جستجو برای:
  • تقویم آموزشی
  • آموزش آنلاین
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • وبینار
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • دوره ها
    • امنیت
      • EC-Council
      • F5
      • Fortinet
      • ISACA
      • ISC2
      • Juniper
      • Payment Security
      • SANS
      • SCADA
      • Secure coding
      • SOC
      • Splunk
    • بانک اطلاعاتی
      • Oracle
      • SQL Server
    • هوش مصنوعی
    • تحول دیجیتال
    • گرافیک
    • برنامه نویسی
      • متخصص .net
      • متخصص php
      • متخصص Java
      • متخصص جاوا اسکریپت
      • متخصص پایتون
      • متخصص Front End
      • متخصص UI/UX
    • ذخیره و بازیابی اطلاعات
      • Big Data
      • EMC
      • HP
      • Netbackup
      • veeam
    • شبکه
      • Cisco Old Level
      • Cisco New Level
      • CompTIA
      • EPI
      • آموزش Linux
      • Microsoft
      • Mikrotik
      • SolarWinds
    • کارکنان دولت
    • مجازی سازی
      • Cloud computing
      • Hyper-V
      • VMware
      • AWS
      • Azure
    • Devops
    • مخابرات
    • مدیریت فناوری اطلاعات
      • ISO 27001
      • IT Management
      • Project Management
    • ارزهای دیجیتال
    • اتوماسین صنعتی و ابزار دقیق
    • ویژه دوران
      • کارگاه ها و سمینارها
      • محصولات دوران
  • ویدئوها
  • بلاگ
  • آموزش، توانمندسازی، استخدام
  • آکادمی خوزستان
 
  • 021-43589
  • دعوت به همکاری
  • درباره ما
  • تماس با ما
  • مجله اینترنتی گروه دوران
آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT
دسته بندی‌ دوره‌ها
  • شبکه
    • Microsoft
    • SolarWinds
    • CompTIA
    • Cisco Old Level
      • Cisco New Level
    • Mikrotik
    • آموزش Linux
    • EPI
  • مخابرات
    • مخابرات
  • امنیت
    • ISC2
    • F5
    • EC-Council
    • Juniper
    • SOC
    • Fortinet
    • SANS
    • SCADA
    • ISACA
    • Secure coding
    • Payment Security
    • Splunk
  • مجازی سازی
    • Hyper-V
    • Cloud computing
    • VMware
    • AWS
    • Azure
  • Devops
    • Devops
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • تحول دیجیتال
  • هوش مصنوعی
  • برنامه نویسی
    • متخصص پایتون
    • متخصص .net
    • متخصص جاوا اسکریپت
    • متخصص Java
    • متخصص Front End
    • متخصص UI/UX
    • متخصص php
  • گرافیک
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • HP
    • EMC
    • Netbackup
    • veeam
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • دیجیتال مارکتینگ
    • دیجیتال مارکتینگ
  • ارزهای دیجیتال
    • ارزهای دیجیتال
  • اتوماسین صنعتی و ابزار دقیق
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران
    • کارکنان دولت
0

ورود و ثبت نام

  • تقویم آموزشی
  • آموزش آنلاین
  • وبینارهای آموزشی
  • بین الملل
    • آموزشگاه های بین المللی
    • آزمون های بین المللی
  • فرم پیش ثبت نام
  • فرم درخواست مدرک
  • ویدئوها
  • شعب آکادمی
    • آکادمی خوزستان
    • آکادمی بندرعباس
  • آموزش، توانمندسازی، استخدام

بلاگ

آموزشگاه آکادمی دوران | برگزاری دوره های آموزشی تخصصی IT بلاگ مقالات امنیت پادکست SANS542

پادکست SANS542

1400/06/08
ارسال شده توسط مدیریت
مقالات امنیت
1.6k بازدید
آیکون پادکست

با نام یاد خدا

با عرض سلام و ادب و احترام خدمت همه دوستان گرامی و همراهان پادکست های دوران آکادمی.

در بخش اول از دوره SANS542 که تحت عنوان تست نفوذ وب هم از آن یاد می‌شود. به مبحث introduction و Information gathering می پردازیم.

با اولین ماژول در خدمت شما هستیم. اول باید این سوال مطرح شود که چرا برنامه های تحت وب محبوب مهاجمان است و در واقع مهاجمان چرا علاقه دارند تا به برنامه های تحت وب نفوذ کنند و از آن ها استفاده کنند؟

در پاسخ باید گفت که دلایل مختلفی برای این امر وجود دارد. یکی از آنها استفاده‌ی گسترده از برنامه های تحت وب است. بعنوان مثال، در مواردی می بینیم که سازمان ها و شرکت هایی هستند که برای خودشان چندین وبسایت دارند. که می تواند وب سایت های اطلاع رسانی باشد یا به منظور سرویس های خاصی مثل اتوماسیون اداری باشد یا بسیاری از امکانات دیگر از قبیل تبلیغ و گسترش کسب و کار خودشان که شرکت های مختلف از آن ها در حال استفاده هستند را شامل شود.

موارد استفاده از پلتفرم های تحت وب بی شمار است و در همه این موارد ممکن است حاوی داده های با ارزشی برای نفوذ گر های تحت وب یا همان اتکر ها باشد.

با وجود همه جذابیت ها برای attacker ها، قطعاً مشکلاتی نیز برای آنها بوجود می ‌آید. در ادامه این آموزش دوره SANS542  به بررسی این مشکلات خواهیم پرداخت.

پیشنهاد ما: دوره آموزش SANS PenTest Pack Level 0 و دوره آموزش SANS 534

مورد مهم دیگر در مباحث حملات وب که مورد ارزیابی قرار می‌گیرد موضوع وب1 و وب2 است که در Web1 سایت ها کوچکتر بودند و محتوا محدود تر بود و ساختار صفحات ساده HTML بود اما در بافت Web2  تغییرات بسیار گسترده شد، امکانات تعاملی و خدمات گسترده ارائه شد. مثل تمام شبکه‌های اجتماعی و وجود دیتابیس ها و ذخیره سازی اطلاعات در وب سایت ها وجود دارد.

نکته مهم دیگری که در  این دوره های آموزشی دارای اهمیت است موضوع cloud computing یا رایانش ابری است و چون اغلب سازمان ها دارند از این تکنولوژی استفاده می‌کنند، پس مخاطرات خاص خودشان را خواهند داشت. مثل مواقعی که سازمان ها فراموش می کنند تا تست های امنیتی را بر بستر های رایانش ابری داشته باشند.

در ادامه بعد از مباحث تئوریک پادکست آموزشی تست های امنیتی، در مورد سایت  exploit-db.com و نحوه کار با اکسپلویت های مختلف را به شما خواهیم گفت و جزئیاتی از کارایی های این سایت را امتحان خواهیم کرد.

امیدواریم مباحث مطرح شده در این بخش از پادکست آموزشی برای شما مفید واقع شده باشد. و در ادامه سری دوره ها با ما همراه باشید تا موضوعات بیشتری از آموزش SANS542  را برای شما مطرح کنیم.

اشتراک گذاری:
در تلگرام
کانال ما را دنبال کنید!
در اینستاگرام
ما را دنبال کنید!
مطالب زیر را حتما بخوانید
  • آموزش امنیت شبکه
    IT، امنیت، شبکه؛ هر چی باید بلد باشی تو این مقاله هست!

    9 بازدید

  • داکر
    مفاهیم داکر در عمل: توسعه و استقرار اپلیکیشن‌های وب

    22 بازدید

  • امنیت سایبری
    ۵ راه ورود سریع به دنیای امنیت سایبری (با منابع رایگان)

    33 بازدید

  • کارشناس امنیت
    10 مهارتی که به متمایز شدن یک کارشناس امنیت کمک می‌کند.

    27 بازدید

  • استخدام مهندس دواپس
    6 دلیل برای اینکه نباید مهندس دواپس (DevOps) را استخدام کنید!

    43 بازدید

  • اشتباهات امنیتی
    6 اشتباه رایج امنیتی و نادیده گرفتن آنها توسط متخصصان IT

    30 بازدید

قدیمی تر پادکست SANS 572
جدیدتر پادکست آسیب پذیری directory traversal

دیدگاهتان را بنویسید لغو پاسخ

فرصت بی نظیر ورود به باز کار
دسته‌های دوره های آموزشی
  • آموزش دوره های devOPS
  • اتوماسین صنعتی و ابزار دقیق
  • ارزهای دیجیتال
  • امنیت
    • EC-Council
    • F5
    • Fortinet
    • ISACA
    • ISC2
    • Juniper
    • Payment Security
    • SANS
    • SCADA
    • Secure coding
    • SOC
    • Splunk
  • بانک اطلاعاتی
    • Oracle
    • SQL Server
  • برنامه نویسی
    • IOS
    • programming & Web
    • متخصص C#
    • متخصص PHP
    • متخصص UI/UX
    • متخصص پایتون
    • متخصص جاوا
    • متخصص جاوا اسکریپت
    • متخصص فرانت اند
  • تحول دیجیتال
  • درحال برگزاری
  • دیجیتال مارکتینگ
  • ذخیره و بازیابی اطلاعات
    • Big Data
    • EMC
    • HP
    • Netbackup
    • veeam
  • شبکه
    • Cisco Old Level
      • Cisco New Level
    • CompTIA
    • EPI
    • Microsoft
    • Mikrotik
    • SolarWinds
    • آموزش Linux
  • کارکنان دولت
  • گرافیک
  • مجازی سازی
    • AWS
    • Azure
    • Cloud computing
    • Hyper-V
    • VMware
  • مخابرات
  • مدیریت فناوری اطلاعات
    • ISO 27001
    • IT Management
    • Project Management
  • هوش مصنوعی
  • ویژه دوران
    • کارگاه ها و سمینارها
    • محصولات دوران

درباره ما

گروه دوران یکی از موفق‌ترین مجموعه شرکت‌های فناوری اطلاعات است، که با هدف ارائه محصولات وخدمات متنوع تاسیس گردید. این مجموعه بیش از 23 سال سابقه کاری در زمینه نرم افزار، مخابرات و شبکه دارد.

تماس با ما

  • تهران،خیابان بهشتی ،خیابان پاکستان ، کوچه حکیمی، پلاک 12
  • 021-43589
  • 021-88172361 اضطراری
  • 021-88172365 اضطراری
  • academy@douran.ir
Icon-instagram Icon-send-2 Linkedin-in Tape

پیوندهای مهم

  • کتابخانه
  • مجوزها
  • مشتریان
  • لابراتوار
  • فضای آموزشی
  • بلاگ
  • گروه دوران
  • دورتال

نماد اعتماد الکترونیک

تقویم زمستانی
تمامی حقوق برای آکادمی دوران محفوظ می باشد.

ورود

رمز عبور را فراموش کرده اید؟

هنوز عضو نشده اید؟ عضویت در سایت