آنچه یاد خواهید گرفت:
درک نحوه تشخیص تهدیدات توسط نرمافزارهای آنتیویروس و Windows Defender
شناسایی نقاط ضعف در شناسایی مبتنی بر سیگنیچر، تشخیص رفتاری
انجام evasion ایمن آنتیویروس در یک محیط لابراتواری کنترل شده
اعمال تکنیکهای مختلف بایپس آنتیویروس از جمله مبهمسازی، بستهبندی و رمزگذاری
اجرای payloads به طور کامل در حافظه برای اجتناب از تشخیص مبتنی بر فایل
ساخت و اصلاح برنامههای اجرایی برای بایپس اسکن آنتیویروس
استفاده از تاکتیکهای واقعی evasion تیم قرمز در پروژههای هک اخلاقی
تحلیل لاگهای تشخیص آنتیویروس و سازگارسازی استراتژیهای بایپس
پیادهسازی بهترین شیوههای هک اخلاقی برای evasion آنتیویروس
تقویت مهارتهای تست نفوذ با استفاده از متدهای پیشرفته evasion
پیشنیازهای دوره
درک اولیه از مفاهیم هک اخلاقی یا تست نفوذ
آشنایی با سیستم عاملهای ویندوز و استفاده اولیه از خط فرمان
کامپیوتری که قابلیت اجرای ماشینهای مجازی را داشته باشد (VirtualBoxو VMware توصیه میشود).
اتصال به اینترنت برای دانلود ابزارها و منابع مورد نیاز
آمادگی برای راهاندازی و کار در یک محیط لابراتواری ایمن و ایزوله
تجربه قبلی evasion آنتیویروس لازم نیست. تمامی تکنیکها به صورت گامبهگام آموزش داده میشوند.
مبانی زبان برنامهنویسی C
توضیحات دوره
در دنیای امروز امنیت سایبری، نرمافزارهای آنتیویروس (AV) و Windows Defender اولین خطوط دفاع در برابر فعالیتهای مخرب هستند. برای هکرهای اخلاقی، متخصصان تست نفوذ و تیمهای قرمز، درک نحوه عملکرد این بدافزارها و ابزارهای امنیتی و همچنین نحوه evasion آنها ضروری است تا تستهای امنیتی واقعی و موثری انجام دهند.
این دوره به شما آموزش میدهد تا بدافزارهای غیرقابل شناسایی بسازید که آنتیویروس و EDR را بایپس کند که در تستهای نفوذ و عملیات تیمهای قرمز حرفهای استفاده میشوند. شما یاد خواهید گرفت که موتورهای آنتیویروس چگونه تهدیدات (بدافزارها) را شناسایی میکنند، متدهای تشخیص رایج مانند اسکن مبتنی بر سیگنیچر، تحلیل اکتشافی و نظارت رفتاری را بررسی میکنند. شما با تکنیکهای مختلف بایپس که در سناریوهای واقعی کاربرد دارند، آشنا میشوید.
از طریق نمایشهای عملی، شما بدافزارها را میسازید و تغییر میدهید، تکنیکهای مبهمسازی را اعمال میکنید، از بستهبندی و رمزگذاری استفاده میکنید و اجرای in-memory را انجام میدهید تا تشخیص بدافزار را بایپس کنید. هر بخش شامل دستورالعملهای واضح و گامبهگام است تا بتوانید با اطمینان تکنیکها را در یک محیط لابراتوار قانونی و کنترل شده بدون ایجاد آسیب تکرار کنید.
در پایان دوره، شما قادر خواهید بود:
بدافزار غیرقابل شناسایی بسازید که آنتیویروس و EDR را برای تست نفوذ و تیم قرمز بایپس کند.
بدافزارها را به روشهای مختلف مبهمسازی کنید تا آنتیویروس و EDR را بایپس کند.
تعداد زیادی از متدهای بایپس آنتیویروس را در بدافزارها به صورت ایمن و موثر پیادهسازی کنید.
تکنیکهای evasion تیم قرمز واقعی را برای ارزیابی بهتر به کار ببرید.
این دوره فقط برای آموزشی طراحی شده است. تمامی تکنیکها در یک محیط لابراتوار قانونی و ایزوله برای یادگیری، تست و بهبود مهارتها معرفی میشوند.
این دوره برای چه کسانی مناسب است؟
هکرهای اخلاقی که میخواهند مهارتهای خود را در زمینه بایپس و evasion آنتیویروس گسترش دهند.
متخصصان تست نفوذ که به دنبال انجام تعاملات واقعی تیم قرمز هستند.
اپراتورهای تیم قرمز که نیاز به تکنیکهای evasion پیشرفته برای ارزیابیها دارند.
متخصصان امنیت سایبری که به دنبال درک تاکتیکهای مهاجمان برای بهبود دفاع هستند.
دانشجویان امنیت سایبری که میخواهند مهارتهای عملی در تحلیل و evasion بدافزار به دست آورند.
شکارچیان باگ باونتی که علاقهمند به بایپس مکانیزمهای امنیتی در حین تحقیق هستند.
کسی که به نحوه عملکرد تشخیص آنتیویروس و امکان بایپس آن به طور اخلاقی در یک محیط لابراتوار علاقهمند است.