معرفی دوره :
امروزه Web Application ها نقشی بسیار حیاتی برای سازمانها و شرکت های بزرگ و کوچک بازی می کنند. اگر مجموعه شما نتواند به درستی به تست و ایمن سازی Web Application های موجود بپردازد ، نفوذگران با انجام اقدامات بدخواهانه میتوانند به خرابکاریهای متفاوت، سرقت اطلاعات و در نتیجه ضربه زدن به کسب و کار شما اقدام نمایند.گروه امنیت یک مجموعه میبایست در حد امکان به صورت دوره اقدام به تست وضعیت امنیت سرویس ها و نرم افزارهای تحت وب نماید تا نقاط آسیب پذیر در اینگونه برنامه ها تا حد ممکن شناسایی و راه کارهای مناسب برای رفع عیوب آنها نیز توسط تیم امنیت ارائه گردد.
محتوای دوره SEC542 این کمک را به متخصصان تست نفوذ در زمینه وب مینماید تا با گذراندن این دوره وارد دنیای حرفه ای تست نفوذ پذیری نرم افزارهای تحت وب شوند.
اهداف دوره :
برخی از اهداف این دوره عبارتند از:
- آشنایی با متدولوژی 4 مرحله ای SANS به منظور انجام WEB Application Penetration Testing
- آشنایی با نحوه آنالیز اولیه ابزارهای Automated WEB Testing
- آشنایی با حملات XSS
- کار با Browser Exploitation Framework
امتیازات دوره :
- تدریس مطابق با سرفصل نسخه منتشر شده توسط اعتبار دهنده سنز
- ارائه ابزار های مورد استفاده در طول دوره
- به اشتراک گذاری تجربیات بومی مدرسان دوره به منظور کاربردی نمودن هرچه بیشتر دوره
مخاطبین دوره :
- General security practitioners
- Penetration testers
- Ethical hackers
- Web application developers
- Website designers and architects
جهت مشاهده مسیر دوره ها براساس گرایش های شبکه در سازمانها و شرکتهای خصوصی کلیک نمایید.
مرجع :
Course Content :
sec 542 : WEB App PenTesting and Ethical Hacking
Web Penetration Testing and Ethical Hacking: Introduction and Information Gathering
Web Penetration Testing and Ethical Hacking: Configuration, Identity, and Authentication Testing
Web Penetration Testing and Ethical Hacking: Injection
Web Penetration Testing and Ethical Hacking: JavaScript and XSS
Web Penetration Testing and Ethical Hacking: CSRF, Logic Flaws and Advanced Tools
شماره برگزاری | مدت (ساعت) | روز و ساعت | شهریه | تاریخ شروع | نوع دوره | پیش ثبت نام |
---|---|---|---|---|---|---|
-اعطای مدرک فارسی و انگلیسی با مجوز رسمی از :
- مجوز از اداره کل نظام مدیریت امنیت اطلاعات ( نما )
- شورای عالی انفورماتیک
- قابلیت ترجمه و تایید قوه قضاییه وامور خارجه
- تدریس مطابق با سرفصل اعتبار دهنده سنز
-بهره گیری از اساتید مجرب و تأیید شده با سابقه حضور در پروژههای ملی
- برگزارى لابراتوارهاى دوره مبتنى بر Workshop رسمی دوره
-آموزش آخرین ورژن از دوره
-پذیرایی میان وعده رایگان
-ظرفیت کلاسها 8 الی 14 نفر می باشد
نظرات دانشجویان
بسیار بسیار از حضور در دوره های امنیت کاریار ارقام که با بالاترین سطح کیفیت آموزشی تدریس گردید، بهره مند گشتم. باتشکر از کلیه همکاران و اساتبد کاریار ارقام.
با گذراندن دوره های تخصصی سیسکو بصورت متوالی در کاریار ارقام، در مدت کوتاهی به تخصص لازم دست یافتم و از طریق ...
برخورد مناسب و حرفه ای پرسنل کاریار ارقام و محیط کاملا تخصصی از دلایل اصلی انتخاب من بود.
شهرت مدارک کاریار ارقام موجب شد بتوانم براحتی کار مناسب خود را پیدا نمایم.
سه دوره سیسکو را در مرکز آموزش کاریار ارقام گذرانده ام، هر سه دوره طبق زمانبندی اعلام شده تشکیل شدند و هر سه ...
مهمترین دلیل انتخاب من، سابقه طولانی در حوزه فناوری اطلاعات و محیط بسیار حرفه ای این شرکت بوده است.
یکی از دلایل من جهت انتخاب کاریار ارقام استفاده از لابراتوار مجهز سیسکو و سهولت دستیابی به لابراتوار و استادم ...
حسن شهرت شرکت و اساتید برجسته کاریار ارقام.
کاریابی برای دانشجویان و سابقه شرکت دلیل اصلی انتخاب من بود