هر شنبه شب از ساعت ۲۲ تا ۲۴ به وقت ایران، در کلاب Peneter سرفصلهای ذیل را پوشش خواهیم داد. همچنین خلاصه رومها به صورت نوشتاری در بلاگ منتشر خواهد شد.
آدرس کلاب:
https://clubhouse.com/club/penetercomموضوع جلسات:
جلسه اول - 1400/03/03An Introduction to CIS Controls/Benchmarks → OS/Service Hardening, Security Assessment
An Introduction to DevSecOps concepts → building a secure change control system (tools)
An Introduction to Mitre Att&ck framework → TTP concept and analogies
Security Methodologies / Standards / Best Practices
- OWASP Top 10 Web
- Injection
- Broken Authentication
- Sensitive Data Exposure
- XML External Entities (XXE)
- Broken Access Control
- Security Misconfiguration
- Cross-Site Scripting XSS
- Insecure Deserialization
- Using Components with Known Vulnerabilities
- Insufficient Logging & Monitoring
- Network Layer Attacks
- Application Layer Attacks
- Presentation Layer Attacks
- Session Layer Attacks
- Transport Layer Attacks
- Network Layer Attacks
- Data Link Layer Attacks
- Physical Layer Attacks
- IoT Penetration Testing
- Methodologies & Standards
- Attack vectors