Browsing Category

Security

Black Hat Bash

با تسلط بر Bash، زبانی اساسی برای آزمایش کنندگان نفوذ حرفه ای، به دنیای امنیت سایبری می باشد. پتانسیل خود را به عنوان یک مجموعه ابزار قابل حمل و قابل اجرا در سیستم عامل های مختلف مانند لینوکس و MacOS را آزمایش کنید. کتاب Black Hat Bash…

INE – Introduction to Web Application Security Testing

در عصر دیجیتال امروزی، اپلیکیشن های تحت وب به بخشی جدایی ناپذیر از زندگی روزمره ما تبدیل شده اند و ما را قادر می سازند تا به صورت آنلاین وظایف مختلفی از خرید و بانکی گرفته تا ارتباطات و سرگرمی را انجام دهیم. با این حال، با افزایش اتکا به…

Attacking and Exploiting Modern Web Applications

حملات و سوء استفاده های وب یک تهدید مداوم برای دنیای IT است. این کتاب جامع آخرین چالش‌ها در امنیت برنامه‌های کاربردی وب را بررسی می‌کند و به شما درک عمیقی از روش‌های هکرها و دانش و مهارت‌های عملی مورد نیاز برای درک مؤثر حملات وب را ارائه…

SANS FOR528: Ransomware for Incident Responders

مهاجمان باج‌افزار پیچیده‌تر شده‌اند و تکنیک‌های آنها دائماً در حال تکامل است. سازمان ها بیش از هر زمان دیگری در معرض خطر از دست دادن داده ها و اطلاعات خود در اثر این حملات هستند که می تواند منجر به از دست دادن درآمد، آسیب به شهرت، سرقت زمان…

SANS SEC550 Cyber Deception – Attack Detection, Disruption and Active Defense

منظره تهدید فعلی در حال تغییر است. دفاع سنتی ما را ناکام می کند. ما برای دفاع از خود باید استراتژی های جدیدی را توسعه دهیم. مهمتر از همه ، ما باید درک کنیم که چه کسی به ما حمله می کند و چرا. ممکن است شما بتوانید بلافاصله برخی از اقدامات…

INE – Host & Network Penetration Testing Exploitation

استخراج شامل تاکتیک‌ها، تکنیک‌ها و رویه‌هایی است که مهاجمان/دشمنان برای به دست آوردن جای پای اولیه در یک سیستم هدف و در نتیجه شبکه هدف استفاده می‌کنند. توانایی شناسایی و بهره‌برداری از آسیب‌پذیری‌ها، مهارت مهمی است که باید در سفر خود برای…

INE – Digital Forensics: File & Disk Analysis

در این دوره با اصول اولیه و تعامل با سطوح پایین فایل ها و دیسک ها آشنا خواهید شد. ما فناوری درگیر و مفاهیم پایه دیسک را پوشش خواهیم داد. شما ساختارهای سیستم فایل و نحوه تشخیص قانونی انواع فایل های مختلف را بدون توجه به نوع عامل یا سیستم…

INE – Host & Network Penetration Testing: System/Host Based Attacks

توانایی بهره برداری از آسیب پذیری های مبتنی بر میزبان یک مهارت مهم برای تسلط در سفر شما برای تبدیل شدن به یک تستر نفوذ ماهر است. در دوره INE - Host & Network Penetration Testing: System/Host Based Attacks ، شما در مورد خدمات مختلف ،…

SANS AUD507: Auditing Systems, Applications, and the Cloud

انجام ممیزی های امنیتی IT در سطح شرکت می تواند یک کار قریب به اتفاق باشد. دشوار است بدانید که از کجا شروع کنید و ابتدا کنترل ها باید مورد بازرسی قرار گیرد. ممیزی ها غالباً روی چیزهایی که مهم نیستند تمرکز می کنند و وقت و منابع گرانبها را هدر…

SANS SEC522: Application Security: Securing Web Apps, APIs, and Microservices

در دوره SANS SEC522: Application Security: Securing Web Apps, APIs, and Microservices : دفاع از برنامه های کاربردی وب ضروریات امنیتی است برای همه کسانی که وظیفه پیاده سازی ، مدیریت یا محافظت از برنامه های وب را بر عهده دارند. اگر از برنامه…

Network Defense and Countermeasures: Principles and Practices, 4th Edition – آموزش اصول محافظت…

کتاب Network Defense and Countermeasures در خصوص آموزش اصول و روش ها محافظت از شبکه و جدید ترین روش های مقابله از جمله بررسی فایروال ها، سیستم های تشخیص نفوذ و VPN ها، نحوه رمزگذاری داده ها در شبکه، دفاع از بدافزارها و حملات شبکه، تعریف…

Attacking and Defending Active Directory: Advanced Edition [TBD 2023]

دوره پیشرفته Attacking and Defending Active Directory: Advanced Edition برای کمک به متخصصان امنیتی جهت درک، تجزیه و تحلیل و تمرین تهدیدات و حملات در یک محیط Active Directory با  سرور طراحی شده است. علاوه بر یادگیری تاکتیک‌ها، تکنیک‌ها و…

SANS SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling

SANS SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling یکی از منابع مهم و پیشرفته در حوزه امنیت سایبری و واکنش به حادثه است. این کتاب به صورت تخصصی به آموزش ابزارها و تکنیک‌های مورد استفاده توسط هکرها و همچنین روش‌های مقابله…

INE – Web Application Penetration Testing: XSS Attacks

Cross-site scripting (XSS) یکی از رایج ترین آسیب پذیری های مورد بهره برداری در برنامه های وب است. به عنوان یک برنامه وب Pentester یا Bounty Bounty Hunter ، درک این امر از اهمیت حیاتی برخوردار است که چه عواملی باعث آسیب پذیری XSS ، نحوه…

Invicti Enterprise 23.1

Invicti یک اسکنر امنیتی برنامه های وب خودکار و کاملاً قابل تنظیم است که به شما امکان می دهد مشکلات امنیتی را در وب سایت ها، برنامه های وب و سرویس های وب اسکن و کشف کنید. Invicti نرم افزار  می تواند برنامه های وب مختلف را بدون توجه به پلتفرم…

INE – Web Application Penetration Testing SQL Injection Attacks

SQL Injection یکی از رایج ترین آسیب پذیری های تزریقی است که در برنامه های کاربردی تحت وب مورد سوء استفاده قرار می گیرد و خطرات امنیتی جدی برای سازمان ها ایجاد می کند. به عنوان یک پنتستر برنامه وب یا شکارچی باگ، بسیار مهم است که بفهمیم چه…

Wireshark 101: Packet Analysis Essentials

Wireshark می تواند ترسناک باشد. وقتی برای اولین بار با Wireshark شروع به بررسی و ردیابی فایل می کنیم، برخی از سوالات اساسی در ذهن ما هجوم می آورند: به دنبال چه چیزی باشیم؟ از کجا شروع کنیم؟ چگونه می توانیم بسته های مهم را پیدا کنیم؟ از چه…

LPI Security Essentials Study Guide: Exam 020-100

در کتاب جدید LPI Security Essentials Study Guide: Exam 020-100 دیوید کلینتون ، مدیر سرورهای لینوکس ، یک آموزش متخصص در مورد تهدیدهای امنیتی بزرگ رایانه ها، شبکه ها، دستگاه های متصل و خدمات فناوری اطلاعات را ارائه می دهد. روشهای متداول و…

INE – WiFi Pentesting Bootcamp

شبکه های وای فای به طور گسترده مورد استفاده قرار می گیرند و همیشه بهتر می شوند. به عنوان یک متخصص امنیتی، به درک عمیقی از امنیت WiFi و توانایی ممیزی شبکه WiFi نیاز دارید. در این بوت کمپ با اصول پروتکل وای فای، استانداردهای امنیتی، محدودیت…

Cybrary – Become a SOC Analyst – Level 1-2-3 Path

عنوان مرکز عملیات امنیت یا SOC) Security Operations Center) به یک واحد در یک سازمان اطلاق می گردد که به صورت متمرکز، تمامی رخ دادهای حادثه یی و امنیتی مربوط به زیرساختهای حوزه فناوری اطلاعات و ارتباطات در سازمان را به صورت جامع و یکپارچه،…