Hacking Éthique: Tests d'intrusion et'sécurité web

所在平台: Udemy

课程主页: https://www.udemy.com/course/hacking-ethique-securite-web/

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:道德黑客:渗透测试与网络安全 课程概述:欢迎参与这门网络安全视频课程!本课程完全专注于网站安全,遵循道德黑客的经典方法:通过学习和理解攻击方式,确保我们能够有效地保护自己。您将建立一个测试环境,使用Kali Linux、Metasploitable和Windows 10虚拟机安装易受攻击的网络应用,以便可以进行攻击而不造成损坏。通过实用模块,您将会发现各种网络漏洞,逐步从初学者提升至更高级的水平。 课程分为10个部分: 1. 安装测试环境:安装Kali Linux、Metasploitable和Windows 10,同时简化安装流程。 2. 理解网站运作:学习网站的工作原理及其各组件如何互动,包括DNS、HTTP和HTTPS的基本原理。 3. 信息收集与防护:认识潜在的攻击者如何获取网站信息,以及如何提前采取保护措施。 4. SQL注入及防护:深入了解当前最流行的网络漏洞,并学习其利用及防护方法。 5. 高级SQL注入:通过更多实例,强化安全概念,以实现全面有效的安全防护。 6. 认证与会话问题:探讨会话劫持、CSRF等安全问题及其防护措施。 7. 文件包含问题:研究本地和远程文件包含漏洞,理解其潜在危险性。 8. 安全配置错误:讨论常见的安全配置问题及其防护方法。 9. XSS漏洞防护:学习如何防止跨站脚本攻击,包括各种利用方式及反制措施。 10. 易受攻击组件与自动化扫描:强调人为因素对基础设施的威胁,展示如何使用自动化工具辅助网站安全。 结论部分总结了课程内容并提供了最后的建议。请注意,本课程适合想在网络安全领域发展的初学者和有一定基础的学习者,建议先修完“全面道德黑客课程”。课程的不当使用风险由学员自行承担,课程仅限于教育和预防目的。 关于讲师:Cyberini是2017年成立的网络安全培训中心,创始人Michel Kartner具有丰富的网络安全培训经验和背景。课程受到超过100,000名学员认可,强调实用性与易用性。

课程评论(0条)

课程详情

Bienvenue dans ce cours vidéo sur la sécurité web! Ce cours se focalise entièrement sur la sécurisation de sites web. Nous passerons par la démarche classique du hacking éthique: apprendre et comprendre les attaques afin de nous en protéger concrètement.Vous allez mettre en place un environnement de test avec des machines virtuelles Kali Linux, Metasploitable et Windows 10 afin d'installer des applications web volontairement vulnérables que l'on pourra attaquer sans rien casser.Vous découvrirez les diverses failles web à travers des modules pratiques vous permettant de passer d'un niveau débutant à un niveau plus avancé.Le cours est divisé en 10 sections: 1. Mettre en place un environnement de testVous allez installer Kali Linux, Metasploitable et Windows 10 en tant que machines virtuelles. La méthode d'installation a été simplifiée au maximum pour vous éviter toutes démarches fastidieuses.2. Comprendre le fonctionnement d'un site webNous mettrons en place les fondations avant de continuer: comment fonctionne un site web et comment interagissent les divers composants, comment fonctionnent DNS, HTTP et HTTPS.3. Comprendre la récupération d'informations et s'en protégerUne étape trop souvent oubliée qui permet à un attaquant d'en apprendre beaucoup sur votre site web et sur votre organisation. Nous passerons en revue divers services et outils permettant à des attaquants de découvrir de précieuses informations sur vos produits et ressources. Vous saurez les utiliser sur vos sites avant qu'on ne le fasse contre vous et afin de corriger les problèmes en amont.4. Comprendre l'injection SQL et s'en protégerNous passerons longuement en revue la faille web la plus populaire du moment. Vous découvrirez différentes façons de l'exploiter et comprendrez l'importance de non seulement vous en protéger mais en plus de bien savoir le faire.5. Injection SQL avancéeNous donnerons davantage d'exemples et nous expliquerons pourquoi les concepts de sécurité doivent bien être maîtrisés pour offrir une sécurité efficace et complète.6. Comprendre les problèmes d'authentification et de sessionLes vols de sessions, la faille CSRF (Cross site request forgery) et les bruteforces sont au programme de cette section. Vous obtiendrez des démonstrations de ces problèmes de sécurité ainsi que les moyens de vous en prémunir.7. Comprendre les problèmes d'Inclusion de fichiersLes failles LFI (Local File Inclusion) et RFI (Remote File Inclusion) aussi appelées "Faille Include" seront étudiées. Vous découvrirez que ce n'est pas parce qu'une faille n'est pas très connue qu'elle n'est pas très dangereuse...8. Comprendre et éviter les Mauvaises configurations de sécuritéDans cette section, nous allons regrouper les soucis courants liés à des mauvaises configurations de sécurité: la faille file upload permettant à un pirate d'uploader des fichiers arbitraires sur un serveur, le clickjacking, l'injection de commandes et le déni de service.9. Comprendre et éviter la faille XSS (Cross-site scripting)Probablement l'une des failles les plus connues qui permet à un attaquant d'injecter du script arbitraire dans des sites web vulnérables. Vous découvrirez les différentes possibilités d'exploitation et les contre-mesures.10. Utilisation de composants vulnérables et scans automatisésIl s'agit d'une section très importante dans laquelle on insistera sur la faille humaine qui rend toute notre infrastructure vulnérable. Démonstration avec un plugin vulnérable et un thème backdooré sous Wordpress. Avec bien entendu des conseils de sécurité spécifiques à WordPress.Nous passerons à l'exécution d'outils automatisés afin d'épauler le hacker éthique dans sa tâche de sécurisation de sites web.14. ConclusionConclusion de ce cours et derniers conseils. Note: Ce cours de cybersécurité ne vise pas les grands débutants n'ayant jamais touché à l'informatique. Il vise un profil de débutant à connaisseur souhaitant évoluer professionnellement dans le domaine et ayant si possible déjà suivi "le cours complet" par Cyberini/Michel KARTNER. Le support est limité à ce qui est humainement possible avec des dizaines de milliers d'étudiants aussi bien en termes de délai que de précision. Pour un accompagnement plus complet et personnalisé, il est recommandé de se rapprocher de Cyberini.Note: il est recommandé de suivre le cours "Hacking éthique: le cours complet" avant de suivre celui-ci car il fait simplement suite aux explications données. Ce que vous saurez faire à la fin de ce cours:• Comprendre et savoir détecter les failles web• Comprendre comment corriger les problèmes de sécurité des applications web• Comprendre le fonctionnement d'un site web• Comprendre comment mettre en place un environnement de test volontairement faillible• Et bien d'autres. À propos:Cyberini est un centre de formation spécialisé en cybersécurité créé en 2017 et certifié Qualiopi.Michel KARTNER est le fondateur de Cyberini.Formateur cybersécurité indépendant depuis 2013, il détient un Master en réseaux informatiques et systèmes embarqués.Il a été consultant cybersécurité junior dans une grande entreprise internationale où il travaillait à la fois sur des projets clients et des projets internes.Fortes de + de 100 000 inscriptions, les formations Cyberini sont appréciées pour leur côté pratique et directement utilisable au quotidien et/ou dans le cadre professionnel. Le support technique est inclut par défaut, sans frais supplémentaires, ainsi que toutes les mises à jour."Michel n'est pas un pirate, c'est un hacker éthique qui aide les internautes à se protéger."- Complément d'enquête émission dédiée aux écoutes téléphoniques - FRANCE 2NOTES IMPORTANTES: - Les systèmes, méthodologies et programmes cités dans ce cours sont utilisés à but éducatif et préventif uniquement, et dans le cadre d'une utilisation à titre privé. Toutes les autorisations ont été reçues au préalable et toutes les précautions nécessaires ont été mises en place pour assurer un apprentissage légal et sans risque pour autrui. Cependant, Il VOUS incombe de vérifier toutes les lois applicables à votre situation et toutes les règles ou contrats en vigueur, notamment avec des prestataires/hébergeurs utilisés. En rejoignant ce cours, vous vous déclarez ainsi seul(e) responsable de vos actions, et aucune responsabilité de la part de l'instructeur ne sera engagée quant à la mauvaise utilisation du contenu enseigné. En d'autres termes, ce cours n'est pas destiné aux apprentis PIRATES informatiques, qui n'auront pas ce qu'ils cherchent et qui seront écartés du cours s'ils contreviennent à cette ligne de conduite. - Ce cours n'est affilié à aucun autre cours sur le Hacking dont je ne suis pas l'auteur (Cyberini/Michel Kartner). Attention au contenu recopié ou très similaire dont je ne pourrai fournir aucune approbation ni support.Un cours par Cyberini (Michel Kartner).

课程标签

0人关注该课程

主题相关的课程