دسترسی نامحدود
برای کاربرانی که ثبت نام کرده اند
برای ارتباط با ما می توانید از طریق شماره موبایل زیر از طریق تماس و پیامک با ما در ارتباط باشید
در صورت عدم پاسخ گویی از طریق پیامک با پشتیبان در ارتباط باشید
برای کاربرانی که ثبت نام کرده اند
درصورت عدم همخوانی توضیحات با کتاب
از ساعت 7 صبح تا 10 شب
ویرایش: [A12_02 ed.] نویسندگان: Eric Cole, David Shackleford سری: SEC501: Advanced Security Essentials - Enterprise Defender ناشر: SANS Institute سال نشر: 2016 تعداد صفحات: 241 زبان: English فرمت فایل : PDF (درصورت درخواست کاربر به PDF، EPUB یا AZW3 تبدیل می شود) حجم فایل: 11 Mb
در صورت تبدیل فایل کتاب SEC501.3: Pentest به فرمت های PDF، EPUB، AZW3، MOBI و یا DJVU می توانید به پشتیبان اطلاع دهید تا فایل مورد نظر را تبدیل نمایند.
توجه داشته باشید کتاب SEC501.3: Pentest نسخه زبان اصلی می باشد و کتاب ترجمه شده به فارسی نمی باشد. وبسایت اینترنشنال لایبرری ارائه دهنده کتاب های زبان اصلی می باشد و هیچ گونه کتاب ترجمه شده یا نوشته شده به فارسی را ارائه نمی دهد.
SEC501.3: پنتست بررسی اجمالی امنیت همه چیز در مورد درک، کاهش و کنترل ریسک دارایی های حیاتی یک سازمان است. یک سازمان باید تغییر چشم انداز تهدید را درک کند و ظرفیت مقایسه آن با آسیب پذیری های خود را داشته باشد که می تواند برای به خطر انداختن محیط مورد سوء استفاده قرار گیرد. در روز دوم، دانشآموزان در مورد انواع تستهایی که میتوان علیه یک سازمان اجرا کرد و نحوه انجام تستهای نفوذ موثر برای درک بهتر وضعیت امنیتی سرویسهای شبکه، سیستمعاملها و برنامههای کاربردی، یاد خواهند گرفت. علاوه بر این، در مورد مهندسی اجتماعی و فعالیتهای شناسایی برای تقلید بهتر از تهدیدات رایج برای کاربران صحبت خواهیم کرد. یافتن آسیبپذیریهای اساسی آسان است، اما اگر این آسیبپذیریها نباشد که مهاجمان برای نفوذ به یک سیستم از آن سوء استفاده میکنند، لزوماً مؤثر نیست. تست نفوذ پیشرفته شامل درک انواع سیستم ها و برنامه های کاربردی در یک شبکه و اینکه چگونه می تواند توسط یک مهاجم به خطر بیفتد، می باشد. دانشآموزان در مورد محدودهبندی و برنامهریزی پروژههای آزمایشی خود، انجام آزمایشهای نفوذ شبکه خارجی و داخلی، آزمایش برنامههای کاربردی وب، و چرخش در محیط مانند مهاجمان دنیای واقعی، یاد خواهند گرفت. تست نفوذ برای شناسایی نقاط مواجهه سازمان بسیار مهم است، اما دانشآموزان همچنین یاد خواهند گرفت که چگونه این آسیبپذیریها را برای افزایش امنیت کلی سازمان اولویتبندی و رفع کنند.
SEC501.3: Pentest Overview Security is all about understanding, mitigating, and controlling the risk to an organization's critical assets. An organization must understand the changing threat landscape and have the capacity to compare it against its own vulnerabilities that could be exploited to compromise the environment. On day two, students will learn about the variety of tests that can be run against an organization and how to perform effective penetration tests to better understand the security posture for network services, operating systems, and applications. In addition, we'll talk about social engineering and reconnaissance activities to better emulate increasingly prevalent threats to users. Finding basic vulnerabilities is easy but not necessarily effective if these are not the vulnerabilities attackers exploit to break into a system. Advanced penetration testing involves understanding the variety of systems and applications on a network and how they can be compromised by an attacker. Students will learn about scoping and planning their test projects, performing external and internal network penetration testing, web application testing, and pivoting through the environment like real-world attackers. Penetration testing is critical to identify an organization's exposure points, but students will also learn how to prioritize and fix these vulnerabilities to increase the organization's overall security.