کتاب شناسایی، بهره‌برداری و دفاع در برابر آسیب‌پذیری CVE-2021-40444 در MSHTML

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره شناسایی، بهره‌برداری و دفاع در برابر آسیب‌پذیری CVE-2021-40444 در MSHTML

موضوع کلی: امنیت سایبری و دفاع در فضای مجازی

موضوع میانی: تحلیل و مقابله با آسیب‌پذیری‌های نرم‌افزاری

📋 سرفصل‌های دوره

  • 1. آشنایی با مفاهیم امنیت سایبری
  • 2. مبانی امنیت نرم‌افزار
  • 3. مقدمه‌ای بر آسیب‌پذیری‌های شناخته شده
  • 4. مروری بر استانداردها و چارچوب‌های امنیتی
  • 5. فهم معماری MSHTML
  • 6. آشنایی با پروتکل‌های وب و ارتباطات
  • 7. مفاهیم اولیه مهندسی معکوس
  • 8. ابزارهای تحلیل کد ایستا
  • 9. ابزارهای تحلیل کد پویا
  • 10. مقدمه‌ای بر زبان‌های برنامه‌نویسی مورد استفاده در MSHTML
  • 11. مبانی زبان جاوا اسکریپت در مرورگرها
  • 12. مبانی زبان HTML و CSS
  • 13. آشنایی با مدل شیء سند (DOM)
  • 14. نحوه پردازش صفحات وب توسط مرورگر
  • 15. مفهوم حافظه و مدیریت آن در برنامه‌ها
  • 16. آشنایی با بافرهای حافظه
  • 17. سرریز بافر (Buffer Overflow) چیست؟
  • 18. انواع سرریز بافر
  • 19. تکنیک‌های بهره‌برداری از سرریز بافر
  • 20. آشنایی با رجیسترهای پردازنده
  • 21. مبانی معماری x86/x64
  • 22. نحوه اجرای کد در سطح ماشین
  • 23. مفاهیم پشته (Stack) و Heap
  • 24. آسیب‌پذیری‌های مرتبط با پشته
  • 25. آسیب‌پذیری‌های مرتبط با Heap
  • 26. مقدمه‌ای بر تحلیل آسیب‌پذیری CVE-2021-40444
  • 27. جزئیات فنی CVE-2021-40444
  • 28. شناسایی کد مخرب در CVE-2021-40444
  • 29. مکانیسم‌های فعال‌سازی آسیب‌پذیری
  • 30. تحلیل سناریوهای حمله مرتبط با CVE-2021-40444
  • 31. استفاده از فایل‌های Office مخرب
  • 32. تکنیک‌های تزریق کد
  • 33. مقدمه‌ای بر اکسپلویت نویسی (Exploit Development)
  • 34. مراحل ساخت یک اکسپلویت ساده
  • 35. استفاده از ابزارهای اکسپلویت نویسی
  • 36. مبانی زبان پایتون برای تست نفوذ
  • 37. نوشتن اسکریپت‌های خودکار برای شناسایی آسیب‌پذیری
  • 38. مبانی زبان اسمبلی
  • 39. تحلیل کد اسمبلی مرتبط با آسیب‌پذیری
  • 40. تکنیک‌های فرار از مکانیزم‌های امنیتی
  • 41. مقدمه‌ای بر DEP و ASLR
  • 42. نحوه دور زدن DEP
  • 43. نحوه دور زدن ASLR
  • 44. تکنیک‌های بازگشتی (Return-Oriented Programming - ROP)
  • 45. مبانی ROP
  • 46. ساخت زنجیره‌های ROP
  • 47. استفاده از Gadgets در ROP
  • 48. تحلیل آسیب‌پذیری‌های مرتبط با MSHTML در گذشته
  • 49. درس‌های آموخته شده از آسیب‌پذیری‌های پیشین
  • 50. روش‌های شناسایی آسیب‌پذیری‌های مشابه
  • 51. اهمیت به‌روزرسانی نرم‌افزارها
  • 52. مبانی دفاع در عمق (Defense in Depth)
  • 53. استراتژی‌های پیشگیری از حملات سایبری
  • 54. مدیریت ریسک در فضای سایبری
  • 55. قوانین و مقررات مرتبط با امنیت سایبری در ایران
  • 56. استانداردهای امنیت اطلاعات ملی
  • 57. مبانی شبکه و پروتکل‌های ارتباطی
  • 58. شناسایی ترافیک مشکوک در شبکه
  • 59. ابزارهای مانیتورینگ شبکه
  • 60. مقدمه‌ای بر فایروال‌ها و سیستم‌های تشخیص نفوذ
  • 61. نحوه پیکربندی امن فایروال‌ها
  • 62. اهمیت ایزوله سازی شبکه‌ها
  • 63. مبانی رمزنگاری و کاربردهای آن
  • 64. رمزنگاری متقارن و نامتقارن
  • 65. امضای دیجیتال و گواهی‌های امنیتی
  • 66. روش‌های امن‌سازی ارتباطات وب (HTTPS)
  • 67. مقدمه‌ای بر امنیت داده‌ها
  • 68. رمزگذاری داده‌ها در حالت استراحت
  • 69. مدیریت دسترسی و احراز هویت
  • 70. سیاست‌های گذرواژه امن
  • 71. احراز هویت چند عاملی (MFA)
  • 72. مبانی امنیت ابری
  • 73. چالش‌های امنیتی در محیط‌های ابری
  • 74. راهکارهای امن‌سازی برنامه‌های کاربردی ابری
  • 75. امنیت در چرخه حیات توسعه نرم‌افزار (SDLC)
  • 76. تست نفوذ (Penetration Testing)
  • 77. انواع تست نفوذ
  • 78. روش‌های گزارش‌دهی تست نفوذ
  • 79. مبانی پزشکی قانونی دیجیتال (Digital Forensics)
  • 80. جمع‌آوری و حفظ شواهد دیجیتال
  • 81. تحلیل شواهد دیجیتال
  • 82. مقدمه‌ای بر جرم سایبری
  • 83. قوانین مربوط به جرایم سایبری در ایران
  • 84. مسئولیت‌های قانونی توسعه‌دهندگان نرم‌افزار
  • 85. اهمیت آموزش مداوم در حوزه امنیت سایبری
  • 86. آینده امنیت سایبری و تهدیدات نوظهور
  • 87. روش‌های مقابله با تهدیدات آینده
  • 88. نقش هوش مصنوعی در امنیت سایبری
  • 89. اخلاق در تست نفوذ و امنیت سایبری
  • 90. پاسخ به حوادث امنیتی
  • 91. طرح‌های تداوم کسب و کار (BCP)
  • 92. طرح‌های بازیابی از فاجعه (DRP)
  • 93. اهمیت فرهنگ امنیت در سازمان‌ها
  • 94. آموزش کاربران نهایی در خصوص امنیت
  • 95. ارزیابی اثربخشی اقدامات امنیتی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.