هر شنبه شب از ساعت ۲۲ تا ۲۴ به وقت ایران، در کلاب Peneter سرفصل‌های ذیل را پوشش خواهیم داد. همچنین خلاصه روم‌ها به صورت نوشتاری در بلاگ منتشر خواهد شد.

آدرس کلاب:

https://clubhouse.com/club/penetercom

موضوع جلسات:

جلسه اول - 1400/03/03

An Introduction to CIS Controls/Benchmarks → OS/Service Hardening, Security Assessment

جلسه دوم

An Introduction to DevSecOps concepts → building a secure change control system (tools)

جلسه سوم

An Introduction to Mitre Att&ck framework → TTP concept and analogies

جلسه چهارم

Security Methodologies / Standards / Best Practices

جلسات پنجم تا چهاردهم
    OWASP Top 10 Web

  • Injection
  • Broken Authentication
  • Sensitive Data Exposure
  • XML External Entities (XXE)
  • Broken Access Control
  • Security Misconfiguration
  • Cross-Site Scripting XSS
  • Insecure Deserialization
  • Using Components with Known Vulnerabilities
  • Insufficient Logging & Monitoring
جلسات پانزدهم تا بیست و یکم
  • Network Layer Attacks
  • Application Layer Attacks
  • Presentation Layer Attacks
  • Session Layer Attacks
  • Transport Layer Attacks
  • Network Layer Attacks
  • Data Link Layer Attacks
  • Physical Layer Attacks
جلسات بیست و دوم تا بیست و هفتم
  • IoT Penetration Testing
  • Methodologies & Standards
  • Attack vectors