Course catalog

Course duration

Course provider

Topic

Categories

Showing 1-20 of 28 items.

linkedin CRISC Cert Prep: 2 IT Risk Assessment (Mitalearn-232897)

  • 1 hours 50 minutes
  • مناسب همه
  • Update date: 21 June 2026
  • Author: Jerod Brennen
درباره این دوره:

گواهینامه Certified in Risk and Information Control (CRISC) یک گواهینامه معتبر و شناخته شده از ISACA است. گواهینامه CRISC به کارفرمایان نشان می‌دهد که می‌دانید چگونه ریسک فناوری اطلاعات را در یک شرکت شناسایی و مدیریت کنید و می‌توانید کنترل‌های لازم برای رسیدگی به ریسک‌ها را اجرا و حفظ کنید. این سری از دوره ها چهار حوزه مدیریت ریسک فناوری اطلاعات را توضیح می دهد. در این دوره، مدرس Jerod Brennen بر ارزیابی ریسک فناوری اطلاعات تمرکز دارد. Jerod اصول ارزیابی ریسک را پوشش می دهد، سپس به چگونگی تعیین رتبه بندی ریسک می پردازد. او روش‌هایی را برای تجزیه و تحلیل سناریوهای ریسک برای ساختار سازمانی، سیاست‌ها، فناوری، معماری و موارد دیگر بررسی می‌کند. جرود در مورد چگونگی تجزیه و تحلیل اثربخشی کنترل‌های فعلی، از جمله ارزیابی‌ها و انجام تجزیه و تحلیل شکاف بحث می‌کند. جرود با توصیه‌های مفید در ارتباط با نتایج ارزیابی ریسک و به‌روزرسانی ثبت ریسک به پایان می‌رسد.

linkedin DevSecOps: Automated Security Testing (Mitalearn-136609)

  • 1 hours 35 minutes
  • متوسط
  • Release date: 25 July 2026
  • Author: James Wickett
درباره این دوره:

تست امنیت بخش حیاتی برای اطمینان از ارائه راه حل کامل و ایمن به مشتریان است. خودکارسازی فرآیند می‌تواند اطمینان حاصل کند که آزمایش همیشه بخشی از گردش کار تحویل نرم‌افزار شما است و می‌تواند به آزمایش کمک کند تا با خطوط لوله یکپارچه‌سازی و تحویل (CI/CD) همگام شود. در این دوره، جیمز ویکت مفاهیم اصلی پشت تست امنیت اپلیکیشن را با دموهای عملی ابزارهای متن باز مختلف معرفی می کند. او توضیح می دهد که چگونه امنیت و DevOps با هم تطبیق می یابند، و به سرعت از راهنمایی به تمرین حرکت می کند: راه اندازی یک آزمایشگاه حمله با GauntI. او استراتژی‌های آزمایش برای برنامه‌های کاربردی وب، میکروسرویس‌ها و APIها و همچنین نیازهای تخصصی خطوط لوله CI/CD را بررسی می‌کند. در پایان دوره، درک بهتری از تست امنیت نرم افزار و همچنین یک کتابخانه قابل استفاده مجدد از تست ها خواهید داشت که می توانید بلافاصله آن را در چرخش قرار دهید.

linkedin آزمایش نفوذ توهین آمیز (Mitalearn-430862)

  • 9 hours 36 minutes
  • مناسب همه
  • Release date: 25 July 2026
  • Author: Cybrary
درباره این دوره:

به عنوان یک پنتستر ، شما باید روش های مهاجمان زندگی واقعی را درک کرده و از ابزارها ، تکنیک ها و منابعی که از آنها بهره برداری می کنند استفاده کنید. به هکر اخلاقی کلینت کهر بپیوندید زیرا او شما را از مفاهیم اساسی هک کردن گرفته تا تکنیک های پیشرفته بهره برداری در این دوره آزمایش نفوذ توهین آمیز راهنمایی می کند. ذهنیت هکر را توسعه دهید یا مهارت های موجود خود را صدا کنید.

این دوره بخشی از گواهی حرفه ای از cybrary.

است.

linkedin آموزش ضروری تست امنیت (2019) (Mitalearn-158114)

  • 2 hours 48 minutes
  • مبتدی
  • Release date: 25 July 2026
  • Author: Jerod Brennen
درباره این دوره:

برای اینکه به سازمان خود اطمینان داشته باشید، باید آزمایشاتی را انجام دهید تا ثابت کنید ایمن است. با این حال، همه تست های امنیتی یکسان نیستند. ارزیابی ریسک، ارزیابی آسیب پذیری نیست. تست نفوذ میزان انطباق را اندازه گیری نمی کند. برای یک شغل موفق، یک تحلیلگر امنیتی باید درک درستی از انواع مختلف تست های امنیتی داشته باشد و بداند چه زمانی و چگونه آنها را پیاده سازی کند. این دوره منابعی را که برای راه اندازی یک محیط آزمایشی، برنامه ریزی ارزیابی ها، شناسایی اهداف و شروع اجرای تست های امنیتی نیاز دارید، فراهم می کند. مربی جرود برنن همچنین به شما کمک می کند تا نتایج آزمون را تجزیه و تحلیل کنید و گزارشی از یافته های خود تهیه کنید. به‌علاوه، ابزارهای پرطرفدار چارچوب‌های آزمایشی را در عمل مشاهده کنید، از جمله Nmap، Nessus، Wireshark، Lynis، OWASP ZAP، Aircrack-ng، و hashcat، که بر روی یک ماشین مجازی Kali Linux اجرا می‌شوند.

rnrn

linkedin امنیت محصول هوش مصنوعی: آزمایش ، اعتبار و نگهداری (Mitalearn-410955)

  • 2 hours 24 minutes
  • مناسب همه
  • Update date: 30 May 2025
  • Author: Malcolm Shore
درباره این دوره: 

 این دوره به الزامات آزمایش برنامه های هوش مصنوعی متمرکز است. این مرور از موضوعاتی را که می تواند رخ دهد و ابزارهایی که برای تشخیص آنها استفاده می شود ، پوشش می دهد. یک سیستم مدیریت تست رسمی با یک مثال معرفی شده است تا نشان دهد چگونه می توان از آن برای تنظیم موارد آزمون استفاده کرد و نتایج حاصل از اجرای آزمون را ثبت کرد. علاوه بر این ، این دوره استفاده از اسکنرهای تیم قرمز AI و ابزارهای تزریق سریع/فرمان را شامل می شود که می تواند برای اعتبارسنجی وجود و عملکرد صحیح نگهبانان در مدل AI استفاده شود.

linkedin تست امنیت برنامه پویا (Mitalearn-388974)

  • 3 hours 24 minutes
  • مناسب همه
  • Release date: 22 February 2023
  • Author: Jerod Brennen
درباره این دوره: 

 ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک هایی را شناسایی می کند که توسعه دهندگان می توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی استفاده کنند و در عین حال تأثیر و اثربخشی آن را به حداکثر برسانند. مدرس Jerod Brennen بر روی تست امنیت برنامه های کاربردی پویا، با استفاده از اسکن امنیتی، تست نفوذ، و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها تمرکز می کند. او تفاوت بین تست های مثبت و منفی، دستی و خودکار و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخش‌های عملی - با نمایش ابزارهای محبوب مانند OWASP ZAP و Burp Suite - شما را برای استفاده از درس‌ها در دنیای واقعی آماده می‌کند.

linkedin تست امنیت برنامه پویا (DAST) (Mitalearn-165798)

  • 3 hours 19 minutes
  • متوسط
  • Release date: 25 July 2026
  • Author: Jerod Brennen
درباره این دوره:

ایجاد تست امنیتی در چرخه عمر توسعه نرم افزار بهترین راه برای محافظت از برنامه و کاربران نهایی شما است. این دوره ابزارها و تکنیک‌هایی را شناسایی می‌کند که توسعه‌دهندگان می‌توانند از آنها برای به حداقل رساندن هزینه و تأثیر تست امنیتی و در عین حال به حداکثر رساندن تأثیر و اثربخشی آن استفاده کنند. در این دوره، مدرس Jerod Brennen بر روی تست آنلاین تمرکز می کند، با استفاده از اسکن امنیتی، تست نفوذ و تست آسیب پذیری برای اعتبارسنجی کد و کشف آسیب پذیری ها. او تفاوت بین تست مثبت و منفی، دستی و خودکار، و تست تولیدی و غیرتولیدی را توضیح می دهد، بنابراین شما می توانید نوع مناسب را برای گردش کار خود انتخاب کنید. بخش‌های عملی - با نمایش ابزارهای محبوب مانند Fiddler، Burp Suite، و OWASP OWTF - شما را برای استفاده از درس‌ها در دنیای واقعی آماده می‌کند.

linkedin تست امنیتی آموزش ضروری (2022) (Mitalearn-435061)

  • 3 hours 26 minutes
  • مناسب همه
  • Release date: 25 July 2026
  • Author: Jerod Brennen
درباره این دوره:

آیا سازمان شما امن است؟ برای پاسخ به این سؤال با اطمینان ، شما باید آزمایش را انجام دهید تا ثابت کنید که واقعاً ایمن است. با این حال ، همه آزمایش های امنیتی یکسان نیست. ارزیابی ریسک ارزیابی آسیب پذیری نیست. یک آزمایش نفوذ ، انطباق را اندازه گیری نمی کند. برای یک حرفه موفق ، یک تحلیلگر امنیتی باید انواع مختلفی از آزمایش امنیتی را درک کند و بداند چه موقع و چگونه آنها را پیاده سازی می کند. این دوره با معمار امنیتی ، جرود برنن ، منابع مورد نیاز شما برای تنظیم یک محیط آزمایش ، ارزیابی برنامه ها ، شناسایی اهداف و شروع به اجرای تست های امنیتی را فراهم می کند. جرود همچنین به شما در تجزیه و تحلیل نتایج آزمون کمک می کند و گزارشی از یافته های خود را تهیه می کنید. به علاوه ، ابزارهای چارچوب تست محبوب را در عمل مشاهده کنید ، از جمله NMAP ، Nessus ، Wireshark ، Lynis ، OWASP ZAP ، AirCrack-NG و Hashcat ، که در یک دستگاه مجازی Kali Linux اجرا می شود.

linkedin تست امنیتی: مدیریت آسیب‌پذیری با Nessus (Mitalearn-205714)

  • 1 hours 45 minutes
  • متوسط
  • Update date: 21 June 2026
  • Author: Mike Chapple
درباره این دوره:

برای نفوذ هکرها به شبکه شما فقط یک دستگاه اشتباه پیکربندی شده یا وصله گم شده لازم است. قبل از اینکه مهاجمان بتوانند با Nessus، اسکنر آسیب‌پذیری شبکه که در بین تحلیلگران امنیت سایبری، مدیران سیستم و مهندسان شبکه محبوب است، نقص‌های سیستم خود را برطرف کنید. با استفاده از Nessus، می‌توانید سرورها، نقاط پایانی و سایر دستگاه‌های شبکه را اسکن کرده و آنها را در پایگاه داده هزاران آسیب‌پذیری شناخته‌شده بررسی کنید. در این دوره، مربی Mike Chapple به شما نحوه نصب Nessus، پیکربندی اسکن ها و تفسیر خروجی را آموزش می دهد. او نحوه ایجاد یک برنامه مدیریت آسیب‌پذیری و همچنین یک گردش کار اصلاحی را توضیح می‌دهد که به شما کمک می‌کند آسیب‌پذیری‌ها را قبل از سوءاستفاده شناسایی، درک و حل کنید.

linkedin تست نفوذ: شمارش پیشرفته (Mitalearn-157060)

  • 1 hours 39 minutes
  • پیشرفته
  • Release date: 21 June 2026
  • Author: Malcolm Shore
درباره این دوره:

شمارش کلید دستیابی به موفقیت با تست نفوذ است و یادگیری نحوه انجام موثر آن می تواند چالش برانگیز باشد. چه در حال آماده‌سازی برای امتحان حرفه‌ای دارای گواهی امنیت توهین‌آمیز (OSCP) باشید یا صرفاً به‌دنبال تسلط بر شمارش باشید، این دوره می‌تواند به شما کمک کند تا در این مرحله ضروری در تست قلم ماهرتر شوید. مربی مالکوم شورrn مالکوم سپس در برخی کاربردهای پیچیده تر از ابزارها عمیق تر می کند و موارد جدیدی را معرفی می کند که طیف وسیع تری از گزینه های شمارش را ارائه می دهد. او همچنین برخی از سیستم های خودکار را مورد بحث قرار می دهد که ابزارهای زیادی را برای انجام شمارش اسکریپتی گرد هم می آورند.

linkedin راهنمای کامل برای آزمایش نفوذ (Mitalearn-415273)

  • 7 hours 16 minutes
  • مناسب همه
  • Release date: 25 September 2024
  • Author: Malcolm Shore
درباره این دوره: 

 در این دوره جامع ، متخصص امنیت سایبری مالکوم ساحل آموزش در سه زمینه اصلی برنامه نویسی - Bash ، Python ، PowerShell - ارائه می دهد و استفاده از Kali Linux را برجسته می کند. استفاده از ابزارهای اساسی برای شمارش ، تشخیص آسیب پذیری و انتقال پرونده را کاوش کنید. آزمایش محیط های مختلفی را که یک تستر قلم با آن روبرو خواهد شد ، مانند وب ، ابر ، Active Directory و Wireless انجام دهید. در مورد گذرواژه و تکنیک های ترک خوردگی ، تزریق کد از طریق SQL و استفاده از پوسته های وب و فرمان اطلاعات کسب کنید. کشف کنید که چگونه می توان از ابزارهای کلیدی که با کالی همراه است ، برای استفاده از سوء استفاده ها و نحوه بهره برداری استفاده کنید. به علاوه ، به اصول اولیه مهندسی و تجزیه و تحلیل معکوس بدافزار بروید.

linkedin لینوکس کالی پیشرفته (Mitalearn-237538)

  • 2 hours 44 minutes
  • مناسب همه
  • Update date: 25 July 2026
  • Author: Malcolm Shore
درباره این دوره:

کالی لینوکس ابزار اصلی حرفه ای تست نفوذ است و شامل صدها ماژول برای اسکن، بهره برداری، بارگذاری و بهره برداری پست است. در این دوره، Malcolm Shore تست قلم پیشرفته با Kali را به شما آموزش می دهد که شامل تست مخفیانه، افزایش امتیاز و چرخش می شود. یاد بگیرید که چگونه از مجموعه ابزار اولیه استفاده کنید و Kali را گسترش دهید و اکسپلویت های بومی را در محیط Metasploit ادغام کنید. نحوه تولید و نگهداری انواع پوسته ها، از جمله Python و C++ را بیابید و نحوه جمع آوری و استفاده از اعتبارنامه ها را بیابید. با آزمایشگاه‌های آنلاین Hack The Box و Offensive Security آشنا شوید، جایی که می‌توانید مهارت‌های تست قلم خود را تمرین کنید. مالکوم جزئیات سفارشی سازی پیشرفته اکسپلویت ها و دستیابی به دسترسی ریشه از طریق یک پوسته پایدار را توضیح می دهد. این دوره بسیاری از اهداف کلیدی مورد نیاز برای قبولی در آزمون OSCP (Offensive Security Certified Professional) را پوشش می دهد و برای همه هکرهای اخلاقی و آزمایش کنندگان قلم و همچنین متخصصان عمومی فناوری اطلاعات جذاب خواهد بود.

linkedin مدیریت آسیب‌پذیری با Nessus (Mitalearn-445856)

  • 1 hours 42 minutes
  • مناسب همه
  • Release date: 11 July 2024
  • Author: Mike Chapple
درباره این دوره: 

 برای نفوذ هکرها به شبکه شما فقط یک دستگاه اشتباه پیکربندی شده یا وصله گم شده لازم است. قبل از اینکه مهاجمان بتوانند با Nessus، اسکنر آسیب پذیری شبکه محبوب در میان تحلیلگران امنیت سایبری، مدیران سیستم و مهندسان شبکه، نقص‌های سیستم خود را برطرف کنید. با استفاده از Nessus، می‌توانید سرورها، نقاط پایانی و سایر دستگاه‌های شبکه را اسکن کرده و آنها را در پایگاه داده هزاران آسیب‌پذیری شناخته‌شده بررسی کنید. در این دوره، مربی مایک چاپل به شما نحوه نصب Nessus، پیکربندی اسکن ها و تفسیر خروجی را آموزش می دهد. او نحوه ایجاد یک برنامه مدیریت آسیب‌پذیری و همچنین یک گردش کار اصلاحی را توضیح می‌دهد که به شما کمک می‌کند آسیب‌پذیری‌ها را قبل از سوءاستفاده شناسایی، درک و حل کنید.

linkedin هک اخلاقی: اجتناب از IDS، فایروال ها و Honeypot (Mitalearn-186640)

  • 2 hours 20 minutes
  • متوسط
  • Update date: 21 June 2026
  • Author: Malcolm Shore
درباره این دوره:

هک اخلاقی - آزمایش برای بررسی اینکه آیا شبکه یک سازمان در برابر حملات خارجی آسیب پذیر است یا خیر - یک مهارت مورد نظر برای بسیاری از متخصصان امنیت فناوری اطلاعات است. در این دوره، مالکوم شور، کارشناس امنیت سایبری، شما را آماده می کند تا اولین گام های خود را برای آزمایش دفاع مشتری بردارید. Malcolm یک نمای کلی از فناوری فایروال را در اختیار شما قرار می دهد و جزئیات نحوه عملکرد فایروال ها در هر دو ویندوز و لینوکس و همچنین نحوه راه اندازی یک شبیه سازی فایروال در شبکه GNS3 را ارائه می دهد. در مرحله بعد، او فایروال های برنامه های کاربردی وب، راه حل های کاهش تهدید دروازه API و نحوه استفاده از هانی پات ها برای شناسایی مزاحمان را بررسی می کند. در نهایت، او راه‌های اصلی مدیریت نفوذ مشکوک، از جمله نحوه استفاده از سیستم تشخیص نفوذ امنیتی پیاز (IDS) را پوشش می‌دهد.

nn

linkedin هک اخلاقی: انکار خدمات (Mitalearn-184345)

  • 1 hours 42 minutes
  • متوسط
  • Update date: 25 April 2023
  • Author: Malcolm Shore
درباره این دوره:

هک اخلاقی شامل آزمایش برای بررسی اینکه آیا شبکه یک سازمان در برابر تهدیدات خارجی آسیب پذیر است یا خیر. حملات انکار سرویس (DoS) یکی از بزرگترین تهدیدات موجود است. توانایی کاهش حملات DoS یکی از مطلوب‌ترین مهارت‌ها برای هر حرفه‌ای امنیت فناوری اطلاعات است – و موضوعی کلیدی در آزمون Certified Ethical Hacker. در این دوره آموزشی، با تاریخچه حملات اصلی DoS و انواع تکنیک هایی که هکرها برای فلج کردن شبکه ها، برنامه ها و سرویس های سیمی و بی سیم در زیرساخت استفاده می کنند، آشنا شوید. مربی Malcolm Shore روش‌های اساسی را که هکرها برای سیل شبکه‌ها و آسیب رساندن به سرویس‌ها استفاده می‌کنند، تهدید فزاینده باج‌افزار مانند Cryptolocker، تکنیک‌های کاهش برای شناسایی و شکست حملات DoS و موارد دیگر را پوشش می‌دهد. توجه: مجموعه هک اخلاقی به 20 بخش از امتحان EC-Council Ethical Ethical Hacker (CEH) (312_50) نسخه 10.

linkedin هک اخلاقی: تجزیه و تحلیل آسیب پذیری (Mitalearn-183903)

  • 1 hours 38 minutes
  • متوسط
  • Update date: 3 May 2024
  • Author: Lisa Bock
درباره این دوره:

به منظور ارزیابی – و در نهایت کاهش – ریسک یک سازمان، متخصصان امنیت فناوری اطلاعات ابتدا باید آسیب‌پذیری‌های موجود را ارزیابی کرده و کاهش دهند. اگر برای تقویت امنیت شبکه در سازمان خود تلاش می کنید، داشتن درک کامل از فرآیندها، روش ها و ابزارهای مورد نیاز برای ارزیابی آسیب پذیری ها ضروری است. در این دوره، لیزا بوک، متخصص امنیت، به بررسی موضوع اسکن آسیب‌پذیری می‌پردازد و آنچه را که برای یافتن و رفع نقاط ضعفی که مهاجمان ممکن است از آن‌ها سوءاستفاده کنند، باید بدانید، پوشش می‌دهد. لیزا به اصول مدیریت ریسک سازمانی می پردازد، روش های تجزیه و تحلیل آسیب پذیری را مورد بحث قرار می دهد و نحوه کار با ابزارهای ارزیابی آسیب پذیری، از جمله Nikto و OpenVAS را نشان می دهد. به علاوه، او ابزارها و استراتژی هایی را برای دفاع از شبکه محلی به اشتراک می گذارد. لیزا همچنین شامل فصول چالش برای آزمایش دانش شما در مورد هر بخش، همراه با ویدئوهای راه حل برای هر چالش است.

توجه: مجموعه هک اخلاقی به 20 قسمت از امتحان EC-Council Ethical Ethical Hacker (CEH) (312-50) نسخه 11.

linkedin هک اخلاقی: تزریق SQL (Mitalearn-240853)

  • 1 hours 45 minutes
  • مناسب همه
  • Update date: 10 May 2023
  • Author: Malcolm Shore
درباره این دوره: 

 تزریق SQL یک روش متداول برای دسترسی غیرمجاز به برنامه های کاربردی وب و استخراج داده ها از آنها است. در این دوره، مربی Malcolm Shore زبان دستور SQL و نحوه استفاده مهاجمان از آن برای ایجاد SQL Injections را به شما نشان می دهد. مالکوم با پایگاه داده‌های رابطه‌ای که معمولاً با آن مواجه می‌شویم و اصول اولیه زبان دستوری SQL شروع می‌کند. سپس او بر دستورات SQL پیشرفته ای تمرکز می کند که ممکن است توسط مهاجمان برای دستیابی به تزریق SQL استفاده شود. مالکوم توضیح می دهد که چگونه از یک اسکریپت ساده پایتون استفاده کنید و چگونه یک تزریق SQL پرس و جوی SQL را تغییر می دهد. سپس او نشان می دهد که چگونه می توان از تزریق SQL برای بهره برداری از برخی از اهداف آزمایشی استفاده کرد. مالکوم فرآیند خودکارسازی اکسپلویت‌های تزریق SQL را طی می‌کند، سپس با توصیه‌هایی در مورد چگونگی ادامه مهارت‌های خود به عنوان آزمایش‌کننده نفوذ به پایان می‌رسد.

linkedin هک اخلاقی: دستگاه ها و پلتفرم های موبایل (Mitalearn-100960)

  • 1 hours 58 minutes
  • متوسط
  • Update date: 21 June 2026
  • Author: Malcolm Shore
درباره این دوره:

دستگاه های تلفن همراه برای حساس ترین تراکنش های ما از جمله ایمیل، بانکداری و رسانه های اجتماعی استفاده می شوند. اما آن‌ها مجموعه‌ای از آسیب‌پذیری‌های منحصربه‌فرد دارند که هکرها مایلند از آن سوء استفاده کنند. متخصصان امنیت باید بدانند که چگونه شکاف ها را ببندند و از دستگاه ها، داده ها و کاربران در برابر حملات محافظت کنند. به مالکوم شور، کارشناس امنیت سایبری بپیوندید تا دو سیستم عامل تلفن همراه غالب، اندروید و iOS را بررسی کند و راه هایی برای محافظت از دستگاه ها از طریق تجزیه و تحلیل و آزمایش نشان دهد. برای بررسی اصول اولیه مدل‌های سیستم‌عامل موبایل، مجموعه ابزارهای مورد نیاز برای آزمایش، و تکنیک‌های شناسایی و جلوگیری از اکثر نقص‌های امنیتی، این دوره را تماشا کنید.\n\n CEH BOK کامل را می‌توانید در https://www.eccouncil.org/Certification/certified-ethical-hacker/CEH-What-You-Will-Learn پیدا کنید.

linkedin هک اخلاقی: رایانش ابری (2020) (Mitalearn-188340)

  • 1 hours 52 minutes
  • متوسط
  • Update date: 18 December 2020
  • Author: Daniel Lachance
درباره این دوره:

سخت شدن و نظارت بر منابع ابری به کاهش حملات مبتنی بر ابر کمک زیادی می کند. در این دوره، که به ماژول Cloud Computing در نسخه 10 آزمون Certified Ethical Hacker (CEH) نقشه می‌دهد، مربی دانیل لچنس نحوه ارزیابی و سخت‌سازی منابع مستقر در ابر را بررسی می‌کند. دانیل نحوه ارتباط محاسبات ابری با مراحل مختلف هک اخلاقی و همچنین تهدیدات رایجی که بر محیط‌های رایانش ابری تأثیر می‌گذارد را پوشش می‌دهد. او همچنین به مدیریت هویت ابری می‌پردازد، سیستم‌های فناوری اطلاعات شما را حتی در صورت حمله یا نقض امنیت، با استفاده از هوش مصنوعی (AI) و یادگیری ماشینی (ML) برای شناسایی ناهنجاری‌هایی که ممکن است نشان‌دهنده به خطر افتادن سیستم شما باشد، در فضای ابری کار کند.

linkedin هک اخلاقی: ربودن جلسه (Mitalearn-91933)

  • 1 hours 17 minutes
  • متوسط
  • Update date: 21 June 2026
  • Author: Malcolm Shore
درباره این دوره:

یکی از پیچیده ترین انواع حملات سایبری، ربودن جلسه است. هکرها جلسات شبکه، وب یا خدمات - تعاملات معتبر کاربران ناآگاه - را کنترل می کنند تا به داده ها و سیستم ها دسترسی غیرمجاز داشته باشند و از داخل به یک سازمان حمله کنند. شکست ریشه ضعف در پروتکل های رایج است. برای جلوگیری از این حملات، متخصصان امنیت فناوری اطلاعات باید بدانند که کدام پروتکل‌ها آسیب‌پذیر هستند و چگونه سیستم‌های خود را از نظر قرار گرفتن در معرض آزمایش کنند.

nn بیاموزید که پروتکل های TCP، وب و بی سیم چگونه کار می کنند و چگونه هکرها از آنها سوء استفاده می کنند. نحوه استفاده از ابزارهای داخلی ویندوز و لینوکس و همچنین راه حل های تخصصی شخص ثالث مانند Zed Attack Proxy (ZAP) و Cain را برای شناسایی و تقویت آسیب پذیری ها بیاموزید. مالکوم شور، نویسنده و کارشناس امنیت سایبری، در مورد سرقت از راه دور نیز بحث می کند، که به هکرها اجازه می دهد کنترل پهپادها یا حتی وسایل نقلیه را در دست بگیرند.

nn اهداف امتحان را در وب‌سایت EC-Council مرور کنید.

Suggestions