مروری بر دوره
عملیات تهاجمی یکی از شاخههای امنیت سایبری میباشد. عملیات تهاجمی به چندین زیرمجموعه از جمله تست نفوذ و عملیات تیم قرمز، توسعه بدافزار و ... تقسیم میشود. تست نفوذ شبکه نیز یکی از زیرمجموعههای شاخه تست نفوذ میباشد که هدف اصلی آن تست امنیتی و کشف آسیبپذیریها در لایههای مختلف شبکه است. در این دوره شما با تست نفوذ انواع سیستم عاملهای ویندوز سرور و لینوکس، سرویسهایی مانند اکتیو دایرکتوری (Active Directory)، DNS، و ...، پروتکلهایی مانند DHCP، ARP، و ... آشنا میشوید.
.
سرفصل ها
- Introduction to Penetration Testing
- Penetration Testing Lifecycle
- Penetration Testing vs. Vulnerability Assessment
- Penetration Testing Standards
- OSSTMM
- PTES
- Implementing Infrastructure Penetration Testing
- MAC Spoofing
- CAM Overflow
- IP Spoofing
- ARP Poisoning
- DHCP Spoofing
- DHCP Starvation
- DNS Spoofing
- VLAN Hopping
- Switch Spoofing
- Double Tagging
- Python Scapy Module
- Hardening Cisco Devices
- Port Security
- IP Source Guard
- Dynamic ARP Inspection (DAI)
- DHCP Snooping
- Internal Scanning
- Host Discovery
- Port Scanning
- Service and Version Scanning
- OS Scanning
- Vulnerability Scanning
- Gaining Initial Access
- Exploiting Remote Code Execution (RCE) Vulnerabilities
- Exploiting Misconfiguration Vulnerabilities
- Password Attacks
- Password Brute Force
- Password Spraying
- Social Engineering
- Phishing
- Persistence
- Registry Run Keys and Startup Folder
- Windows Service
- Scheduled Task
- BITS Jobs
- Privilege Escalation
- Bypass User Account Control (UAC)
- Exploitation for Privilege Escalation
- Discovery
- System Information Discovery
- System Network Configuration Discovery
- System Network Connections Discovery
- Local Accounts
- Local Groups
- Browser Information Discovery
- File and Directory Discovery
- Network Sniffing
- Query Registry
- Lateral Movement
- Exploitation of Remote Services
- Windows Remote Management
- Pass the Hash
- Active Directory Penetration Testing Scenario
- Domain Enumeration
- Privilege Escalation
- Local Privilege Escalation
- Domain Privilege Escalation
- Lateral Movement
- Defense Evasion
- Domain Credential Dumping
- Domain Persistence
به عنوان اولین نفر، نظر خود را بنویسید!