اسئلة عن اختبار اختراق تطبيقات الويب


التعليقات

تابع هذا النقاش ستجد ما تحتاجه هنا:

هل اختبار اختراق تطبيقات الويب تخصص كامل في أمن المعلومات

نعم هو تخصص تابع لأمن المعلومات

هل يوجد شهادة عالمية لتثبت ان صاحبها مختبر اختراق تطبيقات ويب او انه لن يحتاجها اصلا لانه يستهدف بنفسه المواقع الكبري التي تقدم مكافات مالية ويبلغ عن الثغرات ولا يحتاج لشهادة لان لا احد سيطلبه في شركة او هو لن يتقدم او ايا كان؟

إذا كنت تريد العمل في كشف ثغرات في المواقع الكبرى هنا لا لست بحاجة , لكن إذا كنت تريد العمل كـ web security في بنك او شركة فهنا نعم انت بحاجة , ادرس كُلًا من CEH و security+

سمعت ان شخصا اخذ قبعة wite hat ويمكنه التحدث في مؤتمرات الهاكرز ذوي القبعة البيضاء لانه اكتشف ثغرة في فيسبوك .. ما طبيعة هذه القبعة وهل هي شهادة وهل اي شخص يكتشف ثغرة بموقع كبير يعرض مكافاة ياخذها ؟

لم افهم سؤالك لكني اعتقد انك تتحدث عن مؤتمر black hat

لنفترض ان هذا الشخص درس انظمة تشغيل فقط ولم يدرس شبكات مثلا .. وعدة اشياء ولكن درس

الشبكات مهمة جدًا ولا يمكنك ان تستغني عنها

وقام بدراسة اختراق الانظمة والشبكات فقط ك حب للعلم ودرس شهادة C|EH ليعرف اساليب الاختراق ولكن في الاصل له تخصص واحد وهو تطبيقات الويب .. هل يطلق عليه script kidy !! :(

هل اختبار اختراق تطبيقات الويب كافي لان يعيش الشخص حياة مستقرة اذا كان محترف فيه ام يجب عليه تعلم تصميم وبرمجة المواقع ايضا بجانب هذا العمل

طالما انك ستعمل في مجال اختبار الاختراق حتمًا سوف تتعلم برمجة و تصميم المواقع

هل يمكن لمختبر اختراق تطبيقات الويب ان يعمل بشركة ؟

نعم , كما اخبرتك سابقًا ادرس كُلًا من C|EH و Security+ .

او يمكنك ان تدخل جامعة بأختصاص علوم الحاسب ثم قم بعمل ماجستير بأختصاص امن معلومات .

انا فعلا لا اكره دراسة شيء في التكنولجيا .. انظمة تشغيل،برمجة،سكيورتي، اي شيء مهما كانت صعوبته ولكن

لا اشعر بحب تجاه دراسة الشبكات اشعر انها مملة جدا علي عكس الباقي وما علاقتها بهذا التخصص

لا اشعر بحب تجاه دراسة الشبكات اشعر انها مملة جدا علي عكس الباقي

كل شيء في بدايته صعب و ممل

وما علاقتها بهذا التخصص

مهمة حتى تستطيع عمل ادوات مثل ip port scanner و packet sniffer و غيرها .

هل يكتفي بال network+ ؟

ccna routing and switching اعمق و اشمل .

اتكل ع الله اخي

شكرا ع الاجابات

هيك رح نوصل لل cissp

لو استمرينا بالحديث D:

شكرا ع الاجابات

اهلًا و سهلًا بك , لم اقم إلا بواجبي :)


حماية واختراق

مجتمع يهتم باختبار الإختراق والهاكر الأخلاقي، دراسة الثغرات، الحلول الأمنية، أمن الشبكات و إدارة السيرفرات وغيرها من المجالات..

7.66 ألف متابع