توضیحات
SEC542: Web App Penetration Testing and Ethical Hacking، دوره آموزش SEC542: SEC542: تست نفوذ وباپلیکیشن و هک اخلاقی توسط آکادمی SANS منتشر شده است. تست نفوذ وباپلیکیشن و هک اخلاقی به دانشجویان میآموزد چگونه آسیبپذیریهای حیاتی وباپلیکیشنها را شناسایی، بهرهبرداری و اثر واقعی آنها را نشان دهند. از طریق یک متدولوژی ساختاریافته و قابل تکرار، دانشجویان یاد میگیرند فراتر از اسکنرهای خودکار حرکت کرده و تست نفوذ حرفهای انجام دهند. این دوره هم بر توسعه مهارتهای فنی و هم بر ارتباط مؤثر ریسک برای بهبود وضعیت امنیت سازمان تأکید دارد. اگر سازمان شما وباپلیکیشنهای خود را بهدرستی آزمایش و ایمنسازی نکند، مهاجمان میتوانند این برنامهها را به خطر بیندازند، عملکرد تجاری را مختل کنند و دادهها را سرقت کنند. متأسفانه بسیاری از سازمانها بر این باور اشتباه هستند که یک اسکنر امنیتی وباپلیکیشن بهطور قابل اعتماد تمام نقصها را شناسایی میکند. SEC542 به دانشجویان کمک میکند از اسکنهای سطحی فراتر روند و تستهای نفوذ وباپلیکیشن عمیق، حرفهای و ارزشمند انجام دهند. مشتریان انتظار دارند وباپلیکیشنها عملکرد و دسترسی گسترده به دادهها ارائه دهند.
علاوه بر اهمیت وباپلیکیشنهای کاربرمحور، وباپلیکیشنهای داخلی نیز بهطور فزاینده بهعنوان ابزارهای اصلی کسب وکار در سازمانها استفاده میشوند. متأسفانه هیچ «Patch Tuesday» برای وباپلیکیشنهای سفارشی وجود ندارد، بنابراین مطالعات بزرگ صنعتی نشان میدهد که نقصهای وباپلیکیشن نقش عمدهای در نقضها و نفوذهای جدی دارند. مهاجمان بهطور فزاینده بر این اهداف ارزشمند تمرکز میکنند، چه از طریق سوءاستفاده مستقیم از برنامههای عمومی و چه پس از نفوذ اولیه بهعنوان هدف قرار دادن وباپلیکیشنها. SEC542 به دانشجویان این توانایی را میدهد که وضعیت امنیت یک وباپلیکیشن را ارزیابی کرده و تأثیر تجاری آن را در صورت بهرهبرداری مهاجمان از آسیبپذیریها بهطور قانعکننده نشان دهند. دفاع سایبری مدرن نیازمند درک واقعبینانه و جامع از مسائل امنیت وباپلیکیشن است. هر کسی میتواند چند حمله وب سطحی انجام دهد، اما تست نفوذ مؤثر وباپلیکیشن نیازمند چیزی عمیقتر است. SEC542 به دانشجویان تازهکار اطلاعات و مهارتهایی میدهد تا با تمرین به تستکنندگان نفوذ متخصص تبدیل شوند و شکافهای اساسی موجود در دانش افراد با تجربه متوسط را نیز پر میکند.
آنچه خواهید آموخت
- بهکارگیری متدولوژی OWASP برای تست یکپارچه و با کیفیت
- تست وباپلیکیشنهای سنتی و مدرن شامل APIها
- بهرهبرداری از آسیبپذیریهای رایج مانند SQLi، XSS، CSRF و SSRF
- اعتبارسنجی نتایج اسکنر و ارزیابی تأثیرات تجاری
- نوشتن اسکریپتهای تست اختصاصی با استفاده از پایتون
- استفاده مؤثر از ابزارهایی مانند BurpSuite، ZAP، ffuf و BeEF
- انجام تست نفوذ کامل وباپلیکیشن از ابتدا تا انتها
این دوره برای چه کسانی مناسب است
- کارشناسان عمومی امنیت
- تستکنندگان نفوذ
- هکرهای اخلاقی
- توسعهدهندگان وباپلیکیشن
- طراحان، معماران و توسعهدهندگان وبسایت
مشخصات دوره SEC542: Web App Penetration Testing and Ethical Hacking
- ناشر : SANS
- مدرس :
- زبان: انگلیسی
- سطح آموزش: تمام سطوح
- تعداد دروس: 987
- مدت زمان آموزش: 18 ساعت و 9 دقیقه
سر فصل های دوره SEC542: Web App Penetration Testing and Ethical Hacking
542.1 – Introduction and Information Gathering
542.2 – Configuration, Identity, and Authentication Testing
542.3 – Injection
542.4 – JavaScript and XSS
542.5 – CSRF, Logic Flaws and Advanced Tools
542.6 – Capture the Flag
تصاویر

فیلم نمونه
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: ندارد
کیفیت: 720p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
4.72 گیگابایت













































4 Comments. Leave new
سلام
ممنون میشم آپدیت این دوره رو قرار بدید
خیلی کاربردیه و خیلی وقته از انتشار آخرین نسخش گذشته
تشکر
سلام
در دسترس نیست.
دوره SANS SEC554 Blockchain هم قرار بدید که عالی میشه
سلام
در دسترس نیست.