آنچه یاد خواهید گرفت:
درک اصول اصلی امنیت اطلاعات، از جمله مثلث CIA و بهترین شیوههای امنیتی
یادگیری متدولوژی هک اخلاقی و 5 مرحله چرخه عمر هک
بررسی کنترلهای امنیتی، سیاستها، چارچوبها و مفاهیم مدیریت ریسک مورد استفاده سازمانها
درک Cyber Kill Chain و تکنیکهای مدلسازی تهدید برای شناسایی و تحلیل تهدیدهای سایبری
انجام فعالیتهای Footprinting و شناسایی با استفاده از رویکردهای غیرفعال و فعال جمعآوری اطلاعات
یادگیری مفاهیم اطلاعات متنباز (OSINT) و متدولوژیهای جمعآوری اطلاعات
درک جمعآوری اطلاعات DNS و تکنیکهای شناسایی شبکه
شناسایی و اعمال اقدامات دفاعی در برابر حملات شناسایی و جمعآوری اطلاعات
درک سازوکارهای احراز هویت، امنیت رمز عبور و بردارهای حمله برای افزایش سطح دسترسی
شناسایی انواع مختلف بدافزار، از جمله ویروسها، کرمها، تروجانها و سایر نرمافزارهای مخرب
درک مفاهیم تحلیل بدافزار و تکنیکهای رایج فرار از شناسایی در endpoint
درک تاکتیکهای مهندسی اجتماعی، تکنیکهای دستکاری روانی و تهدیدهای سایبری متمرکز بر انسان
بررسی حملات Denial-of-Service (DoS)، معماریهای حمله توزیعشده و مفاهیم botnet
یادگیری اصول شبکههای بیسیم، استانداردهای رمزنگاری و تهدیدهای امنیتی بیسیم
بررسی چالشهای امنیتی مرتبط با محیطهای cloud، شبکههای بیسیم و اکوسیستمهای IoT
پیش نیازهای دوره
هیچ تجربه قبلی در هک اخلاقی یا امنیت سایبری لازم نیست.
تمایل به یادگیری مفاهیم امنیت سایبری و بهترین شیوههای امنیتی
علاقهمندی به درک چگونگی عملکرد تهدیدهای سایبری، آسیبپذیریها و دفاعهای امنیتی
توضیحات دوره
در دنیای دیجیتال امروز، امنیت سایبری به یکی از مهمترین مهارتها برای متخصصان IT، تحلیلگران امنیت، مدیران سیستم و علاقهمندان فناوری تبدیل شده است. درک اینکه مهاجمان چگونه فکر میکنند، چگونه عمل میکنند و چگونه از آسیبپذیریها سوءاستفاده میکنند، برای ساخت دفاعهای قویتر و محافظت از سیستمهای حیاتی ضروری است. این دوره یک مقدمه جامع بر هک اخلاقی و مفاهیم امنیت سایبری ارائه میدهد و به فراگیران کمک میکند تا اصول محکم در شیوههای نوین امنیت اطلاعات ایجاد کنند.
در طول این دوره، شما اصول اساسی امنیت اطلاعات، از جمله محرمانگی، یکپارچگی و دسترسپذیری را بررسی خواهید کرد و در عین حال درک روشنی از متدولوژیهای هک اخلاقی و چرخه عمر حملات سایبری به دست میآورید. همچنین یاد میگیرید که متخصصان امنیت چگونه ریسکها را ارزیابی میکنند، تهدیدها را شناسایی میکنند و کنترلهای امنیتی مؤثر را برای حفاظت از داراییهای سازمانی پیادهسازی میکنند.
این دوره فرآیند کامل جمعآوری اطلاعات و شناسایی را پوشش میدهد، از جمله تکنیکهای Footprinting غیرفعال و فعال، متدولوژیهای اطلاعات متنباز (OSINT)، جمعآوری اطلاعات DNS و رویکردهای مختلفی که برای جمعآوری اطلاعات درباره محیطهای هدف استفاده میشوند. همچنین درک خواهید کرد که سازمانها چه اقدامات دفاعیای میتوانند برای کاهش سطح مواجهه و تقویت وضعیت امنیتی خود اجرا کنند.
با پیشرفت در دوره، وارد مفاهیم اسکن و Enumeration شبکه میشوید و یاد میگیرید که شبکهها چگونه کشف، تحلیل و برای شناسایی ضعفهای احتمالی ارزیابی میشوند. شما درک محکمی از مبانی TCP/IP، متدولوژیهای اسکن پورت، مفاهیم ارزیابی آسیبپذیری و تکنیکهای Enumeration پروتکلها که متخصصان امنیت در ارزیابیهای امنیتی استفاده میکنند، به دست خواهید آورد.
این دوره همچنین مفاهیم هک سیستم، سازوکارهای احراز هویت، امنیت رمز عبور، نظریههای افزایش سطح دسترسی و بردارهای حمله رایجی را بررسی میکند که سیستمعاملها و حسابهای کاربری را هدف قرار میدهند. شما دستههای مختلف بدافزار را، از جمله ویروسها، کرمها، تروجانها و سایر نرمافزارهای مخرب یاد خواهید گرفت و در عین حال رفتارها، روشهای حمله و چالشهایی را که برای سازمانهای مدرن ایجاد میکنند، درک میکنید.
علاوه بر این، حملات مبتنی بر شبکه، مفاهیم Packet Sniffing، تهدیدهای لایه MAC، چارچوبهای مهندسی اجتماعی و تاکتیکهای روانشناختی رایجی را که مجرمان سایبری برای دستکاری افراد و دسترسی غیرمجاز به کار میبرند، مطالعه خواهید کرد. این دوره همچنین حملات Denial-of-Service، زیرساختهای حمله توزیعشده و تأثیری را که این تهدیدها میتوانند بر عملیات کسبوکار داشته باشند، بررسی میکند.
امنیت وب اپلیکیشن نیز یکی دیگر از محورهای اصلی این دوره است. شما یاد میگیرید وب اپلیکیشن مدرن چگونه کار میکنند، ضعفهای رایج امنیت وب را درک میکنید و چارچوب شناختهشده OWASP Top 10 را بررسی میکنید. این مفاهیم به شما کمک میکنند ریسکهای امنیتی را شناسایی کنید و بهتر بفهمید سازمانها چگونه سیستمها و سرویسهای مبتنی بر وب را ایمن میکنند.
امنیت سایبری مدرن فراتر از شبکههای سنتی است، به همین دلیل این دوره امنیت بیسیم، امنیت رایانش ابری و مفاهیم امنیت اینترنت اشیا (IoT) را نیز پوشش میدهد. شما استانداردهای شبکههای بیسیم، سازوکارهای احراز هویت، بردارهای حمله بیسیم، مدلهای خدمات ابری، مفاهیم مسئولیت مشترک و چالشهای امنیتی منحصربهفرد مرتبط با دستگاههای متصل و فناوریهای نوظهور را یاد خواهید گرفت.
در پایان این دوره، درک عمیقی از متدولوژیهای هک اخلاقی، چارچوبهای امنیت سایبری، چشمانداز تهدیدها، کنترلهای امنیتی و راهبردهای دفاعی مورد استفاده در سازمانهای مدرن به دست خواهید آورد.
چه در حال آمادهسازی برای یک مسیر شغلی در امنیت سایبری باشید، چه به دنبال دریافت گواهینامههای امنیتی، گسترش دانش IT خود یا صرفاً در پی درک چگونگی عملکرد تهدیدهای سایبری باشید، این دوره دانش و اعتمادبهنفس لازم را برای ادامه مسیر شما در حوزه امنیت سایبری و هک اخلاقی فراهم میکند.
این دوره برای چه کسانی مناسب است؟
مبتدیانی که میخواهند مبانی هک اخلاقی و امنیت سایبری را یاد بگیرند.
دانشجویانی که به دنبال ساختن اصول قوی در مفاهیم و شیوههای امنیت اطلاعات هستند.
متخصصان IT که میخواهند دانش خود را در زمینه امنیت سایبری و چشمانداز تهدیدها گسترش دهند.
مدیران سیستم، مدیران شبکه و متخصصان پشتیبانی فنی که به دنبال افزایش آگاهی امنیتی هستند.
تحلیلگران آیندهدار امنیت سایبری و هکرهای اخلاقی که برای فرصتهای شغلی آینده آماده میشوند.
افرادی که برای گواهینامههای امنیت سایبری و برنامههای آموزشی مرتبط با امنیت آماده میشوند.
متخصصان کسبوکار و مدیرانی که میخواهند ریسکهای سایبری و چارچوبهای امنیتی را بهتر درک کنند.
علاقهمندان فناوری که میخواهند بدانند حملات سایبری چگونه رخ میدهند و سازمانها چگونه در برابر آنها دفاع میکنند.
هر کسی که به دنبال کسب دانش عملی درباره مفاهیم مدرن امنیت سایبری، تهدیدها و راهبردهای دفاعی است.