امنیت سایبری و تست نفوذ اخلاقی

دوره آموزشی · امنیت سایبری · پیشرفته

امنیت سایبری و تست نفوذ اخلاقی

۱٬۱۹۰٬۰۰۰ تومان

امنیت وب را از سمت مهاجم بفهمید تا بتوانید دفاع کنید: پوشش کامل OWASP Top 10، تمرین در محیط آزمایشی اختصاصی، لاگ‌کاوی امنیتی و چک‌لیست امن‌سازی آماده.

مشاهده در فروشگاه

معرفی امنیت سایبری و تست نفوذ اخلاقی

این محصول چیست؟

یک دوره پیشرفته امنیت کاربردی که روی تست نفوذ قانونی و دفاع در برابر حملات رایج وب تمرکز دارد. روش دوره این است که هر آسیب‌پذیری ابتدا از دید مهاجم بررسی می‌شود، بعد راه دفاع و روش تشخیص آن در لاگ‌ها آموزش داده می‌شود. این ترتیب باعث می‌شود دفاع شما بر پایه فهم واقعی باشد، نه لیست توصیه‌های حفظی.

چه مشکلی را حل می‌کند؟

بیشتر تیم‌ها امنیت را به ابزار و اسکنر واگذار می‌کنند. ابزار می‌گوید «آسیب‌پذیری دارید» اما نمی‌گوید مسئله واقعی کجاست و چرا سودآور نیست یا هست. نتیجه، فهرست بلند هشدارهایی است که کسی اولویت‌بندی نمی‌کند. این دوره به شما زنجیره کشف آسیب‌پذیری، بررسی بهره‌برداری‌پذیری و انتخاب درست اقدام را یاد می‌دهد.

در پایان چه کارهایی می‌توانید انجام دهید؟

- محیط آزمایشی امن بسازید و تست‌های خود را قانونی و مستند انجام دهید

- آسیب‌پذیری‌های OWASP Top 10 را در کد و پیکربندی پیدا کنید

- تزریق، شکست کنترل دسترسی و ضعف احراز هویت را در عمل بازتولید و بررسی کنید

- سرور و اپلیکیشن را بر اساس اصول سخت‌سازی تنظیم کنید

- لاگ‌ها و هشدارها را تحلیل کنید و شواهد یک حمله را از هم تفکیک کنید

- گزارش امنیتی قابل ارائه بنویسید: سطح ریسک، شواهد و راه اصلاح

- چک‌لیست امن‌سازی را روی یک اپلیکیشن واقعی اجرا کنید

ساختار آموزشی

سه بخش: در بخش اول مبانی امنیت، شبکه و محیط تست. در بخش دوم مهم‌ترین طبقه‌های آسیب‌پذیری وب با تمرین عملی روی محیط آزمایشی اختصاصی. بخش سوم دفاع، پایش و گزارش‌نویسی؛ همراه با سناریوهای لاگ‌کاوی و چک‌لیست نهایی امن‌سازی.

پیش‌نیازها

آشنایی با مفاهیم وب (HTTP، مرورگر، سرور) و درک مقدماتی از شبکه. آشنایی با یک زبان سمت سرور یا فرانت‌اند هم کمک می‌کند، چون بخش زیادی از تحلیل آسیب‌پذیری نیاز به خواندن کد دارد.

مناسب چه کسانی است؟

- توسعه‌دهندگانی که می‌خواهند کد خودشان را امن بنویسند

- کارشناسان زیرساخت که مسئول سخت‌سازی سرور هستند

- کسانی که می‌خواهند وارد حوزه امنیت و تست نفوذ شوند

- مدیران فنی که باید ریسک امنیتی محصول را بفهمند و اولویت‌بندی کنند

مناسب چه کسانی نیست؟

اگر دانش پایه وب و شبکه ندارید، این دوره برای شما زود است. همچنین این دوره آموزش حمله به سامانه‌های واقعی و بدون اجازه نیست؛ تمام تمرین‌ها روی محیط آزمایشی انجام می‌شود و مسئولیت قانونی و اخلاقی بخشی از آموزش است.

بعد از خرید چه دریافت می‌کنید

- دسترسی مادام‌العمر به همه جلسه‌ها و به‌روزرسانی‌ها

- دسترسی به محیط آزمایشی تمرین با سناریوهای آماده

- چک‌لیست امن‌سازی اپلیکیشن وب و سخت‌سازی سرور

- قالب گزارش امنیتی برای استفاده در پروژه‌ها

- گواهی پایان دوره NullX

نکات فنی

- تمرین‌ها در محیط ایزوله انجام می‌شود؛ نیازی به هدف واقعی نیست

- مفاهیم با ابزارهای استاندارد صنعتی و همچنین با تحلیل دستی پوشش داده می‌شوند

- برای تمرین به یک ماشین مجازی یا سیستم جداگانه نیاز دارید

ویژگی‌ها

مشخصات

۹ جلسه آموزشی