اصول تست نفوذ
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک متدولوژی و اصول اخلاقی تست نفوذ
- انجام شناسایی و اسکن روی شبکهها
- درک پروتکلهای رایج شبکه و ریسکهای آنها
- استفاده از Nmap برای کشف میزبانها و enumeration سرویسها
- چگونگی شناسایی و بررسی آسیبپذیریها
- پژوهش درباره آسیبپذیریها با استفاده از منابع داده واقعی
- بررسی وب اپلیکیشن ها برای پیدا کردن نقاط ضعف
- استفاده از Burp Suite برای بررسی و تحلیل ترافیک وب
پیشنیازهای دوره
- دانش اولیه کامپیوتر
- درک اولیه از مفاهیم شبکه
توضیحات دوره
مبانی تست نفوذ: شناسایی، هک وب و متدولوژی
بسیاری از دورههای تست نفوذ مستقیم سراغ ابزارها میروند، اما تستکنندگان نفوذ حرفهای به این دلیل موفق میشوند که ابتدا متدولوژی، شناسایی و کشف آسیبپذیری را درک میکنند.
این دوره، اصول ساختارمند را در اختیار شما قرار میدهد که پیش از ورود به اکسپلویتیشن از آسیبپذیریها به آن نیاز دارید. بهجای اجرای تصادفی ابزارها، یاد میگیرید که تستکنندگان نفوذ حرفهای چگونه با رویکردی منطقی، اخلاقی و نظاممند به پروژهها و ارزیابیها نزدیک میشوند.
یاد خواهید گرفت دقیقاً چگونه تست نفوذ در محیطهای واقعی - از شناسایی و اسکن گرفته تا شناسایی آسیبپذیریها و تست وب اپلیکیشن ها انجام میشود. کار را با بررسی اصول اخلاقی و استانداردهای حرفهای موردنیاز در امنیت تهاجمی، از جمله تعیین محدوده و شیوههای مسئولانه تست آغاز میکنیم.
در این دوره یاد خواهید گرفت:
- اصول اخلاقی و متدولوژی تست نفوذ
- تکنیکهای شناسایی فعال و غیرفعال
- چگونه اینکه سرویسها و پروتکلهای شبکه بر سطح حمله اثر میگذارند؟
- چگونه از Nmap برای کشف و اسکن استفاده کنیم؟
- چگونه آسیبپذیریها را شناسایی، تحلیل و پژوهش کنیم؟
- چگونه وب اپلیکیشنها را بررسی و تست کنیم؟
- ابزارهایی مانند Burp Suite چگونه به تحلیل و رهگیری ترافیک وب کمک میکنند؟
این دوره برای مبتدیان و علاقهمندان به تست نفوذ طراحی شده است که میخواهند پیش از یادگیری تکنیکهای اکسپلویتیشن، یک اصول فنی قوی بسازند. این دوره برای متخصصان IT که به نقشهای امنیت تهاجمی وارد میشوند یا دانشجویانی که برای آزمایشگاههای عملی پیشرفتهتر آماده میشوند، بسیار مناسب است.
این بخش 1 از مسیر شغلی تست نفوذ Forward Edge است.
پس از تکمیل این دوره، برای ورود به تکنیکهای عملی اکسپلویتیشن و Post-Exploitation، دوره Forward Edge با عنوان تست نفوذ عملی: Metasploit، اکسپلویتیشن و Post-Exploitation را ادامه دهید.
این دوره برای چه کسانی مناسب است؟
- مبتدیانی که به هک اخلاقی علاقهمند هستند.
- دانشجویانی که کنجکاوند بدانند تست نفوذ چگونه کار میکند.
- متخصصان IT که نقشهای امنیت تهاجمی را بررسی میکنند.
- یادگیرندگانی که میخواهند شناسایی و کشف آسیبپذیری را درک کنند.
اصول تست نفوذ
-
مقدمهای بر تست نفوذ 01:10:46
-
امنیت شبکه 01:29:06
-
مقدمهای بر تست نفوذ و امنیت شبکه None
-
امنیت شبکه – پروتکلها و سرورها 56:15
-
امنیت شبکه – استفاده از Nmap 01:49:23
-
پژوهش درباره آسیبپذیریها 01:01:09
-
امنیت شبکه و پژوهش درباره آسیبپذیریها None
-
Burp Suite 36:09
-
Burp Suite None
مشخصات آموزش
اصول تست نفوذ
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:مقدماتی
- تعداد درس:9
- مدت زمان :07:02:48
- حجم :5.82GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy