کتاب شناسایی و مقابله با اکسپلویت‌های ویندوز: درس‌هایی از Follina

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره شناسایی و مقابله با اکسپلویت‌های ویندوز: درس‌هایی از Follina

موضوع کلی: امنیت سایبری و فناوری اطلاعات

موضوع میانی: آسیب‌پذیری‌ها و اکسپلویت‌های نرم‌افزاری

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر امنیت سایبری در محیط ویندوز
  • 2. آشنایی با مفاهیم آسیب‌پذیری و اکسپلویت
  • 3. مروری بر تاریخچه اکسپلویت‌های نرم‌افزاری
  • 4. اهمیت درک آسیب‌پذیری‌های ویندوز
  • 5. مبانی سیستم‌عامل ویندوز و معماری آن
  • 6. اجزای کلیدی ویندوز و نقاط ضعف احتمالی
  • 7. آشنایی با انواع آسیب‌پذیری‌های نرم‌افزاری
  • 8. آسیب‌پذیری‌های مربوط به حافظه (Memory Corruption)
  • 9. آسیب‌پذیری‌های منطقی (Logic Flaws)
  • 10. آسیب‌پذیری‌های مربوط به ورودی (Input Validation)
  • 11. آشنایی با پروتکل‌ها و سرویس‌های ویندوز
  • 12. سرویس‌های شبکه در ویندوز و ریسک‌های امنیتی
  • 13. پروتکل SMB و کاربردهای آن
  • 14. آسیب‌پذیری‌های مرتبط با پروتکل SMB
  • 15. مدیریت دسترسی و مجوزها در ویندوز
  • 16. نقش سیاست‌های امنیتی در ویندوز
  • 17. مفهوم امتیازدهی به کاربران و دسترسی‌ها
  • 18. آشنایی با ابزارهای امنیتی ویندوز
  • 19. مدیریت رویدادها و گزارش‌گیری امنیتی
  • 20. ابزارهای مانیتورینگ سیستم در ویندوز
  • 21. مقدمه‌ای بر اکسپلویت‌نویسی
  • 22. اصول مهندسی معکوس (Reverse Engineering)
  • 23. استفاده از دیباگرها (Debuggers)
  • 24. تحلیل کد و شناسایی نقاط ضعف
  • 25. تکنیک‌های دور زدن مکانیزم‌های امنیتی
  • 26. مفهوم و کاربرد شل‌کد (Shellcode)
  • 27. اصول اولیه طراحی شل‌کد
  • 28. مدیریت حافظه در زمان اجرای اکسپلویت
  • 29. تکنیک‌های انحراف جریان اجرای برنامه
  • 30. مقدمه‌ای بر آسیب‌پذیری CVE-2022-30190 (Follina)
  • 31. تشریح فنی آسیب‌پذیری Follina
  • 32. نحوه بهره‌برداری از آسیب‌پذیری Follina
  • 33. اجزای درگیر در اکسپلویت Follina
  • 34. کاربرد MS Protocol URI Handler
  • 35. مفهوم `ms-msdt` URI scheme
  • 36. نقش XML در اکسپلویت Follina
  • 37. تحلیل فایل‌های XML مخرب
  • 38. تکنیک‌های تزریق کد از طریق XML
  • 39. سناریوهای حمله با استفاده از Follina
  • 40. ارسال فایل‌های آلوده از طریق ایمیل
  • 41. توزیع بدافزار از طریق اسناد Office
  • 42. اکسپلویت در محیط‌های شبکه‌ای
  • 43. بررسی نمونه‌های واقعی حمله Follina
  • 44. پیامدهای امنیتی بهره‌برداری از Follina
  • 45. دسترسی غیرمجاز به سیستم
  • 46. سرقت اطلاعات حساس
  • 47. اجرای دستورات از راه دور
  • 48. تشدید دسترسی (Privilege Escalation)
  • 49. تاثیر Follina بر امنیت سازمان‌ها
  • 50. روش‌های شناسایی اکسپلویت Follina
  • 51. آنالیز ترافیک شبکه
  • 52. بررسی لاگ‌های سیستمی و امنیتی
  • 53. استفاده از ابزارهای تشخیص نفوذ (IDS/IPS)
  • 54. نشانه‌های آلودگی به Follina
  • 55. فایل‌های موقت مشکوک
  • 56. فعالیت‌های غیرعادی پردازشی
  • 57. تغییرات ناخواسته در رجیستری ویندوز
  • 58. روش‌های مقابله و پیشگیری از Follina
  • 59. به‌روزرسانی سیستم‌عامل ویندوز
  • 60. اعمال وصله‌های امنیتی مایکروسافت
  • 61. مدیریت سرویس‌ها و پروتکل‌های غیرضروری
  • 62. تقویت سیاست‌های امنیتی ویندوز
  • 63. استفاده از نرم‌افزارهای امنیتی (آنتی‌ویروس، فایروال)
  • 64. تنظیمات پیشرفته امنیتی در ویندوز
  • 65. آموزش کاربران در خصوص تهدیدات فیشینگ و مهندسی اجتماعی
  • 66. ایجاد محیط امن برای اجرای برنامه‌ها (Sandboxing)
  • 67. مدیریت امن اسناد و فایل‌ها
  • 68. استفاده از راهکارهای تشخیص و پاسخ نقطه پایانی (EDR)
  • 69. مبانی تحلیل بدافزار
  • 70. روش‌های تحلیل ایستا (Static Analysis)
  • 71. روش‌های تحلیل پویا (Dynamic Analysis)
  • 72. شناسایی شل‌کد در بدافزارها
  • 73. تکنیک‌های ضدتحلیل (Anti-Analysis)
  • 74. مقدمه‌ای بر تحلیل اکسپلویت‌های پیچیده‌تر
  • 75. آسیب‌پذیری‌های مشابه Follina
  • 76. درس‌های آموخته از Follina برای امنیت سایبری
  • 77. اهمیت رویکرد پیشگیرانه در امنیت سایبری
  • 78. نقش تیم‌های امنیتی در واکنش به حوادث
  • 79. اهمیت مستندسازی و گزارش‌دهی حوادث
  • 80. مروری بر چارچوب‌های مدیریت حوادث امنیتی
  • 81. آینده تهدیدات سایبری و اکسپلویت‌ها
  • 82. نوآوری در تکنیک‌های حمله و دفاع
  • 83. نقش هوش مصنوعی در امنیت سایبری
  • 84. آمادگی برای مقابله با تهدیدات ناشناخته
  • 85. اصول امنیت در توسعه نرم‌افزار (Secure Coding)
  • 86. تاثیر آسیب‌پذیری‌های نرم‌افزاری بر زیرساخت‌های حیاتی
  • 87. مسئولیت‌پذیری در قبال کشف و گزارش آسیب‌پذیری‌ها
  • 88. تعامل با جامعه امنیتی سایبری
  • 89. راهنمای عملی برای مدیران امنیت
  • 90. تقویت فرهنگ امنیت در سازمان
  • 91. تحلیل عمیق‌تر اکسپلویت‌های ویندوز
  • 92. درس‌هایی برای توسعه‌دهندگان نرم‌افزار
  • 93. راهکارهای کاهش ریسک در محیط‌های سازمانی
  • 94. جمع‌بندی و چشم‌انداز آینده امنیت سایبری

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.