دوره آموزشی · امنیت سایبری · پیشرفته
۱٬۱۹۰٬۰۰۰ تومان
امنیت وب را از سمت مهاجم بفهمید تا بتوانید دفاع کنید: پوشش کامل OWASP Top 10، تمرین در محیط آزمایشی اختصاصی، لاگکاوی امنیتی و چکلیست امنسازی آماده.
این محصول چیست؟
یک دوره پیشرفته امنیت کاربردی که روی تست نفوذ قانونی و دفاع در برابر حملات رایج وب تمرکز دارد. روش دوره این است که هر آسیبپذیری ابتدا از دید مهاجم بررسی میشود، بعد راه دفاع و روش تشخیص آن در لاگها آموزش داده میشود. این ترتیب باعث میشود دفاع شما بر پایه فهم واقعی باشد، نه لیست توصیههای حفظی.
چه مشکلی را حل میکند؟
بیشتر تیمها امنیت را به ابزار و اسکنر واگذار میکنند. ابزار میگوید «آسیبپذیری دارید» اما نمیگوید مسئله واقعی کجاست و چرا سودآور نیست یا هست. نتیجه، فهرست بلند هشدارهایی است که کسی اولویتبندی نمیکند. این دوره به شما زنجیره کشف آسیبپذیری، بررسی بهرهبرداریپذیری و انتخاب درست اقدام را یاد میدهد.
در پایان چه کارهایی میتوانید انجام دهید؟
- محیط آزمایشی امن بسازید و تستهای خود را قانونی و مستند انجام دهید
- آسیبپذیریهای OWASP Top 10 را در کد و پیکربندی پیدا کنید
- تزریق، شکست کنترل دسترسی و ضعف احراز هویت را در عمل بازتولید و بررسی کنید
- سرور و اپلیکیشن را بر اساس اصول سختسازی تنظیم کنید
- لاگها و هشدارها را تحلیل کنید و شواهد یک حمله را از هم تفکیک کنید
- گزارش امنیتی قابل ارائه بنویسید: سطح ریسک، شواهد و راه اصلاح
- چکلیست امنسازی را روی یک اپلیکیشن واقعی اجرا کنید
ساختار آموزشی
سه بخش: در بخش اول مبانی امنیت، شبکه و محیط تست. در بخش دوم مهمترین طبقههای آسیبپذیری وب با تمرین عملی روی محیط آزمایشی اختصاصی. بخش سوم دفاع، پایش و گزارشنویسی؛ همراه با سناریوهای لاگکاوی و چکلیست نهایی امنسازی.
پیشنیازها
آشنایی با مفاهیم وب (HTTP، مرورگر، سرور) و درک مقدماتی از شبکه. آشنایی با یک زبان سمت سرور یا فرانتاند هم کمک میکند، چون بخش زیادی از تحلیل آسیبپذیری نیاز به خواندن کد دارد.
مناسب چه کسانی است؟
- توسعهدهندگانی که میخواهند کد خودشان را امن بنویسند
- کارشناسان زیرساخت که مسئول سختسازی سرور هستند
- کسانی که میخواهند وارد حوزه امنیت و تست نفوذ شوند
- مدیران فنی که باید ریسک امنیتی محصول را بفهمند و اولویتبندی کنند
مناسب چه کسانی نیست؟
اگر دانش پایه وب و شبکه ندارید، این دوره برای شما زود است. همچنین این دوره آموزش حمله به سامانههای واقعی و بدون اجازه نیست؛ تمام تمرینها روی محیط آزمایشی انجام میشود و مسئولیت قانونی و اخلاقی بخشی از آموزش است.
بعد از خرید چه دریافت میکنید
- دسترسی مادامالعمر به همه جلسهها و بهروزرسانیها
- دسترسی به محیط آزمایشی تمرین با سناریوهای آماده
- چکلیست امنسازی اپلیکیشن وب و سختسازی سرور
- قالب گزارش امنیتی برای استفاده در پروژهها
- گواهی پایان دوره NullX
نکات فنی
- تمرینها در محیط ایزوله انجام میشود؛ نیازی به هدف واقعی نیست
- مفاهیم با ابزارهای استاندارد صنعتی و همچنین با تحلیل دستی پوشش داده میشوند
- برای تمرین به یک ماشین مجازی یا سیستم جداگانه نیاز دارید
۹ جلسه آموزشی