راهنمای کامل امنیت سایبری و 10 ریسک برتر OWASP
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- اصول امنیت سایبری و اهمیت حیاتی آن در دنیای دیجیتال امروز را درک کنید.
- تهدیدها و حملات رایج سایبری مانند بدافزار، فیشینگ و مهندسی اجتماعی را بیاموزید.
- اصول اصلی امنیت مانند محرمانگی، یکپارچگی و دسترسپذیری (مثلث CIA) را درک کنید.
- مفاهیم اولیه امنیت شبکه، از جمله فایروال، رمزنگاری و ارتباط امن را بررسی کنید.
پیش نیازهای دوره
- هیچ تجربه قبلی در امنیت سایبری لازم نیست.
- دانش اولیه کار با کامپیوتر و آشنایی با اینترنت
- علاقه به امنیت سایبری و ایمنی دیجیتال
- تمایل به یادگیری چگونگی محافظت از سیستمها و داده
- یک کامپیوتر با دسترسی به اینترنت (Windows، macOS یا Linux)
توضیحات دوره
اصول امنیت سایبری و امنیت یک دوره مناسب مبتدیان است که طراحی شده تا به شما در درک چگونگی محافظت از سیستمها، شبکهها و داده در دنیای دیجیتال امروز کمک کند.
با افزایش تهدیدهای سایبری، درک امنیت سایبری دیگر یک انتخاب نیست - بلکه یک ضرورت است. این دوره مفاهیم اصلی امنیت سایبری را به شیوهای ساده و کاربردی به شما معرفی میکند و آن را برای مبتدیان بدون تجربه قبلی ایدهآل میسازد.
کار را با یادگیری اصول امنیت سایبری، از جمله مفاهیم کلیدی مانند مثلث CIA (محرمانگی، یکپارچگی و دسترسپذیری) آغاز خواهید کرد. سپس انواع رایج حملات سایبری مانند بدافزار، فیشینگ و مهندسی اجتماعی را بررسی میکنید و درک میکنید که این تهدیدها چگونه بر افراد و سازمانها تأثیر میگذارند.
این دوره همچنین مفاهیم اولیه امنیت شبکه را، از جمله فایروال، رمزنگاری، برنامهنویسی Python و Java، ارتباط امن و برخی مفاهیم Linux پوشش میدهد. شما راهبردهای عملی برای محافظت از سیستمها، داده و هویت آنلاین خود را فرا خواهید گرفت.
تا پایان این دوره، اصول محکم در امنیت سایبری و درکی روشن از چگونگی ایمن ماندن در دنیای دیجیتال خواهید داشت. چه دانشجو باشید، چه حرفهای، یا صرفاً کسی که میخواهد امنیت آنلاین خود را بهبود بخشد، این دوره دانش و مهارتهای ضروری را در اختیار شما قرار میدهد.
این دوره برای چه کسانی مناسب است؟
- مبتدیانی که میخواهند امنیت سایبری را از ابتدا یاد بگیرند.
- دانشجویانی که به مشاغل IT، شبکه یا امنیت علاقهمندند.
- هرکسی که میخواهد از داده شخصی و حضور آنلاین خود محافظت کند.
- توسعهدهندگان و علاقهمندان IT که به اصول امنیت علاقه دارند.
راهنمای کامل امنیت سایبری و 10 ریسک برتر OWASP
-
امنیت سایبری چیست؟ 03:18
-
عاملان تهدید، بردارهای حمله و چرخه عمر آسیبپذیری 02:25
-
مفاهیم اولیه امنیت: احراز هویت، مجوزدهی، رمزنگاری 02:09
-
مقدمهای بر هک اخلاقی و تست نفوذ 03:01
-
مسیرهای شغلی در امنیت سایبری 03:25
-
دمو - نصب Burp Suite 02:29
-
دمو - نصب OWASP Juice Shop 00:59
-
آسیبپذیریهای تزریق چیستند؟ 02:10
-
تزریق پرامپت 01:23
-
تزریق SQL 01:51
-
تزریق فرمان و سایر انواع تزریق 01:31
-
تأثیر: سرقت داده، بهخطر افتادن سیستم 01:26
-
نقضهای امنیتی شاخص ناشی از تزریق 01:30
-
پیشگیری 01:15
-
دمو - اکسپلویت از تزریق SQL در DVWA 05:09
-
احراز هویت در برابر مجوزدهی 01:28
-
نقصهای رایج: گذرواژههای ضعیف، مشکلات مدیریت سشن 01:32
-
حملات جستجوی فراگیر، پر کردن اعتبارنامه 01:31
-
ربایش و تثبیت سشن 01:29
-
بهترین شیوههای احراز هویت چندعاملی (MFA) 01:45
-
پیشگیری 01:25
-
دمو - تلاشهای ورود با جستجوی فراگیر با استفاده از Hydra 05:35
-
طبقهبندی و مدیریت داده 01:31
-
رمزنگاری در حالت ذخیره و در حال انتقال 01:28
-
موارد افشای رایج: پایگاههای داده رمزنگارینشده، SSL/TLS ضعیف 01:33
-
نقصهای رمزنگاری 01:35
-
GDPR و مقررات حفاظت از داده 01:29
-
پیشگیری: مدیریت صحیح کلیدها، پروتکلهای امن 01:20
-
دمو - رمزگذاری/رمزگشایی داده با استفاده از OpenSSL 03:46
-
دمو - تحلیل پیکربندیهای SSL/TLS با استفاده از SSL Labs 05:25
-
مدلهای کنترل دسترسی: RBAC، ABAC 01:23
-
نقصهای رایج: IDOR (ارجاع مستقیم ناامن به آبجکت)، افزایش سطح دسترسی 01:16
-
افزایش سطح دسترسی افقی در برابر عمودی 01:13
-
پیشگیری: مدیریت صحیح سشن، بررسیهای مجوزدهی 01:16
-
دمو - Burp Suite در عمل 05:08
-
پیکربندیهای نادرست رایج: اعتبارنامههای پیشفرض، سرویسهای غیرضروری 01:35
-
پیکربندیهای نادرست ابری (باکتهای S3 و غیره) 01:25
-
پیشگیری 01:31
-
دمو - امنیت ابری: پیکربندی امن باکتهای AWS S3 03:34
-
انواع XSS: بازتابی، ذخیرهشده، مبتنی بر DOM 01:34
-
تأثیر: سرقت سشن، تغییر ظاهر سایت 01:10
-
حملات مهندسی اجتماعی 02:44
-
دمو - اکسپلویت از XSS بازتابی 03:55
-
دمو - پیادهسازی محافظتهای XSS در یک اپلیکیشن آسیبپذیر 06:29
-
اصول سریالسازی 02:34
-
حملات سریالزدایی: اجرای کد از راه دور، افزایش سطح دسترسی 02:49
-
زبانها: آسیبپذیریهای Java، Python، PHP 02:59
-
پیشگیری 02:36
-
دمو - حمله سریالزدایی Python pickle 05:02
-
دمو - اکسپلویت از سریالزدایی Java با استفاده از ysoserial 03:21
-
تحلیل ترکیب نرمافزار 02:33
-
پایگاههای داده آسیبپذیری: CVE، NVD 02:51
-
مدیریت وابستگیها: NPM، Maven، Pip 02:57
-
پیشگیری: بروزرسانیهای منظم، اسکن وابستگیها 02:47
-
دمو - اسکن وابستگیها با استفاده از OWASP Dependency-Check 04:45
-
اهمیت لاگ کردن و نظارت 02:58
-
سامانههای SIEM، تشخیص نفوذ 02:29
-
نقصهای رایج: نبود هشدارها، لاگ کردن ناکافی 02:40
-
پیشگیری: لاگ کردن جامع، نظارت بلادرنگ 02:39
-
دمو - راهاندازی لاگ کردن در یک اپلیکیشن 01:53
-
دمو - تحلیل لاگ ها برای حوادث امنیتی 02:20
مشخصات آموزش
راهنمای کامل امنیت سایبری و 10 ریسک برتر OWASP
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:متوسط
- تعداد درس:61
- مدت زمان :02:31:19
- حجم :1.9GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy