أساليب الاختراق الإلكتروني - CompTIA Pentest+


هدف التدريب
نظرًا لأن المؤسسات تتدافع لحماية نفسها وعملائها من انتهاكات الخصوصية أو الأمان ، فإن القدرة على إجراء اختبار الاختراق هي مجموعة مهارات ناشئة أصبحت أكثر قيمة للمنظمات التي تسعى إلى الحماية ، وأكثر ربحًا لأولئك الذين يمتلكون هذه المهارات. في هذه الدورة ، ستتعرف على المفاهيم والمنهجيات العامة المتعلقة باختبار القلم ، وستعمل في طريقك من خلال اختبار قلم محاكاة لشركة وهمية.
تتطلب شهادة CompTIA PenTest + مرشحًا لإثبات القدرة والمعرفة العملية لاختبار الأجهزة في بيئات جديدة مثل السحابة والجوال ، بالإضافة إلى أجهزة الكمبيوتر المكتبية والخوادم التقليدية.
هذة الدورة موجهة الى متخصصو الأمن السيبراني المشاركون في اختبار الاختراق العملي لتحديد الثغرات الأمنية على الشبكة واستغلالها والإبلاغ عنها وإدارتها.
فهرس موضوعات التدريب
اليوم الاول
- مقدمة لمفاهيم اختبار الاختراق
- خطة الاشتباك اختبار القلم
- تحديد نطاق عملية اختبار القلم والتفاوض بشأنها
- الاستعداد لاشتباك اختبار القلم
اليوم الثاني
- اجمع معلومات أساسية
- قم بإعداد النتائج الأساسية للخطوات التالية
اليوم الثالث
- قم بإجراء اختبارات الهندسة الاجتماعية
- قم بإجراء اختبارات الأمان المادي على المنشآت
اليوم الرابع
- مسح الشبكات
- عد الأهداف
- تفحص الثغرات الأمنية
- تحليل النصوص الأساسية
اليوم الخامس
- تحليل نتائج فحص الثغرات الأمنية
- الاستفادة من المعلومات للتحضير للاستغلال
- اختراق الشبكات
- استغلال الثغرات القائمة على الشبكة
- استغلال الثغرات الأمنية القائمة على التردد اللاسلكي والترددات اللاسلكية
- استغلال الأنظمة المتخصصة
مخرجات التعلم
في نهاية هذة الدورة سيكون المتدرب قادر على
- معرفة أهمية التخطيط والجوانب الرئيسية للتقييمات القائمة على الامتثال.
- القدرة على إجراء تمارين جمع المعلومات باستخدام أدوات مختلفة وتحليل المخرجات والنصوص الأساسية (تقتصر على: Bash و Python و Ruby و PowerShell).
- القدرة على جمع المعلومات للاستعداد للاستغلال ثم قم بإجراء مسح للثغرات وتحليل النتائج.
- القدرة على كتابة التقارير والتعامل مع أفضل الممارسات لشرح استراتيجيات التخفيف الموصى بها لنقاط الضعف المكتشفة.
- استغلال الثغرات الأمنية القائمة على الشبكة ، واللاسلكية ، والتطبيقات ، والترددات اللاسلكية ، ولخص هجمات الأمان المادية ، وتنفيذ تقنيات ما بعد الاستغلال.
المتطلبات السابقة للتدريب
- سعودي الجنسية
- لغة انجليزية
- وجود حاسب آلي
- وجود اتصال جيد بالانترنت
- معرفة وسيطة بمفاهيم أمن المعلومات
- خبرة عملية في تأمين بيئات الحوسبة المختلفة ، بما في ذلك الشركات الصغيرة والمتوسطة ، وكذلك بيئات المؤسسات.
- ان تكون حاصل على شاهدتي compTIA Network+ + or CompTIA Security + او معرفة مماثلة
الشهادات الإحترافية المتعلقة |
|
---|---|
اسم مقدم الدورة |
|
خبرات المدرب |
|