آنچه یاد خواهید گرفت:
برنامهریزی و اجرای پروژههای امنیت تهاجمی با استفاده از قوانین تعامل مناسب، مرزهای قانونی و گردش های کاری آماده حسابرسی
انجام شناسایی، اسکن و کشف آسیبپذیری در محیطهای وب، API، شبکه و سازمان
اکسپلویت نقصهای رایج و پیشرفته وب اپلیکیشن ها، از جمله injection، احراز هویت، XSS ،CSRF ،IDOR و misconfigurations
ارزیابی API های مدرن، اندپوینتهای GraphQL، جریانهای OAuth/OIDC و سطوح حمله بکاند موبایل
اجرای حملات شبکه و Active Directory، از جمله enumeration، حرکت جانبی و افزایش سطح دسترسی
انجام فعالیتهای post-exploitation، شبیهسازی persistence، تحلیل forensic artifact و برنامهریزی برای پاکسازی
ارزیابی دستگاههای IoT و embedded از طریق تحلیل firmware، تست پروتکل و اعتبارسنجی آپدیت امن
شبیهسازی command-and-control و استخراج کنترلشده دادهها در یک محیط آزمایشگاهی ایزوله
ادغام AI agents در گردش های کاری شناسایی، تریاژ و گزارشنویسی با نظارت دقیق انسانی و لاگ کردن
پیش نیازهای دوره
درک اولیه از مفاهیم شبکه، سیستمعاملها یا امنیت سایبری توصیه میشود.
آشنایی با محیطهای خط فرمان Linux یا Windows مفید خواهد بود.
دانشجویان باید با راهاندازی و کار در محیطهای آزمایشگاهی ایزوله راحت باشند.
هیچ تجربه قبلی در زمینه Red Team یا تست نفوذ حرفهای مورد نیاز نیست.
تمامی فعالیتها در محیطهای کنترلشده، اخلاقی و آزمایشگاهی انجام میشوند.
توضیحات دوره
امنیت تهاجمی مدرن دیگر به اکسپلویتهای مجزا یا حفظ کردن ابزارها محدود نمیشود. عملیات واقعی Red Team نیازمند متدولوژی منضبط، دقت قانونی و اخلاقی، مهارتهای اکسپلویت در حوزههای مختلف و توانایی مقیاسپذیری تحلیل و گزارشنویسی است؛ که امروزه به طور فزایندهای با کمک هوش مصنوعی تحت کنترل دقیق انسان انجام میشود.
دوره Advanced Offensive Security & Red Teaming with AI Agents یک برنامه جامع و عملی است که برای آموزش چگونگی عملکرد تیمهای حرفهای Red Team در وب اپلیکیشن ها، API ها، شبکهها، Active Directory، محیطهای IoT و فازهای post-exploitation طراحی شده است، در حالی که AI agents را به طور مسئولانه در گردش های کاری شناسایی، تریاژ و گزارشنویسی ادغام میکند.
این دوره با تعیین قوانین تعامل، مرزهای قانونی، ایمنی آزمایشگاه و گاردریلهای هوش مصنوعی آغاز میشود تا اطمینان حاصل شود که هر تکنیک به صورت اخلاقی، قابل حسابرسی و سازگار اجرا میشود. از آنجا، شما چرخه کامل تهاجمی را طی میکنید: شناسایی و OSINT، اسکن و کشف آسیبپذیری، اکسپلویت وب همراستا با OWASP Top 10، نقصهای احراز هویت و کنترل دسترسی، امنیت API و وب مدرن، حملات شبکه و Active Directory، مراحل post-exploitation و شبیهسازی command-and-control
یکی از نقاط قوت منحصربهفرد این دوره، رویکرد امنیت تهاجمی تقویتشده با هوش مصنوعی آن است. شما خواهید آموخت که AI agents در کجا میتوانند شناسایی، تریاژ آسیبپذیری و گزارشنویسی را تسریع کنند و در کجا باید با لاگ کردن، مسیرهای حسابرسی و اعتبارسنجی با حضور انسان محدود شوند تا از نتایج ناامن یا غیرقابل اعتماد جلوگیری شود.
این دوره همچنین فراتر از اهداف سازمانی سنتی رفته و به تست نفوذ دستگاههای IoT و embedded میپردازد، که شامل تحلیل firmware، سیستمعاملهای embedded، پروتکلهای بیسیم، امنیت آپدیت OTA و misconfigurations رایج دستگاهها میشود.
یادگیری از طریق مینی پروژهها، پروژههای بزرگ ماژول و دو پروژه پایانی تقویت میشود:
یک پروژه کامل Red Team، که شامل وب، API، شبکهAD ،IoT و post-exploitation، شبیهسازی C2 و ادغام AI agent میشود.
یک ارزیابی Purple Team تقویتشده با هوش مصنوعی، که بهبودهای قابل اندازهگیری در تشخیص و پاسخ را نشان میدهد.
در پایان این دوره، شما نهتنها میدانید که حملات چگونه کار میکنند، بلکه درک خواهید کرد که چگونه عملیات امنیت تهاجمی را برنامهریزی، اجرا، مستندسازی و به طور مسئولانه اتوماسیون کنید در یک سطح حرفهای.
این دوره برای چه کسانی مناسب است؟
دانشجویان، مبتدیان و هکرهای قانونمند مشتاق که خواهان مهارتهای عملی Red Team و تست نفوذ هستند.
افراد مشتاق به Red Team و تست نفوذ که به دنبال مهارتهای واقعی و جامع امنیت تهاجمی هستند.
متخصصان امنیت که به دنبال تجربه عملی در سطوح حمله وب، API، شبکه، AD و IoT هستند.
هکرهای قانونمندی که میخواهند فراتر از ابزارها رفته و به متدولوژی، برنامهریزی پروژهها و گزارشنویسی بپردازند.
متخصصانی که علاقهمند به ادغام مسئولانه AI agents در گردش های کاری امنیت تهاجمی هستند.
متخصصان Blue Team یا Purple Team که خواهان بینش عمیقتر نسبت به رفتار مهاجم و شکافهای تشخیص هستند.