تحت هذه التغريده بحاول اتكلم عن دورات واختبار
#PenTestPlus خصوصا انه لم اجد معلومات كافيه كمحتوى عربي!
#الامن_السيبراني
#PenTestPlus خصوصا انه لم اجد معلومات كافيه كمحتوى عربي!
#الامن_السيبراني
شهادة pentestplus تنافس شهادة CEH ولكن يوجد بعض الاجزاء او المحتوى يميز كل شهادة عن الاخرى وكل من الشهادتين قوية ومطلوبة في الشركات!
اولا ايش هو penetration testing هو الشخص المؤهل لاستخدام tools ويكون متمكن من عمل penetration testing ولديه authorization من المنظمة لعمل هذا!
Confidentiality: تسمى بالثقة وهي ضمان ان المعلومات او البيانات لاتتسرب خارج المنظمة!
#Pentesting
#الامن_السيبراني
#Pentesting
#الامن_السيبراني
Integrity: سلامة المحتوى ،، بحيث لا تسمح لاي شخص "ليس لدية صلاحية" بالتعديل على البيانات او تغييرها.
#Pentesting
#الامن_السيبراني
#Pentesting
#الامن_السيبراني
Availability: الاتاحة ،، تضمن ان المعلومات والبيانات تكون متاحة للمستخدمين في اي وقت!
#Pentesting
#الامن_السيبراني
#Pentesting
#الامن_السيبراني
كاميرات*
شرح للخطوات بشكل مختصر:
١-عمل خطة تتضمن المجال لعمل اختبار الاختراق له.
٢- مرحلة التنفيذ للخطه بعمل scanning ومن ثم تحديد الثغرات الموجودة.
٣- عمل exploiting and attacking لثغرات المكتشفة.
٤- المرحلة الاخيرة عمل تقرير لتوثيق ال results
١-عمل خطة تتضمن المجال لعمل اختبار الاختراق له.
٢- مرحلة التنفيذ للخطه بعمل scanning ومن ثم تحديد الثغرات الموجودة.
٣- عمل exploiting and attacking لثغرات المكتشفة.
٤- المرحلة الاخيرة عمل تقرير لتوثيق ال results
٧- المرحلة السابعة Action on Objectives الوصول للهدف مثلا سرقة ملفات تدمير جهاز الضحية ،،،،
#Pentesting
#الامن_السيبراني
#Pentesting
#الامن_السيبراني
بعض الادوات المستخدمة في اختبار الاختراق:
WHOIS
Nslookup
Nikto
sqlmap
Nessus
Nmap
FOCA
Maltego
Recon-ng
Ncat
Proxychains
BurpSuite
Drozer
#Pentesting
WHOIS
Nslookup
Nikto
sqlmap
Nessus
Nmap
FOCA
Maltego
Recon-ng
Ncat
Proxychains
BurpSuite
Drozer
#Pentesting
جاري تحميل الاقتراحات...