آنچه یاد خواهید گرفت
توسعهدهندگانی که وبسایتهای وردپرس را ایجاد و نگهداری میکنند، با این دوره درک عمیقتری از آسیبپذیریهای امنیتی بالقوه خواهند یافت.
مدیران مسئول مدیریت نصبهای وردپرس، این دوره را برای افزایش توانایی خود در تأمین امنیت و حفاظت از وبسایتها بسیار ارزشمند خواهند یافت.
حرفهایهای فعال در زمینه امنیت سایبری، هک اخلاقی یا تست نفوذ، دانش تخصصی در تکنیکهای امنیتی خاص وردپرس به دست خواهند آورد.
حرفهایها یا افرادی که قصد دارند به عنوان تستر نفوذ فعالیت کنند و میخواهند مهارتهای خود را به ارزیابیهای امنیتی وردپرس گسترش دهند، از این دوره بهرهمند خواهند شد.
توسعهدهندگانی که تمها، افزونهها یا راهحلهای سفارشی وردپرس میسازند، میتوانند درک بهتری از نقصهای امنیتی احتمالی در کد خود پیدا کنند.
حرفهایهای امنیتی که در دپارتمانهای IT، شرکتهای امنیت سایبری یا به عنوان مشاور فعالیت میکنند، میتوانند با تخصص در امنیت وردپرس، مهارتهای خود را گسترش دهند.
پیشنیازهای دوره
درک پایهای از وردپرس: فراگیران باید درک بنیادی از نحوه کارکرد وردپرس، از جمله عملکردهای اصلی آن داشته باشند.
آشنایی با لینوکس: از آنجا که بسیاری از ابزارها و تکنیکهای امنیتی معمولاً در محیط لینوکس پیادهسازی میشوند، دانش پایه از خط فرمان لینوکس مورد نیاز است.
دسترسی به محیط وردپرس: بهطور ایدهال، فراگیران باید به نصب وردپرس برای تمرین عملی دسترسی داشته باشند.
توضیحات دوره
وردپرس یکی از محبوبترین سیستمهای مدیریت محتوا در وب است که میلیونها وبسایت را راهاندازی کرده است. با این حال، استفاده گسترده از آن، این پلتفرم را به هدفی برجسته برای هکرها تبدیل کرده است. در این دوره جامع، با جنبههای مختلف امنیت وردپرس از هر دو دیدگاه تهاجمی و دفاعی آشنا خواهید شد.
قسمت اول دوره بر تکنیکهای هک اخلاقی خاص وردپرس تمرکز خواهد داشت. شما به واکاوی ذهنیت عوامل مخرب خواهید پرداخت و میآموزید که چگونه آنها با سوء استفاده از آسیبپذیریها، امنیت سایتهای وردپرسی را به خطر میاندازند. از طریق آزمایشگاهها و تمرینات عملی، به بردارهای رایج حمله، نظیر اجرای کد از راه دور (RCE)، گنجاندن فایل محلی (LFI) و حملات Brute Force، تسلط خواهید یافت. با درک نحوه عملکرد هکرها، بهتر قادر به پیشبینی و دفاع در برابر تاکتیکهای آنها خواهید بود.
در قسمت دوم دوره، استراتژیهای تقویت وبسایتهای وردپرس در برابر تهدیدات سایبری بررسی میشوند. شما بهترین شیوههای تأمین امنیت نصبهای وردپرس، تمها و افزونهها را یاد خواهید گرفت. موضوعات شامل پیکربندی احراز هویت کاربر امن، پیادهسازی HTTPS، و استفاده از فایروالهای وب اپلیکیشن (WAFs) برای حفاظت در برابر آسیبپذیریهای شناختهشده خواهد بود. علاوه بر این، یاد میگیرید چگونه ممیزیهای امنیتی انجام دهید و امنیت را پایش کنید تا فعالیتهای مشکوک را شناسایی و به آن پاسخ دهید.
در پایان این دوره، دانش و مهارتهای لازم برای هک اخلاقی وبسایتهای وردپرسی بهمنظور شناسایی آسیبپذیریها و نقاط ضعف آنها، همچنین تخصص لازم برای تقویت این وبسایتها بهمنظور کاهش خطر سوء استفاده را خواهید داشت. اگر یک توسعهدهنده وردپرس، مدیر یا متخصص امنیتی باشید، این دوره به شما قدرت میدهد تا بهطور مؤثر وبسایتهای وردپرس را از تهدیدات سایبری محافظت کنید.
این دوره برای چه کسانی مناسب است؟
توسعهدهندگانی که تمها، افزونهها یا راهحلهای سفارشی برای وبسایتهای وردپرس ایجاد میکنند و میخواهند درک خود از آسیبپذیریهای امنیتی را بهبود دهند.
حرفهایها یا افرادی که میخواهند به عنوان تستر نفوذ فعالیت کنند و تخصص خود را به ارزیابیهای امنیتی وردپرس گسترش دهند.