آنچه یاد خواهید گرفت:
تعریف اصطلاحات کلیدی مرتبط با تهدید و ریسک
شناسایی و توصیف دستهبندیهای اصلی هکرها (کلاه سفید، کلاه خاکستری و کلاه سیاه) و توضیح مرزهای اخلاقی آنها
شناخت ویژگیهای مختلفی که دشمنان را در فضای امنیت سایبری تعریف میکنند، مانند انگیزهها، منابع، حمایت مالی و سطح پیچیدگی
توضیح ریسکهای ناشی از تهدیدهای داخلی و shadow IT و اینکه این ریسکهای داخلی چگونه با تهدیدهای خارجی تفاوت دارند.
توضیح اینکه حملات سایبری چگونه برنامهریزی و اجرا میشوند.
توصیف تاکتیکها، تکنیکها و رویهها (TTPs) و اینکه چگونه رفتار مهاجم را آشکار میکنند.
درک چارچوب MITRE ATT&CK و اینکه چگونه تاکتیکها و تکنیکهای حمله را سازماندهی میکند.
لیست مراحل زنجیره کشتار سایبری و اینکه چگونه به دفاع در برابر حملات کمک میکند.
توصیف مدل لوزی در تحلیل نفوذ و اینکه چگونه به تحلیل حملات کمک میکند.
تعریف الگوهای حمله و سیگنیچرها و اینکه چگونه برای شناسایی دشمنان استفاده میشوند.
توضیح هدف شناسایی اولیه و اینکه مهاجمان چگونه اطلاعات جمعآوری میکنند.
توصیف تکنیکهای OSINT، از جمله شناسایی DNS و وبسایت، اسکرپینگ داده از شبکههای اجتماعی، شنود و dumpster diving
تعریف سطح حمله و اینکه چگونه برای یافتن بردار حمله و آسیبپذیریهایی که در حمله استفاده میشوند تحلیل میشود.
توضیح مفهوم weaponization در حملات سایبری و نقش brokers در توزیع بدافزار
شناسایی انواع رایج بدافزار، از جمله ویروسها، کرمها، تروجانها، باجافزار، جاسوسافزار، فرمان و کنترل (C2) و Remote Access Trojans (RATs) و باتنتها و بدافزارهای بدون فایل
بررسی نگرانیهای سطح سازمانی مرتبط با بدافزار و استراتژیهای کاهش ریسک
توضیح نقش مهندسی اجتماعی در تحویل حملات سایبری و اینکه چگونه اعتماد با اهداف ایجاد میشود.
شناسایی و توصیف روشها و تاکتیکهای رایج مهندسی اجتماعی، از جمله جعل هویت، انواع phishing و تکنیکهای فیزیکی مانند tailgating
شناخت تکنیکهای پیشرفته تحویل مانند typosquatting و domain shadowing و business email compromise (BEC)
درک تأثیر ابزارهای نوظهور، از جمله هوش مصنوعی، بر حملات مهندسی اجتماعی
شناسایی آسیبپذیریهای رایج در شبکهها، پروتکلها، سختافزار، نرمافزار، مجازیسازی، ابر، رمزنگاری، انسانها، پسوردها، فرآیندها و امنیت فیزیکی
توضیح اینکه چگونه آسیبپذیریهای مختلف میتوانند بهصورت جداگانه یا با ترکیب شدن از طریق زنجیرهسازی اکسپلویت مورد اکسپلویت قرار گیرند.
توصیف تکنیکهای کشف شبکه، شناسایی اولیه و enumeration، شامل روشهای سیمی و وایرلس
انجام اسکن و fingerprinting اولیه شبکه با استفاده از ابزارهایی مانند Nmap و Wireshark
توضیح حملات wiretapping و sniffing و اینکه چگونه برای ضبط داده شبکه استفاده میشوند؟
درک هاروستینگ اعتبارات و اسکن آسیبپذیری به عنوان بخشی از چرخه عمر حمله
توضیح مفاهیم حملات انکار سرویس (DoS) و انکار سرویس توزیع شده (DDoS) و تأثیر آنها بر دسترسپذیری شبکه
شناسایی انواع مختلف حملات DoS، از جمله jamming، سرریز بافر، ping of death و حملات TCP reset
توصیف حملات flooding شبکه مانند ping flood و TCP SYN flood و UDP flood و DNS flood و amplification و حملات بازتابی
نمایش درک حملات لغو احراز هویت Wi-Fi و DHCP starvation و rogue DHCP
درک سازوکار broadcast storm و directed broadcast و حملات smurf
توضیح اینکه مهاجم مرد میانی (AitM) و حملات بازپخش چیستند، از جمله تأثیر آنها بر ارتباطات
شناسایی انواع مختلف حمله spoofing، از جمله DHCP spoofing، مسمومسازی کش ARP، مسمومسازی کش DNS و حملات دوقلوی شیطانی
درک اینکه این حملات چگونه ترافیک شبکه را دستکاری میکنند و سیستمها یا کاربران را فریب میدهند.
شناسایی آسیبپذیریهای رایج نرمافزار با استفاده از چارچوبهایی مانند Common Weakness Enumeration (CWE) و OWASP Top 10
توضیح انواع مختلف حملات نرمافزاری، از جمله شرایط رقابت، سریالزدایی، سرریز بافر، پیمایش مسیر، حمله تزریق و اسکریپتنویسی بین سایتی (XSS)
شناسایی حملات رایج مبتنی بر احراز هویت و اعتبارنامه، مانند حمله پسورد و credential replay و MFA fatigue
توضیح حملات پیشرفته دسترسی، از جمله pass-the-hash، سرقت سشن، ترفیع امتیاز و حملات کلید امنیتی
توصیف تکنیکهای اکسپلویت کردن مانند jailbreaking و sideloading و trust exploit و حمله جعل درخواست (CSRF و SSRF)
شناخت بردارهای حمله فیزیکی مرتبط با احراز هویت و کنترل دسترسی
توضیح هش کردن پسورد و اهمیت salting برای محافظت از پسوردهای ذخیره شده
نمایش روشهای مختلف کرک کردن پسورد، از جمله brute-force، حملات دیکشنری، حملات ماسک کردن و اسپری پسورد
درک ابزارهای پیشرفته کرک کردن مانند hashcat و hydra که برای به خطر افتادن حسابها استفاده میشوند.
شناخت حملاتی مانند rainbow table و credential stuffing و تأثیر آنها بر امنیت
توضیح تکنیکهای رایج پنهانکاری که مهاجمان استفاده میکنند، از جمله رمزنگاری، تونلزنی و مبهمسازی
توصیف روشهای دستکاری ترافیک مانند فرگمنتیشن ترافیک و تونلزنی DNS
شناسایی ابزارهای گریز از شناسایی شبکه مانند پروکسیها، fast-flux و double-flux و domain-flux
درک اینکه الگوریتم تولید دامنه (DGA) چگونه ارتباطات پایدار و گریزپذیر را ممکن میکند.
شناسایی شاخصهای رایج به خطر افتادن (IoCs)، از جمله هشدارها، لاگها و نشانههای حذف شواهد یا غیرفعال شدن دفاعها
شناخت نشانههای رفتاری مانند مشکلات مصرف منابع، خرابیهای سیستم و ارتباطات غیرعادی
شناسایی فعالیتهای مشکوک مانند استخراج غیرمجاز داده، دستگاههای rogue، اسکنها، beaconing و تغییرات غیرمجاز
درک ناهنجاریهای حساب، از جمله قفل شدن حساب، حسابهای جدید، سشنهای همزمان و impossible travel
تحلیل سایر رفتارهای غیرعادی سیستم که ممکن است نشاندهنده نقض امنیت باشند.
پیشنیازهای دوره
درک خوب از کامپیوترها
درک خوب از شبکهسازی
توضیحات دوره
این دوره یک بررسی جامع از تهدیدهای امنیت سایبری، آسیبپذیریها و روشهای حمله ارائه میدهد و یادگیرندگان را به دانشی مجهز میکند که بتوانند تاکتیکهای خصمانه را شناسایی، تحلیل و به آنها پاسخ دهند. ابتدا مفاهیم کلیدی مانند اصطلاحات تهدید، انگیزههای مهاجم و تکنیکهای شناسایی اولیه برای جمعآوری اطلاعات حیاتی را بررسی میکنیم. سپس به سراغ روشهای حمله میرویم، از جمله استفاده از تاکتیکها و تکنیکها، و رویهها (TTPs)، چارچوبهایی مانند MITRE ATT&CK و مدلهایی مانند زنجیره کشتار سایبری و مدل لوزی تحلیل نفوذ
با دموها و تمرینهای عملی، یادگیرندگان درک خواهند کرد که دشمنان چگونه بدافزار را weaponize میکنند، حملات را از طریق مهندسی اجتماعی تحویل میدهند و از ضعفهای سیستم برای دسترسی و حفظ ماندگاری اکسپلویت میکنند.
این دوره همچنین بردارهای حمله پیشرفته مانند انکار سرویس، spoofing، آسیبپذیریهای نرمافزاری، حملات احراز هویت و تکنیکهای پنهانکاری برای فرار از شناسایی را بررسی میکند. یادگیرندگان مهارتهایی برای شناسایی شاخصهای خطر (IoCs)، تحلیل رفتارهای غیرعادی سیستم و درک الگوها و سیگنیچرهای حمله به دست خواهند آورد. با تأکید بر ابزارها و دموهای عملی از جمله اسکن شبکه، کرک کردن پسورد و تشخیص نفوذ، این دوره شرکتکنندگان را آماده میکند تا تهدیدهای سایبری در حال تحول را به طور مؤثر پیشبینی، شناسایی و در برابر آنها دفاع کنند.
اجزای کلیدی دوره شامل موارد زیر است:
تعریف اصطلاحات کلیدی مرتبط با تهدید و ریسک
شناسایی و توصیف دستهبندیهای اصلی هکرها (کلاه سفید، کلاه خاکستری و کلاه سیاه) و توضیح مرزهای اخلاقی آنها
شناخت ویژگیهای مختلفی که دشمنان را در فضای امنیت سایبری تعریف میکنند، مانند انگیزهها، منابع، حمایت مالی و سطح پیچیدگی
توضیح ریسکهای ناشی از تهدیدهای داخلی و shadow IT و اینکه این ریسکهای داخلی چگونه با تهدیدهای خارجی تفاوت دارند.
توضیح اینکه حملات سایبری چگونه برنامهریزی و اجرا میشوند.
توصیف تاکتیکها، تکنیکها و رویهها (TTPs) و اینکه چگونه رفتار مهاجم را آشکار میکنند.
درک چارچوب MITRE ATT&CK و اینکه چگونه تاکتیکها و تکنیکهای حمله را سازماندهی میکند.
لیست مراحل زنجیره کشتار سایبری و اینکه چگونه به دفاع در برابر حملات کمک میکند.
توصیف مدل لوزی تحلیل نفوذ و اینکه چگونه به تحلیل حملات کمک میکند.
تعریف الگوهای حمله و سیگنیچرها و اینکه چگونه برای شناسایی دشمنان استفاده میشوند.
توضیح هدف شناسایی اولیه و اینکه مهاجمان چگونه اطلاعات جمعآوری میکنند.
توصیف تکنیکهای OSINT، از جمله شناسایی DNS و وبسایت، اسکرپینگ داده از شبکههای اجتماعی، شنود و dumpster diving
تعریف سطح حمله و اینکه چگونه برای یافتن بردار حمله و آسیبپذیریهایی که در حمله استفاده میشوند تحلیل میشود.
توضیح مفهوم weaponization در حملات سایبری و نقش brokers در توزیع بدافزار
شناسایی انواع رایج بدافزار، از جمله ویروسها، کرمها، تروجانها، باجافزار، جاسوسافزار، فرمان و کنترل (C2) و Remote Access Trojans (RATs) و باتنتها و بدافزارهای بدون فایل
بررسی نگرانیهای سطح سازمانی مرتبط با بدافزار و استراتژی های کاهش ریسک
توضیح نقش مهندسی اجتماعی در تحویل حملات سایبری و اینکه چگونه اعتماد با اهداف ایجاد میشود؟.
شناسایی و توصیف روشها و تاکتیکهای رایج مهندسی اجتماعی، از جمله جعل هویت، انواع phishing و تکنیکهای فیزیکی مانند tailgating
شناخت تکنیکهای پیشرفته تحویل مانند typosquatting و domain shadowing و business email compromise (BEC)
درک تأثیر ابزارهای نوظهور، از جمله هوش مصنوعی، بر حملات مهندسی اجتماعی
شناسایی آسیبپذیریهای رایج در شبکهها، پروتکلها، سختافزار، نرمافزار، مجازیسازی، ابر، رمزنگاری، انسانها، پسوردها، فرآیندها و امنیت فیزیکی
توضیح اینکه چگونه آسیبپذیریهای مختلف میتوانند به صورت جداگانه یا با ترکیب شدن از طریق زنجیرهسازی اکسپلویت مورد سوءاستفاده قرار گیرند.
توصیف تکنیکهای کشف شبکه، شناسایی اولیه و enumeration، شامل روشهای سیمی و وایرلس
انجام اسکن و fingerprinting اولیه شبکه با استفاده از ابزارهایی مانند Nmap و Wireshark
توضیح حملات wiretapping و sniffing و اینکه چگونه برای ضبط داده شبکه استفاده میشوند.
درک هاروستینگ اعتبارات و اسکن آسیبپذیری به عنوان بخشی از چرخه عمر حمله
توضیح مفاهیم حملات انکار سرویس (DoS) و انکار سرویس توزیع شده (DDoS) و تأثیر آنها بر دسترسپذیری شبکه
شناسایی انواع مختلف حملات DoS، از جمله jamming، سرریز بافر، ping of death و حملات TCP reset
توصیف حملات flooding شبکه مانند ping flood و TCP SYN flood و UDP flood و DNS flood و amplification و حملات بازتابی
نمایش درک حملات لغو احراز هویت Wi-Fi و DHCP starvation و rogue DHCP
درک سازوکار broadcast storm و directed broadcast و حمله smurf
توضیح اینکه مهاجم میانی (AitM) و حمله بازپخش چیستند، از جمله تأثیر آنها بر ارتباطات
شناسایی انواع مختلف حملات spoofing، از جمله DHCP spoofing، مسمومسازی کش ARP، مسمومسازی کش DNS و حمله دوقلوی شیطانی
درک اینکه این حملات چگونه ترافیک شبکه را دستکاری میکنند و سیستمها یا کاربران را فریب میدهند.
شناسایی آسیبپذیریهای رایج نرمافزار با استفاده از چارچوبهایی مانند Common Weakness Enumeration (CWE) و OWASP Top 10
توضیح انواع مختلف حملات نرمافزاری، از جمله شرایط رقابت، سریالزدایی، سرریز بافر، پیمایش مسیر، حمله تزریق و اسکریپتنویسی بین سایتی (XSS)
شناسایی حملات رایج مبتنی بر احراز هویت و اعتبارنامه، مانند حمله پسورد و credential replay و MFA fatigue
توضیح حملات پیشرفته دسترسی، از جمله pass-the-hash، سرقت سشن، ترفیع امتیاز و حمله کلید امنیتی
توصیف تکنیکهای اکسپلویت کردن مانند jailbreaking و sideloading و trust exploit و حمله جعل درخواست (CSRF و SSRF)
شناخت بردارهای حمله فیزیکی مرتبط با احراز هویت و کنترل دسترسی
توضیح هش کردن پسورد و اهمیت salting برای محافظت از پسوردهای ذخیره شده
نمایش روشهای مختلف کرک کردن پسورد، از جمله brute-force، حمله دیکشنری، ماسک کردن و اسپری پسورد
درک ابزارهای پیشرفته کرک کردن مانند hashcat و hydra که برای به خطر انداختن حسابها استفاده میشوند.
شناخت حملاتی مانند rainbow table و credential stuffing و تأثیر آنها بر امنیت
توضیح تکنیکهای رایج پنهانکاری که مهاجمان استفاده میکنند، از جمله رمزنگاری، تونلزنی و مبهمسازی
توصیف روشهای دستکاری ترافیک مانند فرگمنتیشن ترافیک و تونلزنی DNS
شناسایی ابزارهای گریز از شناسایی شبکه مانند پروکسیها، fast-flux و double-flux و domain-flux
درک اینکه الگوریتم تولید دامنه (DGA) چگونه ارتباطات پایدار و گریزپذیر را ممکن میکند.
شناسایی شاخصهای خطر (IoCs) رایج، از جمله هشدارها، لاگها و نشانههای حذف شواهد یا غیرفعال شدن دفاعها
شناخت نشانههای رفتاری مانند مشکلات مصرف منابع، خرابیهای سیستم و ارتباطات غیرعادی
شناسایی فعالیتهای مشکوک مانند استخراج غیرمجاز داده، دستگاههای rogue، اسکنها، beaconing و تغییرات غیرمجاز
درک ناهنجاریهای حساب، از جمله قفل شدن حساب، حسابهای جدید، سشنهای همزمان و impossible travel
تحلیل سایر رفتارهای غیرعادی سیستم که ممکن است نشاندهنده نقض امنیت باشند.
چه کسانی باید این دوره را بگذرانند؟
افرادی که وارد حوزه IT میشوند.
افرادی که میخواهند مهارتهای هک اخلاقی خود را ارتقا دهند.
افرادی که برای دریافت گواهینامه در حال آمادهسازی هستند.
+CompTIA Security
+CompTIA CySA
+CompTIA Pentest
CompTIA SecurityX
ISC2 CISSP
Cisco CBROPS
چرا این دوره را از من بگذرانید؟
تجربه: از سال 2000 در دنیای IT بودهایم، مدرک کارشناسی ارشد در حوزه کامپیوتر داریم و بیش از 20 گواهینامه استاندارد صنعتی کسب کردهایم.
مهارت در آموزش: توسط USAF به عنوان مدرس آموزش دیدهایم، مدرک کارشناسی در آموزش داریم، از سال 1997 تدریس میکنیم و بیش از 6,000 ساعت سابقه آموزش کلاسی داریم.
از سال 2010 مدیر استخدام بودهایم و میدانیم کارفرماها به دنبال چه مهارتهایی هستند.
رویکرد منحصربهفرد TechKnowSurge
مدرس شما آموزش دیده و دارای سالها تجربه به عنوان مدرس، تکنسین و رهبر است. این دوره ویژگیهای زیر را پیادهسازی میکند:
درسهای خرد و ویدئوهای بخشبندی شده که یادگیری را به بخشهای کوچک و قابلهضم تقسیم میکنند. این ساختار همچنین بازگشت و مرور مفاهیم را در صورت نیاز آسان میکند.
مدل آموزشی مرحلهای که در آن اطلاعات چندین بار و با سطحی روبهافزایش از پیچیدگی پوشش داده میشود. این رویکرد به تثبیت یادگیری کمک میکند و مجموعهای از دانش و مهارت ایجاد میکند که کمتر در گذر زمان فراموش میشود.
پوشش گسترده موضوعات برای اطمینان از اینکه مباحث بهطور کامل توضیح داده میشوند
محتوای منظم و ساختارمند. تلاش بسیار زیادی برای تعیین ترتیب ارائه محتوا انجام شده تا یادگیری به حداکثر و سردرگمی به حداقل برسد.
تمرکز بر پداگوژی. نامی عجیب، اما مدرس شما درک عمیقی از نظریه آموزشی و عوامل محرک یادگیری دارد.
بررسیهای ماژول که توضیح میدهند در هر ماژول چه انتظاری داشته باشید و ذهنیت لازم را برای اینکه چرا یادگیری این اطلاعات مهم است ایجاد میکنند.
مقدمهها، بررسیها و خلاصههای ویدئویی برای توضیح هدف هر ویدئو، تقویت یادگیری و آمادهسازی شما برای موفقیت
ویدئوهای باکیفیت و جذاب که از گرافیک، توضیحات عالی و قیاسها برای توضیح موضوعات پیچیده به شکلی ساده و قابلفهم استفاده میکنند.
کاربرد در دنیای واقعی. فراتر از تئوری صرف بروید. مدرس شما تجربه واقعی دارد و آن را در طول دوره با شما به اشتراک میگذارد.
بینش کارفرما، بدانید کارفرماها به دنبال چه هستند. مدرس شما بخشهای IT را اداره میکند و افرادی درست مانند شما را استخدام میکند.
این دوره منظم شامل ماژولهای زیر است:
خوشآمدگویی و شروع کار: خود را برای گذراندن مؤثر و موفق دوره آماده کنید. یک بررسی کلی از محتوای دوره و انتظاراتی که باید داشته باشید دریافت خواهید کرد.
شناخت دشمن: این ماژول مفاهیم کلیدی امنیت سایبری مرتبط با تهدیدها و دشمنان را معرفی میکند. اصطلاحات ضروری را بررسی میکنیم، انگیزههای مهاجم را درک میکنیم و ویژگیها، منابع و اهداف دشمنان مختلف را مطالعه میکنیم. موضوعات شامل تهدیدهای داخلی و shadow IT است تا یادگیرندگان بتوانند چشمانداز تهدیدهای سایبری و عوامل مؤثر بر رفتار مهاجم را بهتر درک کنند.
روشهای حمله: این ماژول توضیح میدهد که دشمنان چگونه با استفاده از تاکتیکها، تکنیکها و رویههای مختلف (TTPs) حملات سایبری را برنامهریزی و اجرا میکنند. یادگیرندگان چارچوبهایی مانند MITRE ATT&CK و مدلهایی مانند زنجیره کشتار سایبری و مدل لوزی تحلیل نفوذ را بررسی میکنند. از طریق تمرینهای عملی، دانشجویان یاد میگیرند الگوهای حمله و سیگنیچرهای دشمن را شناسایی کنند و توانایی خود را برای پیشبینی و پاسخ به تهدیدها افزایش دهند.
شناسایی اولیه و برنامهریزی حمله: این ماژول با تمرکز بر مرحله جمعآوری اطلاعات در حملات، هوش متنباز (OSINT)، شناسایی DNS و وبسایت، اسکرپینگ داده از شبکههای اجتماعی و تاکتیکهای فیزیکی مانند dumpster diving و شنود را پوشش میدهد. یادگیرندگان سطح حمله و اینکه چگونه آسیبپذیریها از طریق بردارهای مختلف کشف میشوند را درک خواهند کرد.
Weaponization و بدافزار: این ماژول بررسی میکند که مهاجمان چگونه بدافزار را به عنوان سلاح در حملات سایبری ایجاد و مستقر میکنند. طیف گستردهای از انواع بدافزار، از جمله ویروسها، کرمها، تروجانها، باجافزار، جاسوسافزار و تهدیدهای پیشرفتهای مانند بدافزارهای بدون فایل و باتنتها را پوشش میدهد. نقش brokers در توزیع بدافزار و نگرانیهای سطح سازمانی نیز بررسی میشود.
تحویل و مهندسی اجتماعی: در این ماژول، یادگیرندگان مطالعه میکنند که مهاجمان چگونه payloads مخرب را با استفاده از تکنیکهای مهندسی اجتماعی تحویل میدهند. موضوعات شامل phishing، جعل هویت، business email compromise و بردارهای حمله فیزیکی مانند tailgating و USB drop است. تأثیر فناوریهای نوظهور مانند هوش مصنوعی بر تاکتیکهای مهندسی اجتماعی نیز بررسی میشود.
اکسپلویت کردن و آسیبپذیریها: این ماژول آسیبپذیریهای رایج در شبکهها، پروتکلها، سختافزار، نرمافزار، محیطهای مجازیسازی، ابر، رمزنگاری، انسانها، پسوردها، فرآیندها و امنیت فیزیکی را شناسایی میکند. توضیح میدهد که مهاجمان چگونه این آسیبپذیریها را اکسپلویت میکنند اغلب با زنجیرهسازی اکسپلویت برای بیشینه کردن اثر و حملات رایجی را که برای به خطر افتادن سیستمها استفاده میشوند پوشش میدهد.
ماندگاری و کشف: یادگیرندگان تکنیکهای کشف شبکه، enumeration و شناسایی اولیه را در شبکههای سیمی و وایرلس بررسی خواهند کرد. این ماژول شامل دموهای عملی با ابزارهایی مانند Nmap و Wireshark است و حملاتی مانند wiretapping و sniffing، هاروستینگ اعتبارات و اسکن آسیبپذیری را پوشش میدهد.
حملات انکار سرویس (DoS): این ماژول مفاهیم و تأثیر حملات DoS و DDoS را توضیح میدهد. دانشجویان با انواع مختلف حمله، از جمله jamming، سرریز بافر، ping of death، حملات flooding مانند TCP SYN flood و amplification آشنا میشوند. دموها حملاتی مانند لغو احراز هویت Wi-Fi و DHCP starvation را برجسته میکنند.
AitM و حملات Spoofing: این ماژول با تمرکز بر تکنیکهای رهگیری و فریب، AitM و حمله بازپخش و حملات spoofing مانند DHCP spoofing، مسمومسازی کش ARP، مسمومسازی کش DNS و حمله دوقلوی شیطانی را پوشش میدهد. یادگیرندگان درک میکنند که این حملات چگونه ترافیک شبکه را برای نقض امنیت دستکاری میکنند.
حملات رایج اپلیکیشن: این ماژول ضعفهای رایج نرمافزار را با استفاده از چارچوبهای Common Weakness Enumeration (CWE) و OWASP Top 10 مرور میکند. یادگیرندگان حملاتی مانند شرایط رقابت، سریالزدایی، سرریز بافر، پیمایش مسیر، حمله تزریق، SQL injection و اسکریپتنویسی بین سایتی (XSS) را از طریق دموها و مثالهای عملی بررسی میکنند.
حملات رایج دسترسی: دانشجویان حملاتی را بررسی میکنند که سیستمهای احراز هویت را هدف قرار میدهند، از جمله پسورد و حمله اعتبارنامه و MFA fatigue و pass-the-hash، سرقت سشن، ترفیع امتیازی، jailbreaking و sideloading و انواع حمله جعل درخواست - این ماژول همچنین بردارهای حمله فیزیکی را که کنترلهای دسترسی را به خطر میاندازند، بررسی میکند.
کرک کردن پسورد: این ماژول توضیح میدهد که پسوردها چگونه محافظت و چگونه مورد حمله قرار میگیرند. یادگیرندگان هش پسورد و salting و روشهای کرک کردن پسورد مانند brute-force، حمله دیکشنری، حمله ماسک کردن و اسپری پسورد را بررسی میکنند. ابزارهایی مانند hashcat و hydra در کنار حملاتی مانند rainbow table و credential stuffing نمایش داده میشوند.
تکنیکهای پنهانکاری: دانشجویان با تکنیکهای پنهانکاری که مهاجمان برای فرار از شناسایی استفاده میکنند آشنا میشوند، از جمله رمزنگاری، تونلزنی و مبهمسازی و traffic fragmentation و تونلزنی DNS - این ماژول همچنین ابزارهای گریز مانند پروکسیها، fast-flux و double-flux و domain-flux و الگوریتم تولید دامنه (DGA) را برای ارتباطات پایدار پوشش میدهد.
شاخصهای خطر (IoC): این ماژول آموزش میدهد که چگونه شاخصهای خطر (IoC) مانند هشدارها، لاگها، شواهد حذف شده و دفاعهای غیرفعال شده را شناسایی کنید. همچنین نشانههای رفتاری مانند مصرف منابع، خرابیهای سیستم، ارتباطات غیرعادی، دستگاههای rogue، فعالیت غیرمجاز حساب و سایر رفتارهای مشکوک که نشاندهنده نفوذ هستند را پوشش میدهد.
این دوره برای چه کسانی مناسب است؟
افرادی که وارد حوزه IT میشوند.
افرادی که میخواهند مهارتهای هک اخلاقی خود را ارتقا دهند.
افرادی که برای دریافت گواهینامه +CompTIA Security آماده میشوند.
افرادی که برای دریافت گواهینامه +CompTIA CySA آماده میشوند.
افرادی که برای دریافت گواهینامه +CompTIA Pentest آماده میشوند.
افرادی که برای دریافت گواهینامه CompTIA SecurityX آماده میشوند.
افرادی که برای دریافت گواهینامه ISC2 CISSP آماده میشوند.
افرادی که برای دریافت گواهینامه Cisco CBROPS آماده میشوند.