Browsing Category
Security
Black Hat Bash
با تسلط بر Bash، زبانی اساسی برای آزمایش کنندگان نفوذ حرفه ای، به دنیای امنیت سایبری می باشد. پتانسیل خود را به عنوان یک مجموعه ابزار قابل حمل و قابل اجرا در سیستم عامل های مختلف مانند لینوکس و MacOS را آزمایش کنید. کتاب Black Hat Bash…
INE – Introduction to Web Application Security Testing
در عصر دیجیتال امروزی، اپلیکیشن های تحت وب به بخشی جدایی ناپذیر از زندگی روزمره ما تبدیل شده اند و ما را قادر می سازند تا به صورت آنلاین وظایف مختلفی از خرید و بانکی گرفته تا ارتباطات و سرگرمی را انجام دهیم. با این حال، با افزایش اتکا به…
Attacking and Exploiting Modern Web Applications
حملات و سوء استفاده های وب یک تهدید مداوم برای دنیای IT است. این کتاب جامع آخرین چالشها در امنیت برنامههای کاربردی وب را بررسی میکند و به شما درک عمیقی از روشهای هکرها و دانش و مهارتهای عملی مورد نیاز برای درک مؤثر حملات وب را ارائه…
SANS FOR528: Ransomware for Incident Responders
مهاجمان باجافزار پیچیدهتر شدهاند و تکنیکهای آنها دائماً در حال تکامل است. سازمان ها بیش از هر زمان دیگری در معرض خطر از دست دادن داده ها و اطلاعات خود در اثر این حملات هستند که می تواند منجر به از دست دادن درآمد، آسیب به شهرت، سرقت زمان…
SANS SEC550 Cyber Deception – Attack Detection, Disruption and Active Defense
منظره تهدید فعلی در حال تغییر است. دفاع سنتی ما را ناکام می کند. ما برای دفاع از خود باید استراتژی های جدیدی را توسعه دهیم. مهمتر از همه ، ما باید درک کنیم که چه کسی به ما حمله می کند و چرا. ممکن است شما بتوانید بلافاصله برخی از اقدامات…
INE – Host & Network Penetration Testing Exploitation
استخراج شامل تاکتیکها، تکنیکها و رویههایی است که مهاجمان/دشمنان برای به دست آوردن جای پای اولیه در یک سیستم هدف و در نتیجه شبکه هدف استفاده میکنند. توانایی شناسایی و بهرهبرداری از آسیبپذیریها، مهارت مهمی است که باید در سفر خود برای…
INE – Digital Forensics: File & Disk Analysis
در این دوره با اصول اولیه و تعامل با سطوح پایین فایل ها و دیسک ها آشنا خواهید شد. ما فناوری درگیر و مفاهیم پایه دیسک را پوشش خواهیم داد. شما ساختارهای سیستم فایل و نحوه تشخیص قانونی انواع فایل های مختلف را بدون توجه به نوع عامل یا سیستم…
INE – Host & Network Penetration Testing: System/Host Based Attacks
توانایی بهره برداری از آسیب پذیری های مبتنی بر میزبان یک مهارت مهم برای تسلط در سفر شما برای تبدیل شدن به یک تستر نفوذ ماهر است. در دوره INE - Host & Network Penetration Testing: System/Host Based Attacks ، شما در مورد خدمات مختلف ،…
SANS AUD507: Auditing Systems, Applications, and the Cloud
انجام ممیزی های امنیتی IT در سطح شرکت می تواند یک کار قریب به اتفاق باشد. دشوار است بدانید که از کجا شروع کنید و ابتدا کنترل ها باید مورد بازرسی قرار گیرد. ممیزی ها غالباً روی چیزهایی که مهم نیستند تمرکز می کنند و وقت و منابع گرانبها را هدر…
SANS SEC522: Application Security: Securing Web Apps, APIs, and Microservices
در دوره SANS SEC522: Application Security: Securing Web Apps, APIs, and Microservices : دفاع از برنامه های کاربردی وب ضروریات امنیتی است برای همه کسانی که وظیفه پیاده سازی ، مدیریت یا محافظت از برنامه های وب را بر عهده دارند. اگر از برنامه…
Network Defense and Countermeasures: Principles and Practices, 4th Edition – آموزش اصول محافظت…
کتاب Network Defense and Countermeasures در خصوص آموزش اصول و روش ها محافظت از شبکه و جدید ترین روش های مقابله از جمله بررسی فایروال ها، سیستم های تشخیص نفوذ و VPN ها، نحوه رمزگذاری داده ها در شبکه، دفاع از بدافزارها و حملات شبکه، تعریف…
Attacking and Defending Active Directory: Advanced Edition [TBD 2023]
دوره پیشرفته Attacking and Defending Active Directory: Advanced Edition برای کمک به متخصصان امنیتی جهت درک، تجزیه و تحلیل و تمرین تهدیدات و حملات در یک محیط Active Directory با سرور طراحی شده است. علاوه بر یادگیری تاکتیکها، تکنیکها و…
SANS SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling
SANS SEC504: Hacker Tools, Techniques, Exploits, and Incident Handling یکی از منابع مهم و پیشرفته در حوزه امنیت سایبری و واکنش به حادثه است. این کتاب به صورت تخصصی به آموزش ابزارها و تکنیکهای مورد استفاده توسط هکرها و همچنین روشهای مقابله…
INE – Web Application Penetration Testing: XSS Attacks
Cross-site scripting (XSS) یکی از رایج ترین آسیب پذیری های مورد بهره برداری در برنامه های وب است. به عنوان یک برنامه وب Pentester یا Bounty Bounty Hunter ، درک این امر از اهمیت حیاتی برخوردار است که چه عواملی باعث آسیب پذیری XSS ، نحوه…
Invicti Enterprise 23.1
Invicti یک اسکنر امنیتی برنامه های وب خودکار و کاملاً قابل تنظیم است که به شما امکان می دهد مشکلات امنیتی را در وب سایت ها، برنامه های وب و سرویس های وب اسکن و کشف کنید. Invicti نرم افزار می تواند برنامه های وب مختلف را بدون توجه به پلتفرم…
INE – Web Application Penetration Testing SQL Injection Attacks
SQL Injection یکی از رایج ترین آسیب پذیری های تزریقی است که در برنامه های کاربردی تحت وب مورد سوء استفاده قرار می گیرد و خطرات امنیتی جدی برای سازمان ها ایجاد می کند. به عنوان یک پنتستر برنامه وب یا شکارچی باگ، بسیار مهم است که بفهمیم چه…
Wireshark 101: Packet Analysis Essentials
Wireshark می تواند ترسناک باشد. وقتی برای اولین بار با Wireshark شروع به بررسی و ردیابی فایل می کنیم، برخی از سوالات اساسی در ذهن ما هجوم می آورند: به دنبال چه چیزی باشیم؟ از کجا شروع کنیم؟ چگونه می توانیم بسته های مهم را پیدا کنیم؟ از چه…
LPI Security Essentials Study Guide: Exam 020-100
در کتاب جدید LPI Security Essentials Study Guide: Exam 020-100 دیوید کلینتون ، مدیر سرورهای لینوکس ، یک آموزش متخصص در مورد تهدیدهای امنیتی بزرگ رایانه ها، شبکه ها، دستگاه های متصل و خدمات فناوری اطلاعات را ارائه می دهد. روشهای متداول و…
INE – WiFi Pentesting Bootcamp
شبکه های وای فای به طور گسترده مورد استفاده قرار می گیرند و همیشه بهتر می شوند. به عنوان یک متخصص امنیتی، به درک عمیقی از امنیت WiFi و توانایی ممیزی شبکه WiFi نیاز دارید. در این بوت کمپ با اصول پروتکل وای فای، استانداردهای امنیتی، محدودیت…
Cybrary – Become a SOC Analyst – Level 1-2-3 Path
عنوان مرکز عملیات امنیت یا SOC) Security Operations Center) به یک واحد در یک سازمان اطلاق می گردد که به صورت متمرکز، تمامی رخ دادهای حادثه یی و امنیتی مربوط به زیرساختهای حوزه فناوری اطلاعات و ارتباطات در سازمان را به صورت جامع و یکپارچه،…

