קורס בדיקות חוסן ופיתוח מאובטח 155 שעות

מסמכים קשורים
סילבוס קורס קידום ושיווק דיגיטלי מרצה: דן יופה אודות הקורס בקורס ילמדו המשתתפים על מעמקי שיווק האתרים החל מלמידת תאוריות שיווקיות עדכניות ועד הכשרה מל

BIG DATA תיאור הקורס המונח Big Data הולך וצובר תאוצה בשנים האחרונות, הוא הופך למגמה רווחת בתעשייה. המשמעות הפרקטית של המונח Big Data הינה טכנולוגיות נ

Office 365 ProPlus בחינם לסטודנטים באוניברסיטת בן גוריון בנגב הוראות סטודנטים באוניברסיטת בן גוריון בנגב יכולים להוריד ולהתקין את חבילת התוכנה Office

דרישות המחלקה לשנת הלימודים התשע''ז ה מ ח ל ק ה ל ת ל מ ו ד ע " ש נ פ ת ל - י פ ה ה מ ג מ ה ל ת ל מ ו ד ראש המחלקה: פרופסור אמריטוס: פרופסור מן המנין:

Credentials Harvesting via Chrome מאת דניאל לוי הקדמה הדפדפן השכיח ביותר כיום הינו Chrome של חברת גוגל )מקור(. החלטתי לחקור את הדפדפן, בעיקר את הפרוטו

תוכנית לימודים להתמחות תכנון ותכנות מערכות הגנת סייבר

סדנת חזון משאבי אנוש

Real Time College Course: Networking Duration: 90 Hours Hands-On-Training

מכרז לבחירת רכז התחדשות עירונית במחלקת קהילה.docx ט' 1

I PRO Skills כישורים לעולם העבודה I CAN I AM I GROW I BUILD I NET I MIX כל הזכויות שמורות לג'וינט ישראל- תבת 2017

PowerPoint Presentation

טופס לסטודנטים שהחלו את לימודיהם תשע"ד התמחות: ביולוגיה טופס בדיקת מצב לימודים נועד לעזור לסטודנט* לעקוב אחר תכנית לימודיו. האחריות על תכנית הלימודים

המעבר לחטיבה עליונה

מערכת מחירון קטלוג צינורות ואביזרים קטלוג מחירון אפריל 2011 IS PEXGOL

יחידת הגנה על מידע וסייבר בתעשייה תכנית העבודה 2017

שקופית 1

תקנון הגרלת מוצרי אינטל בין משתתפי כנס Technion GE

People. Partnership. Trust מסלול Free פורטל החינוך מבית U-BTech מסלולים ומחירים חיבור לשירותי Office 365 ללא עלות פורטל התחברות הכולל ממשק למנב"ס ולסי

PowerPoint Presentation

מבוא למדעי המחשב

1

Slide 1

- איך הצלחנו לעקוף את כל מנגנוני ההגנה כנגד מתקפת NTLM Relay מאת מרינה סימקוב וירון זינר, תורגם ע י צפריר גרוסמן הקדמה בעדכונים הקבועים של מיקרוסופט ב

גילוי דעת 74.doc

Microsoft Word - Ass1Bgu2019b_java docx

שקופית 1

People. Partnership. Trust שלבי הפרויקט והמסלולים השונים - פלטפורמת "קהילה לומדת" מסלול Free שלבי הפרויקט: חיבור לשירותי Office 365 ללא עלות פורטל התח

מדריך לחיפוש במאגר JCR Journal Citation Reports מעודכן לדצמבר 2015 כל הזכויות שמורות לתחום היעץ, אוניברסיטת חיפה, הספריה

מבחן בפיתוח מערכות תוכנה בשפת Java ( )

שבוע 4 סינטקס של HACK ASSEMBLY ניתן להשתמש בשלושה אוגרים בלבד:,A,D,M כולם בעלי 16 ביטים. M אינו אוגר ישיר- הוא מסמן את האוגר של ה RAM שאנחנו מצביעים ע

קובץ הבהרות מס' 1 21/07/2019 מכרז פומבי מספר 5/19 למתן שירותי ביקורת פנים לחברת פארק אריאל שרון בע"מ

הנחיות הורדה ותפעול לספרים דיגיטלים. הוצאת כנרת, זמורה ביתן שמחה להגיש לכם, התלמידים, ספר דיגיטלי. הספרים עצמם הינם בקבצי PDF הניתנים להורדה ללא עלות

טופס לסטודנטים שהחלו את לימודיהם תשע"ו התמחות: ביולוגיה טופס בדיקת מצב לימודים זה נועד לסייע לסטודנט/ית לעקוב אחר תכנית לימודיו/ה. המעקב והאחריות על ה

שואב אבק רובוטי XIAOMI דגם - Vacuum Mi Robot מק"ט ספק 8223 תכנון מסלול חכם שאיבה חזקה שליטה חכמה ע"י Wi-Fi מרחוק בעל 21 חיישנים למיפוי מושלם של הבית צ

מנהל עסקים תואר ראשון שנה א' שם קורס אנגלית רמת טרום בסיסי א' שם המרצה קוד הקורס 698 מתכונת סמסטריאלי נקודות זכות אנגלית רמת טרום בסיסי ב' סמסטר

Microsoft PowerPoint - SWE support&QA.pptx

תואר שני M.A. בייעוץ ופיתוח ארגוני בית הספר למדעי ההתנהגות

untitled

No Slide Title

" תלמידים מלמדים תלמידים."

<4D F736F F D20E1E9F7E5F8FA20E1F1E1E9E1FA20EEF2F8EBE5FA20EEE9E3F22DF2E1F820E4E5E5E420F2FAE9E32E646F63>

Bootcamp_Syllabus_2

Microsoft Word - tips and tricks - wave 5.doc

הגנה - שקפי תרגול

(Microsoft Word - \340\343\370\351\353\354\351\355 \343\351\345\345\ doc)

תכנות מונחה עצמים א' – תש"ע

DCA & A/B Testing

סרגל כלים ל-Outlook או לExplorer- מדריך למשתמש

<4D F736F F F696E74202D20EBF0F E1F420F2ED20E4E7E1F8E420E4F2F8E1E9FA5FF0F6F8FA2DEEE5F9E FF1E9EBE5F0E920F1E9E9E1F

מרוץ סובב בית שמש , יום שישי 26

أكاديمية القاسمي كلية أكاديمية للتربية אקדמיית אלקאסמי מכללה אקדמית לחינוך שאלון מוטיבציה פנימית סטופ-הראל, 2002

הסבר על תעודות אבטחה SSL Certificate,איזה Swtich \ Router מחוברים לSwitch בו אתם נמצאים, הסבר על CDP ועל LLDP

Microsoft Word - sync_LG.doc

גילוי ואיתור דיגיטליים ניתוח ואיתור מידע ג תכנית לימודים גילוי ואיתור דיגיטליים: תכנית לימודים ניתוח ואיתור מידע - 2 ג יח"ל, השלמה ל- 5 יח"ל. הזמן הנד

תוכנה חופשית מאחורי הקלעים? על סדר היום: קצת על עצמי מה זאת תוכנה חופשית? ההיסטוריה של תוכנה חופשית כיצד תוכנה חופשית משתלבת בשוק התוכנה היתרונות של ת

1 תיכון א' לאמנויות-ת"א תאריך הגשה: יומן קריאה /סמסטר א' כיתה ט' לכל תלמידי כיתות ט' לפני שתיגשו למטלות הכתיבה הנכם מתבקשים לקרוא בעיון את פרטי מהלך ה

אוקטובר 2007 מחקר מס 21 תקציר מנהלים הקמתם של אזורי תעשייה משותפים במגזר הערבי מחמוד ח טיב עמית קורת מכון מילקן

TLP: White בלמ ס 1 26 מרץ 2019 י"ט אדר ב תשע"ט סימוכין : ב - ס 875- המלצות הגנה בסייבר לקראת פעילות " "OpIsrael רקע בתאריך 7 לאפריל,2019 ובימים שלפניו

קריית החינוך ע"ש עמוס דה שליט חטיבה עליונה סיכום מחצית א' שכבת י"א הסתיימה לה המחצית הראשונה, בשנה מאתגרת - שנת בגרויות ראשונה לשכבה. במקביל ללימודים

טלי גרש

רשימת השעורים לתואר ראשון במחלקה לחינוך-לשנה"ל תשנ"ט

תהליך קבלת החלטות בניהול

Microsoft Word - ProjectsDefinition2.docx

Microsoft PowerPoint - meli-iso.ppt

תוכן העניינים

מטלת סיום שם הקורס: מורי מורים "עברית על הרצף" מוגשת ל- ד"ר האני מוסא תאריך הגשה: מגישה: זייד עביר יסודי ספר בית קחאוש אלפחם אום 1

התגוננות בפני כוחות האופל

פקולטה לחינוך מנהל סטודנטים Beit Berl College الكلية االكاديمية بيت بيرل 20/06/2016 י"ד/סיון/תשע"ו ייעוץ וירטואלי הרכבת מערכת )רישום לקורסים( באמצעות

HTML - Hipper Text Makeup Language

כנס הסברה בנושא ההוסטל

כתיבת דו"ח אבחון ארגוני

מבוא למדעי המחשב

בעיית הסוכן הנוסע

Cloud Governance הכלי למזעור סיכונים ומקסום התועלת העסקית

מהוא לתכנות ב- JAVA מעבדה 3

מסמך ניתוח תפקיד מדריך קבוצה במע"ש תעשייתי. מגישות: ציפי בן שמואל מנהלת מע"ש תעשייתי - אקי"ם חדרה דיאנה אטלס מנהלת רש"ת אלווין אשקלון קורס מיומנויות נ

מבט על הוראת תלמידים מחוננים ומצטיינים בכיתה רגילה

14

נספח כיסוי סייבר- ספטמבר 2016

משימה תכנית המתרגמת קטעי טקסט לשפה אחרת הקלט: קובץ המכיל את קטעי הטקסט וכן את השפה אליה רוצים לתרגם תרגול מס' 4: המתרגם שימוש במחלקות קיימות תכנות מתק

Microsoft PowerPoint - ציפי זלקוביץ ואולז'ן גולדשטיין - מושב 3 [Read-Only] [Compatibility Mode]

מרכז הלימודים של החברה הפסיכואנליטית בישראל תכנית תלת שנתית ללימודי המשך בפסיכותרפיה פסיכואנליטית המעשה הטיפולי: בין תיאוריה לפרקטיקה תחילת התוכנית שנ

מבוא למדעי המחשב

ForMenahelHeshbonot

אוניברסיטת חיפה החוג למדעי המחשב מרצה: שולי וינטנר מתרגלים: נעמה טוויטו, מחמוד שריף מבוא למדעי המחשב סמסטר א' תשע"ב בחינת סיום, מועד א', הנחי

(Microsoft Word - SQL\353\351\345\345\365 \341\361\351\361 \360\372\345\360\351\355 \ doc)

תוכן העניינים

29 מאי 2019 לכבוד המשתתפים שלום רב, הנדון: מכרז פומבי מס' 3213/2019 לתכנון, הספקת והתקנת ציוד לאולפן צילום TAU ONLINE בבניין נזריאן בקמפוס אוניברסיטת

מגדיל טווח דו-ערוצי N300 F9K1111v1 מדריך למשתמש Rev. A00 Wi-Fi RANGE EXTENDER 1

PowerPoint Presentation

איזון סכרת באישפוז

מסמך1

Portal 6

בדיקת איכות הביקורת הפנימית בחברות ממשלתיות

טלוויזיה חכמה 65 אינץ' Smart TV LED עם פאנל Ultra HD 4K,IPS ובינה מלאכותית LG דגם: 65UM7340 הגאונות היא בפשטות. מערכת ה LG web OS 4.5 החדשה והמתקדמת מ

wetube ליבת העסקים החדשה של ישראל

תמליל:

קורס בדיקות חוסן ופיתוח מאובטח 155 שעות

קורס בדיקות חוסן ופיתוח מאובטח בדיקת חדירה )הידועה בשם Penetration Testing או בקצרה )PT הינה תהליך מורכב המתבצע על ידי ההאקר על מנת לבדוק האם היישומים והשירותים של החברה פגיעים לליקויי אבטחה. בדיקת חדירה הינה תהליך חשוב ביותר עבור ארגונים בארץ ובעולם ומתבצעת על ידי האקר מיומן אשר משתמש באותן השיטות בהן ישתמש ההאקר הזדוני, כדי לגלות האם הוא יכול לפגוע באפליקציות, אתרים או בתשתיות של החברה ולנצל ליקויי אבטחה על מנת לגרום לנזק. לאחר סיום הבדיקה ההאקר יספק דוח לחברה אשר יציג את כלל ליקויי האבטחה שאיתר וכמו כן פתרונות כיצד לתקן את ליקויי האבטחה האלו. החברה יכולה לבקש מגוון רחב של בדיקות חוסן ולכן על ההאקר להיות בקיא במגוון רחב של תחומים, כגון: בדיקות חוסן ליישומי האינטרנט )האתרים והמערכות( של החברה, בדיקות חוסן לאפליקציות שמפתחת החברה הן לאנדרואיד והן לאייפון, בדיקות חוסן לתשתיות של החברה ברמה הרשתית ועוד. עקב הידע הרב הנדרש לביצוע בדיקות חוסן והחוסר בתוכניות הכשרה מסודרות קיים מחסור רב בבודקי חוסן הן בארץ והן בעולם וכאן נכנס לתמונה קורס סייבר בדיקות חוסן ופיתוח מאובטח. קורס בדיקות חוסן ופיתוח מאובטח הינו הקורס המקיף ביותר בתחום מבדקי החוסן המתבסס על מחקרים שביצעו מרצי הקורס תוך כדי עבודתם כבודקי חוסן / חוקרי סייבר בכירים בחברות בארץ. במהלך הקורס המרצה יציג את הממצאים אשר מצא לאורך הקריירה שלו, ימקד את התלמיד ויפתח אצלו חשיבה יצירתית לצורך מבדקי חוסן. כך התלמיד יזכה לראות כיצד מתבצע מבדק חוסן על ידי מומחה בתחום. ראש התחום והמרצה המוביל בקורסים הינו רומן זאיקין. רומן זאיקין הינו מומחה באבטחת מידע וסייבר מחברת צ'ק פוינט ובעל מעל ל - 10 שנות ניסיון בתחום הסייבר. רומן חשף ביחד עם מומחי סייבר נוספים: ערן וקנין, דקלה ברדה ועודד ואנונו פרצות אבטחה רבות אצל חברות מוכרות ומשפיעות במשק העולמי כגון: Facebook,WhatsApp,Telegram,Skype,eBay,AliExpress,LG,Microsoft ועוד. רומן, הינו מחבר הספר "עולם אבטחת המידע וההאקינג" וסדרת הספרים "סייבר ובדיקות חוסן", מרצה בכנסים בין-לאומיים ובעל ניסיון הוראה רב והכשיר מעל ל - 1000 בוגרים במסלולי אבטחת מידע שונים. בקורס זה תלמדו לעומק את נושא בדיקות החוסן, תפתחו אתרים ואפליקציות ותגישו דוחות מבדקי חוסן אשר ייבדקו על ידי מומחים בתחום.

קהל יעד מפתחים אשר רוצים לבצע הסבה מקצועית לתחום בדיקות החוסן או להעשיר את הידע שלהם בתחום. בודקי חוסן מתחילים שרוצים להשתפר בתחום בדיקות החוסן ולעלות מדרגה לשלב הבא. תלמידי מדעי המחשב/ הנדסת תוכנה מאוניברסיטאות/ מכללות שרוצים לשפר את הסיכויים שלהם לעבוד בתחום מבדקי חוסן. תלמידים שעברו קורסי סייבר בעבר ועדיין מרגישים שאינם מסוגלים לעבור ראיון עבודה בתחום בדיקות חוסן. כל מי שרוצה ללמוד לבצע בדיקת חוסן מקצועית מא' ועד ת' ובעל ניסיון מעשי בתחום טכנולוגי כגון ניהול רשת, DevOps ו -.QA תנאי סף קורס זה מכיל קטעי קוד רבים ותרגולים הכוללים קוד. על מנת להצליח בקורס ובמיוחד בבדיקות חוסן על התלמיד להכיר את הנושאים הבאים:.HTML,JavaScript,CSS הבנת קוד בסיסית כגון יכולת ניסיון תעסוקתי בתחום טכנולוגי כגון: ניהול רשת, פיתוח, QA,DevOps וכו'. יכולות טכניות ותשוקה לתחום אבטחת המידע וההאקינג. משך הקורס משך הקורס הינו 155 שעות אקדמיות המתקיימות במסגרת 31 מפגשים, פעם בשבוע בין השעות 17:40 ועד *.21:30 חומר עזר מערכת סרטונים שבאה לעזור לתלמיד, אם תתקשו בנושא מסוים תוכלו לצפות בחומר של השיעור עד שתבינו אותו לעומק. את המערכת תוכלו למצוא בכתובת: platform.itsafe.co.il בקורס תתרגלו את כלל הנושאים על מערכת אתגרים מבוססת מחקרים אמיתיים שבוצעו על ידי המרצים של הקורס! בנוסף תקבלו את הספר - "סייבר ובדיקות חוסן ליישומי אינטרנט" כחומר עזר )ספר הנכתב על ידי רומן זאיקין(. בסיום הקורס עם סיום הקורס התלמיד ידע לבצע בדיקת חוסן בצורה טובה ויסודית הכוללת כתיבת דו"ח בדיקת חוסן! עבור תלמידים שהגישו את כל מטלות הקורס ועברו את הקורס בהצלחה עם ממוצע ציונים מעל ל - 85 תינתן עזרה בהשמה בתחום הסייבר ובדיקות החוסן. * הלימודים אינם מתקיימים בחגים ומועדים. לוח חופשות יחולק בעת ההרשמה לקורס.

סילבוס קורס המבוא 30 שעות אקדמיות 05 PHP 01 HTML php7 - ל מבוא עבודה עם משתנים וסוגי משתנים תנאים לולאות פונקציות סרליזציה GET/POST/COOKES הכולל HTTP - עם פרוטוקול ה עבודה SESSON זהות המשתמש ניהול MySQL וחיבור למסד הנתונים PDO - ב שימוש 06 MySQL MySQL - ל מבוא יצירת מסד נתונים יצירת טבלאות יצירת עמודות והגדרת הנתונים ביצוע פעולות על הנתונים 07 תרגול ופיתוח אתרים HTML הזרקת ביצוע CSS הזרקת ביצוע JavaScript הזרקת ביצוע פיתוח פורום בסיסי פיתוח בנק בסיסי עבודת הגשה HTML5 - ל מבוא הכרת השפה ומבנה התגים עבודה עם טפסים ותגים חיוניים למבדקי חוסן 02 CSS CSS3 - ל מבוא עיצוב בסיסי id,class,tag לפי עיצוב עיצוב מתקדם ויכולות שימושיות למבדקי חוסן 03 JavaScript JavaScript - ל מבוא עבודה עם משתנים וסוגי משתנים תנאים לולאות פונקציות אובייקטים ותכנות מונחה עצמים Ajax עם עבודה DOM - על העמוד ועבודה עם ה שליטה שיטות הזרקת קוד 04 Bootstrap & JQuery Bootstrap - ל מבוא jquery - ל מבוא Bootstrap עם עבודה עבודה עם JQuery בבדיקות חוסן

מודול בדיקות חוסן ליישומי אינטרנט ופיתוח מאובטח 50 שעות אקדמיות Broken Access Control JWT Sensitive Data Exposure Broken Authentication Session Fixation nsufficient Anti Automation njection Command njection SQL njection Basic SQL njection Advance 03 למידת שיטת החשיבה של התוקף וחקירת מקרה - הזרקת תוכנה זדונית ל - Facebook הקמת סביבת מחקר ליישומי אינטרנט והכרות עם הכלים מתודולוגיית הבדיקה וכתיבת דו"ח שימוש ב - Tools Chrome Developer רמה בסיסית שימוש ב - Tools Chrome Developer רמה מתקדמת Burp Suite בסיסית עם הכלי עבודה Burp Suite מתקדמת עם הכלי עבודה 01 מבוא וכלים 02 ליקויי אבטחה מוכרים ו - 10 OWASP TOP מתודולוגיית הבדיקה כתיבת דו"ח הגשת דו"ח ופרויקט תחרות האקינג וחלוקת פרסים שווים במיוחד לזוכים 04 תחרות האקינג בין משתתפי הקורס מקרה - הזרקת קוד לחנות ב- ebay חקירת )DOM, REFLECTED, STORED, BLNDXSS( בסיסי XSS - סוגי ה 3 CSS njection SOP, CORS, JSONP למתקדם והכרות עם XSS CSP AliExpress - מקרה - הזרקת קוד ל חקירת Open Redirect SSRF - ו CSRF Snap Chat מקרה - השתלטות על חשבונות חקירת Cookies and Browser Storage הגנות ומעקפים Advance CSS injection חקירת מקרה - השתלטות על שואב האבק של LG וכל תשתית SmartThinQ Oauth2 Using Components with known vulnerabilities nsecure Deserialization Facebook מקרה - מניפולציית הצ'ט של חקירת Security Misconfiguration מניפולציה על פרמטרים LF/RF/Path Traversal Telegram - ו WhatsApp מקרה - השתלטות על חשבונות חקירת " במהלך הקורס המרצה יציג את הממצאים אשר מצא לאורך הקריירה שלו, ימקד את התלמיד ויפתח אצלו חשיבה יצירתית לצורך מבדקי חוסן.

מודול בדיקות חוסן ליישומי מובייל )Android & ios( 50 שעות אקדמיות 03 ליקויי אבטחה מוכרים ו - 10 Mobile OWASP TOP 01 פיתוח אפליקציות mproper Platform Usage שימוש לא נכון ב - AP של מערכת ההפעלה nsecure Data Storage סקירת Data Storages ומניפולציות nsecure Communication תקשורת מבוססת Socketים )TCP/UDP( תקשורת מבוססת HTTP/HTTPS nsecure Authentication איתור ליקויי אבטחה בניהול הזהות של האפליקציה nsufficient Cryptography nsecure Authorization Untrusted nputs SQL njections Parameter Tampering Code Tampering שכתוב אפליקציות וביצוע repackage מעקף מנגנון SSL Pinning Reverse Engineering Frida Jadex and reverse engineering Extraneous Functionality איתור פונקציונליות חבויה בקוד 04 מתודולוגיית הבדיקה וכתיבת דו"ח מתודולוגיית הבדיקה כתיבת דו"ח הגשת דו"ח ופרוייקט Android מבוא לפיתוח אפליקציה באנדרואיד פיתוח אפליקציה בסיסית ios 02 מבוא לפיתוח אפליקציה לאייפון פיתוח אפליקציה בסיסית תרגול בפיתוח אפליקציות פיתוח משחק בסיסי עבודת הגשה פיתוח הסביבה הקמת סביבת מחקר ליישומי מובייל והכרות עם הכלים adb עם עבודה apktool עם עבודה עבודה בסיסית עם הכלי Burp Suite בסביבת מובייל עבודה מתקדמת עם הכלי Burp Suite בסביבת מובייל " בקורס זה תלמדו לעומק את נושא בדיקות החוסן, תפתחו אתרים ואפליקציות ותגישו דוחות מבדקי חוסן אשר ייבדקו על ידי מומחים בתחום.

מודול בדיקות חוסן לתשתית ארגונית 25 שעות אקדמיות 03 ליקויי אבטחה והשתלטות על רשת ארגונית 01 תקשורת נתונים ופרוטוקולים סריקת רשת ארגונית וניתוח התעבורה תכנון ההתקפה על הרשת הארגונית שימוש ב - Metasploit לצורך איתור ליקויי אבטחה וניצול ליקויי אבטחה. התקפת רשת ארגונית על סמך ניתוח התעבורה והתקפות מתקדמות LLMNR NBT-NS MiTM Pass the Hash WPAD UAC Bypass לביצוע טכניקות Privilege Escalation - ו Post Exploitation לביצוע טכניקות LAN חבילות המידע ברשת התנהגות WAN חבילות המידע ברשת התנהגות TCP/P מודל פורטים וסקוטים 02 פרוטוקולים פרוטוקולים בסיסיים שיש להכיר בעולם הרשתות היכרות עם סביבת דומיין של מייקרוסופט

המחלקה העסקית לשירותך! הכשרה מקצועית ומקיפה עם המרצים המובילים בתעשייה מיקום מרכזי בר"ג, 3 דקות מרכבת מרכז כיתות לימוד ממוחשבות חדישות ומרווחות שירות בוטיק ויחס אישי טלפון: info@hackerupro.co.il www.hackerupro.co.il 03-5087695 רחוב שוהם 5, מגדלי פז, קומה שלישית, מתחם הבורסה, רמת גן