این دوره به شما آموزش میدهد که به سیستم عامل دسترسی داشته باشید، آن را تجزیه و تحلیل کنید و سپس آن را مهندسی معکوس کنید تا نقاط ضعف و آسیب پذیری دستگاه را شناسایی کنید.
آنچه یاد خواهید گرفت:
آیا شما یک pentester هستید که میخواهد از آزمایش شبکه، برنامه، و ابری عبور کند؟ آیا شما یک تستر محصول مشتاق هستید که میخواهید به مشتریان در مورد نحوه محافظت بهتر از یک دستگاه جدید قبل از عرضه به بازار مشاوره دهید؟ پس این دوره برای شما مناسب است. در این دوره آموزشی، حملات تخصصی: تست محصول سخت افزاری، یاد خواهید گرفت که سفتافزار را به دست آورید و آن را مهندسی معکوس کنید تا نقاط ضعف و آسیب پذیری را برجسته کنید. ابتدا، راههای مختلف دسترسی به سیستم عامل دستگاه، از جستجو در اینترنت تا استخراج مستقیم آن از حافظه دستگاه را بررسی خواهید کرد. در مرحله بعد، نحوه تجزیه و تحلیل یک فایل باینری را برای درک ساختار و محتوای آن کشف خواهید کرد. در نهایت، نحوه مهندسی معکوس سیستم عامل برای شناسایی اطلاعات حساس و آسیب پذیریهای نرمافزار را یاد خواهید گرفت. پس از اتمام این دوره، مهارتها و دانش لازم برای به دست آوردن، تجزیه و تحلیل و مهندسی معکوس سفتافزار برای شناسایی ضعفها و آسیب پذیریهای سختافزاری به منظور محافظت بهتر از آنها را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Security Testing Hardware [14mins]
02-01 Exploring Hardware Attacks [2mins]
02-02 Identifying Hardware Components and Interfaces [4mins]
02-03 Hardware Testing Tools [4mins]
02-04 Identifying UART Serial Pins [4mins]
03 Obtaining Firmware [18mins]
03-01 The Path of Least Resistance [4mins]
03-02 Demo: Do You Need to? [4mins]
03-03 Demo: Extract Over Serial [5mins]
03-04 Demo: Dump from Flash Memory [3mins]
03-05 Demo: Dump from Memory and TFTP Out [2mins]
04 Analyzing Firmware [16mins]
04-01 Analyzing Firmware [4mins]
04-02 Carving Out File Systems and Cracking Passwords [4mins]
04-03 Exploring Squashfs and Hunting Decryption Keys [5mins]
04-04 Hunting for Vulnerabilities [3mins]
05 Where Next? [4mins]
05-01 Keep Looking and Verify [2mins]
05-02 Resources [2mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 سختافزار تست امنیت [14 دقیقه]
02-01 کاوش حملات سختافزاری [2 دقیقه]
02-02 شناسایی اجزای سختافزاری و رابطها [4 دقیقه]
02-03 ابزارهای تست سختافزار [4 دقیقه]
02-04 شناسایی پینهای سریال UART [4 دقیقه]
03 دریافت سیستم عامل [18 دقیقه]
03-01 مسیر کمترین مقاومت [4 دقیقه]
03-02 نسخهی نمایشی- آیا نیاز دارید؟ [4 دقیقه]
03-03 نسخهی نمایشی- استخراج از طریق سریال [5 دقیقه]
03-04 نسخهی نمایشی- برداشتن از حافظه فلش [3 دقیقه]
03-05 نسخهی نمایشی- حذف از حافظه و خروجی TFTP [2 دقیقه]
04 تجزیه و تحلیل سیستم عامل [16 دقیقه]
04-01 تجزیه و تحلیل سیستم عامل [4 دقیقه]
04-02 حک کردن سیستمهای فایل و شکستن رمزهای عبور [4 دقیقه]
04-03 کاوش در اسکواشفها و کلیدهای رمزگشایی شکار [5 دقیقه]
04-04 شکار آسیب پذیریها [3 دقیقه]
05 بعد کجا؟ [4 دقیقه]
05-01 به جستجو ادامه دهید و تأیید کنید [2 دقیقه]
05-02 منابع [2 دقیقه]
مت یک متخصص امنیت سایبری با تجربه است که برای دولت بریتانیا در بخش هستهای غیرنظامی کار میکند. او که یک آزمایشکننده نفوذ و کنترلکننده حوادث تایید شده است، همچنین نویسنده دورههای محبوب Pentest+ Specialized Attacks در Pluralsight است. با پیشینهای در مهندسی شیمی، تمرکز امنیت سایبری مت بر سیستمهای کنترل صنعتی و اینترنت صنعتی اشیا است. و با رشد انفجاری Industry 4.0، مت مشتاق آموزش نسل بعدی متخصصان امنیت سایبری برای مقابله با چالشهایی است که سازمانهای زیرساخت ملی حیاتی در سراسر جهان با آن مواجه هستند.