دوره آموزش ارزیابی امنیتی سامانه های تحت وب
افراد حاضر در این دوره میآموزند که چگونه مانند یک هکر حرفهای فکر کنند و امنیت سامانه های وب را ارزیابی نمایند.
آنچه شما در این دوره خواهید آموخت:
توضیحات
افراد حاضر در این دوره می آموزند که چگونه
مانند یک هکر حرفه ای فکر کنند و حمله سایبری به وبسایت ها را
برنامه ریزی کنند. مخاطبان این دوره با مباحث پایهای در جمع آوری
اطلاعات در مورد وب سایتها و نحوه کارکرد آن ها آشنا میشوند و
سپس تکنیکهای یافتن حفرههای امنیتی در وب سایتها را میآموزند
و در نهایت با استفاده از حفرههای یافت شده نحوه اجرای حملات
به وب سایت ها را یاد می گیرند. شرکت کنندگان همچنین با روش های
مقابله با حملات و رفع حفرههای امنیتی در وب سایتها آشنا میشوند. در
انتهای دوره مخاطبان دانش کافی در زمینه تستهای امنیتی وب سایتها و
ایمن سازی آنها را بدست میآورند و میتوانند به عنوان مشاوران امنیتی و
هکرهای اخلاقی وارد بازارکار جذاب و پردرآمد امنیت سایبری شوند.
سرفصل های دوره
-
Preparation
-
SQL Injection
-
Python in web penetration
-
Cross-Site Scripting (XSS)
-
Cross-Site Request Forgery (CSRF)
-
Remote Code Execution
-
PHP Code Injection
-
Remote File Inclusion
-
Local File Inclusion
-
File & Directory Traversal
-
Unrestricted File Upload
-
XML External Entity Attacks (XXE)
-
Detect attack From Apache
نیازمندی ها
- آشنایی اولیه با مفاهیم برنامه نویسی و پایگاه داده البته تمامی مفاهیم مورد نیاز به صورت گام به گام در کلاس یادآوری خواهند شد.
- یک لپتاب برای همراهی با مفاهیم کلاس ضرورری می باشد.
- همه ابزارهای استفاده شده منبع باز هستند پس نیاز به خرید نرم افزار ندارید و همه منابع در اختیارتان قرار خواهد گرفت.
این دوره برای چه کسانی مفید است؟
- هر کسی که می خواهد بداند چگونه وب سایت های و برنامه های تحت وب را از نفوذ هکرها محافظت کند.
- هر کسی که می خواهد میزان امنیت وب سایتی را ارزیابی نماید.
- هر کسی که مسئولیت امنیت سامانه تحت وبی را بر عهده دارد و باید بتواند نفوذ به سامانه تحت وب خود را تشخیص داده و جلوگیری نماید.
- مدیران وب که خواهان امنیت بیشتر وب سایت های خود می باشند.
- توسعه دهندگان وب که در تلاش برای نوشتن کدهای امن می باشند.
هزینه : 450,000 تومان
دوره شامل موارد زیر می باشد:
- 30 ساعت کلاس آموزشی حضوری
- دانلود تمامی محتوای کلاس
- دسترسی به تمام تمرینات کلاس
- قابلیت دسترسی همیشگی به محتوا
- گواهی اتمام دوره رسمی