdown 10:09
-
اجرای حمله Meltdown 13:58
-
اجرای پیشبینانه در حمله Spectre 09:46
-
راهاندازی حمله Spectre 07:59
-
خلاصه 03:12
-
مقدمه 01:40
-
Format String چگونه کار می کند؟ 13:23
-
Format String با آرگومانهای گمشده 08:42
-
خواندن از حافظه با استفاده از آسیبپذیریها 12:06
-
نوشتن در حافظه 18:19
-
نوشتن سریعتر در حافظه 16:01
-
تزریق کد 22:04
-
تزریق کد راه دور 09:48
-
اقدامات متقابل 06:30
-
خلاصه 02:02
مشخصات آموزش
امنیت کامپیوتر - رویکردی عملی
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:76
- مدت زمان :12:09:51
- حجم :9.14GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy