آنچه یاد خواهید گرفت:
دانشجویان با اصول امنیت اطلاعات، هک اخلاقی و مدیریت ریسک آشنا میشوند.
دانشجویان یاد میگیرند چگونه از ابزارها و تکنیکهای اطلاعات منبعباز (OSINT) برای فوتپرینتینگ و شناسایی اولیه استفاده کنند.
دانشجویان مهارت انجام اسکن شبکه و enumeration را برای شناسایی آسیبپذیریهای احتمالی به دست میآورند.
دانشجویان با فرایند تحلیل آسیبپذیری و نحوه اکسپلویت کردن از آسیبپذیریهای سیستم آشنا میشوند.
دانشجویان یاد میگیرند تهدیدهای بدافزاری و حملات انکار سرویس را شناسایی، تحلیل و مهار کنند.
دانشجویان با روشهای مختلف هک وب سرورها، وب اپلیکیشنها و پلتفرمهای موبایل آشنا میشوند.
دانشجویان ریسکها و آسیبپذیریهای مرتبط با رایانش ابری و دستگاههای IoT را درک میکنند.
دانشجویان اصول رمزنگاری و نحوه استفاده از ابزارها و تکنیکهای رمزنگاری برای حفاظت از داده را میآموزند.
پیشنیازهای دوره
برای گذراندن دوره هیچ پیشنیاز یا شرط خاصی لازم نیست.
توضیحات دوره
این دوره یک منبع آموزشی مستقل است که به دانشجویان کمک میکند برای آزمون CEH نسخه 13 آماده شوند. ما هیچ وابستگی به EC-Council نداریم و این دوره برنامه آموزشی رسمی EC-Council نیست. CEH و Certified Ethical Hacker علائم تجاری ثبت شده EC-Council هستند.
در یک مسیر تحولآفرین با دوره هک اخلاقی ما قدم بگذارید؛ دورهای که به طور ویژه برای آمادهسازی شما برای آزمون (CEH) نسخه 13 طراحی شده است. شما با اصول هک اخلاقی آشنا میشوید و یاد میگیرید مانند یک هکر اخلاقی فکر کنید و تکنیکهای شناسایی و اکسپلویت کردن از آسیبپذیریها را پیش از آنکه افراد مخرب بتوانند از آنها سوءاستفاده کنند، به خوبی بیاموزید.
آنچه خواهید آموخت:
چگونه روشهای هک اخلاقی را برای ارزیابی امنیت سیستم به کار بگیرید؟
ابزارها و تاکتیکهایی که یک هکر اخلاقی برای شناسایی اولیه، فوتپرینتینگ و اسکن به کار میبرد.
تکنیکهای هک سیستم، افزایش سطح دسترسی و اکسپلوتیشن پس از نفوذ
راهکارهایی برای تحلیل تهدیدهای بدافزاری و پیادهسازی اقدامات مقابلهای مؤثر
بهترین شیوهها برای گزارش یافتهها و رفع آسیبپذیریها
مباحث کلیدی پوشش داده شده:
اصول امنیت اطلاعات و ذهنیت یک هکر اخلاقی دارای گواهینامه
فوتپرینتینگ، شناسایی اولیه و ابزارهای شناسایی هک اخلاقی
اسکن شبکه، enumeration و تحلیل آسیبپذیری
هک سیستم، تهدیدهای بدافزاری و حملات به وب اپلیکیشنها
هک شبکههای وایرلس، رمزنگاری و تکنیکهای دور زدن
آزمایشگاههای چالشی همسو با اهداف CEH نسخه 13 که آمادگی شما برای گواهینامه هک اخلاقی را تقویت میکنند.
در طول دوره، با استفاده از Kali Linux و Windows Server، ابزارهای رایج هک را بررسی و بهکار خواهید گرفت. برخی از آنها عبارتند از:
شناسایی اولیه و OSINT
Maltego - تحلیل ویژوال لینکها و نگاشت روابط میان افراد، دامنهها و زیرساختها
theHarvester - جمعآوری آدرسهای ایمیل، دامنههای فرعی و نام میزبانها از منابع عمومی
Shodan - موتور جستجوی دستگاهها و سرویسهای متصل به اینترنت
Recon-ng - فریمورک ماژولار برای شناسایی خودکار وب
اسکن و Enumeration
Nmap - شناسایی میزبان، اسکن پورت و fingerprinting سرویسها
Netcat - ابزار سبک خواندن و نوشتن شبکه که اغلب برای banner grabbing و اتصالهای ساده استفاده میشود.
Masscan - اسکنر پورت بسیار سریع در مقیاس اینترنت
ارزیابی آسیبپذیری
Nessus - اسکنر تجاری آسیبپذیری (که به طور گسترده در آزمایشگاههای CEH استفاده میشود).
OpenVAS و Greenbone - اسکن آسیبپذیری متنباز
Nikto - اسکنر آسیبپذیری وب سرور
تست وب اپلیکیشن
Burp Suite (Community و Professional) - پروکسی وب، بررسی درخواست و پاسخ، اسکنر و مجموعهای از ابزارهای تست وب
OWASP ZAP - اسکنر و پروکسی امنیت وب اپلیکیشن متنباز
sqlmap - ابزار خودکار کشف و اکسپلویت کردن از SQL injection (از منظر تست و دفاع بررسی میشود).
فریمورکهای اکسپلوتیشن
فریمورک متاسپلویت - به طور گسترده برای توسعه اکسپلویت، payloads و نمایشهای پس از اکسپلویت استفاده میشود (به صورت اخلاقی آموزش داده میشود).
فریمورکهای Empire و PowerShell - دموهای پس از اکسپلویت کردن و حرکت جانبی (معمولاً در محیطهای آزمایشگاهی کنترل شده)
حملات رمز عبور و ابزارهای اعتبارنامه
John the Ripper - ابزار شکستن رمز عبور برای هشها
Hashcat - شکستن رمز عبور با شتابدهی GPU.
Hydra و Medusa - ابزارهای brute-force آنلاین رمز عبور برای بسیاری از پروتکلها
شنود شبکه و تحلیل ترافیک
Wireshark - ضبط پکتها و تحلیل عمیق پروتکلها
tcpdump - ضبط و فیلترینگ پکتها از طریق خط فرمان
تست وایرلس
مجموعه Aircrack-ng - ضبط و تحلیل ترافیک وایرلس، بازیابی کلیدهای ضعیف WEP/WPA-PSK (برای یادگیری در آزمایشگاه)
Kismet - آشکارساز شبکه وایرلس، sniffer و IDS
مهندسی معکوس و تحلیل بدافزار (مقدماتی)
Ghidra - ابزار متنباز مهندسی معکوس (disassembler و decompiler)
Radare2 - فریمورک مهندسی معکوس
IDA Pro - بررسی disassembler تجاری (که اغلب به آن اشاره میشود).
جرمیابی قانونی دیجیتال
Autopsy و Sleuth Kit - ابزارهای تحلیل جرمیابی قانونی دیسک و فایل سیستم
Volatility - فریمورک جرمیابی قانونی حافظه
مهندسی اجتماعی و فیشینگ
Social-Engineer Toolkit (SET) - فریمورکی برای شبیهسازی مهندسی اجتماعی (مورد استفاده در آموزش و تمرینهای آگاهیبخشی)
King Phisher - ابزار شبیهسازی کمپین فیشینگ (مورد استفاده در ارزیابیهای مجاز)
سایر ابزارهای OSINT و نگاشت
Google Dorks - متدولوژی کوئری و جستجوی پیشرفته (به صورت مفهومی پوشش داده میشود).
SpiderFoot - شناسایی خودکار OSINT
دوره هک اخلاقی برای افراد زیر ایدهآل است:
متخصصان IT که میخواهند به یک هکر اخلاقی دارای گواهینامه تبدیل شوند.
تحلیلگران امنیت و مدیران شبکه که به دنبال گواهینامه هک اخلاقی هستند.
هکرهای اخلاقی مشتاقی که برای آزمون CEH آماده میشوند.
کسی که به دنبال یک مسیر آموزشی جامع در هک اخلاقی است.
چرا این دوره را انتخاب کنید؟
بیش از 68 ساعت ویدئوی آموزشی عمیق و آزمایشگاههای تعاملی
سناریوهای واقعی که چالشهای واقعی هک را شبیهسازی میکنند.
منابع و کیتهای ابزار قابل دانلود برای پشتیبانی از تمرین مداوم
دسترسی مادامالعمر همراه با بروزرسانیهای منظم مطابق با جدیدترین تغییرات CEH نسخه 13
آمادگی آزمون و نتایج شغلی
این دوره که مستقیماً با نقشه آزمون CEH نسخه 13 همسو است، شما را برای آزمون رسمی نسخه 13 آماده میکند. پس از اتمام دوره، دانش و تجربه عملی لازم را برای ورود به نقشهایی مانند هکر اخلاقی، متخصص تست نفوذ یا تحلیلگر امنیت خواهید داشت و میتوانید به گواهینامه هک اخلاقی معتبر دست پیدا کنید.
همین امروز در دوره شرکت کنید!
گام بعدی را در مسیر حرفهای امنیت سایبری خود بردارید. همین حالا در دوره شرکت کنید تا مهارتها، اعتمادبهنفس و مدرک CEH را به دست آورید و به عنوان یک هکر اخلاقی دارای گواهینامه متمایز شوید.
این دوره برای چه کسانی مناسب است؟
متخصصان امنیت اطلاعات که به دنبال تقویت مهارتهای خود در هک اخلاقی و امنیت سایبری هستند.
مدیران IT که میخواهند آسیبپذیریها را بهتر درک کنند و اقدامات امنیتی سازمان خود را بهبود دهند.
مهندسان شبکه که میخواهند بینشهایی درباره امنیت شبکه و شناسایی حمله به دست آورند.
توسعهدهندگان نرمافزار که قصد دارند شیوههای کدنویسی امن و دفاع در برابر حملات وب اپلیکیشن را بیاموزند.
رهبران و مدیران اجرایی کسبوکار که میخواهند پیامدهای تهدیدهای امنیت سایبری را برای سازمان خود درک کنند.
دانشجویان و فارغالتحصیلان تازهکار که میخواهند مسیر شغلی خود را در امنیت سایبری و هک اخلاقی آغاز کنند.
مسئولان انطباق که باید از قوانین و استانداردهای امنیتی مرتبط با صنعت خود آگاه بمانند.
تیمهای پاسخ به حادثه که میخواهند مهارتهای خود را در مدیریت و مهار رخدادهای امنیتی تقویت کنند.
افرادی که به دنبال توسعه مهارتهای پیشرفته در تست نفوذ و ارزیابی آسیبپذیری هستند.
کسانی که میخواهند همپوشانی هوش مصنوعی و امنیت سایبری را درک کنند.