Browsing Category

Security

Attacking and Defending Active Directory: Advanced Edition [TBD 2023]

دوره پیشرفته Attacking and Defending Active Directory: Advanced Edition برای کمک به متخصصان امنیتی جهت درک، تجزیه و تحلیل و تمرین تهدیدات و حملات در یک محیط Active Directory با  سرور طراحی شده است. علاوه بر یادگیری تاکتیک‌ها، تکنیک‌ها و…

Rapid7 Metasploit Pro

Metasploit Pro یک بستر آزمایش نفوذ است که طیف گسترده ای از ابزارها را برای شناسایی آسیب پذیری ها و بهره برداری از آنها ارائه می دهد. این پلتفرم دارای یک رابط کاربر پسند است که متخصصان امنیتی و تیم های IT را قادر می سازد آزمایش نفوذ را انجام…

INE – Web Application Penetration Testing: XSS Attacks

Cross-site scripting (XSS) یکی از رایج ترین آسیب پذیری های مورد بهره برداری در برنامه های وب است. به عنوان یک برنامه وب Pentester یا Bounty Bounty Hunter ، درک این امر از اهمیت حیاتی برخوردار است که چه عواملی باعث آسیب پذیری XSS ، نحوه…

SANS FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics

دوره SANS FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics ازجمله دوره‌های مربوط به حوزه بررسی تهدیدات امنیتی و پاسخ به اتفاقات پیشرفته موجود است. تمرکز این دوره بر روی آموزش نیروها در راستای تشخیص نفوذهای موجود…

Invicti Enterprise 23.1

Invicti یک اسکنر امنیتی برنامه های وب خودکار و کاملاً قابل تنظیم است که به شما امکان می دهد مشکلات امنیتی را در وب سایت ها، برنامه های وب و سرویس های وب اسکن و کشف کنید. Invicti نرم افزار  می تواند برنامه های وب مختلف را بدون توجه به پلتفرم…

INE – Web Application Penetration Testing SQL Injection Attacks

SQL Injection یکی از رایج ترین آسیب پذیری های تزریقی است که در برنامه های کاربردی تحت وب مورد سوء استفاده قرار می گیرد و خطرات امنیتی جدی برای سازمان ها ایجاد می کند. به عنوان یک پنتستر برنامه وب یا شکارچی باگ، بسیار مهم است که بفهمیم چه…

Wireshark 101: Packet Analysis Essentials

Wireshark می تواند ترسناک باشد. وقتی برای اولین بار با Wireshark شروع به بررسی و ردیابی فایل می کنیم، برخی از سوالات اساسی در ذهن ما هجوم می آورند: به دنبال چه چیزی باشیم؟ از کجا شروع کنیم؟ چگونه می توانیم بسته های مهم را پیدا کنیم؟ از چه…

SANS SEC503: Network Monitoring and Threat Detection In-Depth

طبق رودمپ آکادمی SANS بعد از دوره 401 و 504 نوبت به دوره SANS SEC 503 می‌رسد. این دوره پیش نیاز بسیاری از دورهای امنیت دفاعی و تخصصی از قبیل SEC450، SEC 487، SEC 555، SEC 501، SEC 505، SEC 506، SEC 530، SEC 566، SEC 599 و غیره است لذا سپری…