اختبارات الاختراق هي هجمات محاكاة معتمدة على نظام كمبيوتر، يتم إجراؤها لتقييم أمان النظام.
اكتشف كيف يكشف اختبار الاختراق عن نقاط الضعف في الأمان. خلال هذه الدورة، سوف تتعلم كل شيء عن اختبار CompTIA PenTest+. ابدأ بالتعرف على جمهورك وقواعد المشاركة في اختبارات الاختراق. بعد ذلك، قم بمقارنة الموارد والمتطلبات والميزانيات. راقب كيفية إجراء تحليل الأثر وتتبع الجداول الزمنية للمعالجة. تعرف على كيفية مراجعة إخلاءات المسؤولية وتأكيد موارد دعم المشاركة؛ والنظر في القيود الفنية، وفحص العقود والاتفاقيات، مثل بيانات العمل. تقييم الاختلافات البيئية بين العملاء. أخيرًا، تعرف على سبب أهمية الحصول على إذن كتابي بدلاً من موافقة شفهية، قبل تنفيذ اختبار الاختراق.
إلى أي مدى يجب أن يصل اختبار الأمان؟ توضح لك هذه الدورة أيضًا كيفية تحديد نطاق اختبار الاختراق الأمني. ابدأ بتحديد أنواع التقييم الأمني، وكيفية تحديد الأهداف الأمنية، وكيفية تحديد استراتيجية نطاق الاختبار. بعد ذلك، ستحدد من يختبر الأمان وتتعلم كيفية تأكيد طرق الاختبار الخاصة به. اكتشف كيفية مراجعة نتائج الاختبار لتحديد مستوى المخاطر المقبولة وتأثيرات المخاطر وعلاجات المخاطر. تعرف على كيفية تجنب التوسع في النطاق مع العملاء، وتحديد الجهات الفاعلة والوكلاء المهددين. اختتم بمواءمة الاختبارات مع اللوائح والمعايير، مثل PCI DSS وFISMA وMARS-E وHIPAA وSOX وISO.
اكتشف كيفية جمع المعلومات وإجراء استطلاع القبعة البيضاء من خلال المسح والتعداد وأخذ البصمات والتنصت. يمكن استخدام هذه الدورة كجزء من التحضير لامتحان شهادة PT0-001: CompTIA PenTest+. ومن بين المواضيع التي سيتم تناولها سوف تستكشف كيفية الاستفادة من البيانات للتحضير للاستغلال. تعرف على صياغة الحزم، وفحص الحزم والشهادات، وفك التجميع، وتصحيح الأخطاء، وجمع المعلومات الاستخباراتية مفتوحة المصدر، وكيفية رسم خريطة للمتسللين المحتملين وتحديد أولوياتهم. تحديد تقنيات الهجوم الشائعة. اختتم بتمرين لتسمية خمسة من أفضل 10 OWASP لعام 2017، وإدراج خمس مشكلات تتعلق بفحص الشهادات وأنواع التعداد الشائعة، وإدراج ثلاث أدوات تعداد UNIX/Linux.