۸ فصل
درباره این دوره
هک اخلاقی(Ethical hacking) حوزه ای از امنیت است که در آن به هک قانونی سیستم ها و شبکه های کامپیوتری پرداخته می شود تا حفره های امنیتی (security vulnerabilities) را شناسایی و درست کنیم. هکرهای اخلاقی که به عنوان هکرهای کلاه سفید(White hat hackers) نیز شناخته می شوند، روش های مشابهی مانند هکرهای خرابکار یا هکرهای کلاه سفید(Black hat hackers) را استفاده میکنند با این تفاوت که از مالک سیستمی که به بررسی آن می پردازند اجازه دریافت کرده اند. هدف این دسته از هکرها این است که حفره ها را شناسایی کرده و قبل از اینکه توسط افرادی که نیت بد دارند از آنها سوء استفاده شود آنها را رفع کنند.
هک اخلاقی(Ethical hacking) یک بخش بسیار مهم از امنیت سایبری (cybersecurity) است. با شناسایی و درست کردن حفره های امنیتی، ethical hacker ها می توانند به امنیت سازمان ها و کسب و کارها در مقابل حملات سایبری کمک کنند و همچنین به آموزش منابع انسانی مختلف آنها در زمینه ی cybersecurity بپردازند.
در این دوره پایه های فنی مهم و اساسی برای فعالیت به عنوان یک ethical hacker را می آموزید.
رویکرد این دوره به صورت on-the-job خواهد بود.
دوره ای متفاوت برای تمام فصول:
امنیت یکی از طولانی ترین مسیرهای یادگیری را دارد. در این دوره سعی بر این داریم تا این زمان طولانی یادگیری را با بکارگیری آموزش کاربردی و مباحث تئوری و عملی به شدت کاهش دهیم و طرز تفکر یک hackers را به سرعت در شما نهادینه کنیم و ابتدای دوره کاملا ابزار محور باشد تا بتوانید سریع تر فعالیت واقعی خود در مارکت را شروع کنید.
ضمنا آپدیت های افزایشی (فصل های جدید )دوره کاملا با نظرسنجی و نیاز دانشجویان در گروه پشتیبانی تلگرام به رای گذاشته خواهد شد.
این دوره مناسب چه کسانی است؟
در این دوره می آموزید که مانند یک ethical hacker فکر کنید و ابزار رایج و مهم را که در دنیای واقعی توسط دیگر ethical hackerها بکار گرفته می شوند را خواهید آموخت.
اگر به تصویر دوره دقت کنید دو رنگ آبی(blue) و قرمز(red) را در لباس دوست عزیزمان میبینید!
در صنعت cybersecurity تیم های مختلفی وجود دارند که معمولا آنها را با رنگ های مختلف می شناسیم:

در این دوره شما رفتار red team ( کسانی که حمله ها را شبیه سازی میکنند) و blue team ( کسانی که وظیفه ی تشخیص حملات و تحلیل وضعیت SOC در سازمان را دارند) به عنوان 2 طرف اصلی یک رخداد cybersecurity را می آموزید!
در هر فصل چه چیزی بررسی می شود؟
فصل های 1 تا 3 شامل مبانی تئوری و عملی فعالیت در دنیای cybersecurity هستند.
- فصل 1: مبانی شبکه
در این فصل مبانی ضروری و مهم شبکه را باهم بررسی می کنیم. - فصل 2: شنود ترافیک شبکه
دریافت و تحلیل ترافیک شبکه بسیار مهم است. ابتدا به مفاهیم capturing در ترافیک شبکه میپردازیم و سپس به سراغ ابزار آماده برای این کار می رویم. - فصل 3: مبانی cryptography
استانداردهای cryptography در این فصل بررسی خواهند شد و تفاوت الگوریتم های encryption و hashing را می آموزیم.
فصل های 4 تا 7 به رفتار hacker ها اختصاص دارد و به ترتیب شامل عملیات واقعی برای ارزیابی امنیتی یک وب سرویس می شوند.
- فصل 4: Recon
اطلاعات کلید فعالیت hacker هاست! در این فصل به مفاهیم جمع آوری اطلاعات نسبت به هدف می پردازیم. سپس ابزار مختلفی را برای این کار بررسی میکنیم. - فصل 5: Scan
در این فصل به انواع اسکن ها می پردازیم و ابزار پرکاربرد مهم را بررسی میکنیم. - فصل 6: Access
این فصل به دسترسی به یک سیستم و افزایش سطح دسترسی اختصاص دارد. - فصل 7: Post-Exploitation
این فصل به باز نگهداشتن دسترسی برای مدت طولانی پس از مرحله ی قبل اختصاص دارد.
دوره جامع امنیت چه خواهد شد؟
دوره ی دیگر یعنی دوره ی جامع هک و امنیت وب اپلیکیشن ها بر محوریت امنیت ابری(cloud security) پیش خواهد رفت و در حال بروزرسانی است. اگر بعدا قصد یادگیری cloud security را داشتید میتوانید آن دوره را تهیه کنید ولی این دوره به تنهایی کافی است و با تمام چیزهایی که در این دوره یاد میگیرید، رسما میتوانید خود را یک هکر کلاه سفید بدانید.
مدرک اتمام دوره
پس از گذراندن فصلها گواهی رسمی دریافت میکنید.
دسترسی همیشگی
یک بار ثبتنام کنید و برای همیشه به محتوا دسترسی داشته باشید.
پشتیبانی دائمی
در طول مسیر یادگیری به سوالات شما پاسخ داده میشود.
یادگیری پروژهمحور
مفاهیم را در قالب پروژههای واقعی و کاربردی میآموزید.
فصلهای دوره
۱۰۶+ قسمت آموزشی در ۸ فصل؛ ساختاریافته و گامبهگام.
- 1- نصب و پیشنیازها
- 3- دسترسی به پشتیبانی
- 1- معرفی فصل
- 2- چرا networking مهم است؟
- 3- مفاهیم نتورکینگ
- 4- packet ها
- 5- MAC address
- 6- IP address
- 7- پردازش ابری (Cloud computing)
- 8- IaaS
- 9- SaaS
- 10- PaaS
- 11- FaaS
- 12- Networking tools and attacks
- 13- Packet capturing
- 14- MAC address spoofing
- 15- ARP spoofing
- 16- ایجاد Lab اولیه
- 17- بهکارگیری آنچه آموختهایم
- 18- بهترین شیوهها
- 19- خلاصه ی این فصل
- 1- معرفی فصل
- 2- پیشنیازهای فنی
- 3- ضبط ترافیک شبکه
- 4- ضبط و تحلیل ترافیک شبکه سیمی
- 5- کار با ترافیک شبکه در فضای ابری
- 6- بهکارگیری آنچه آموختهاید در عمل
- 7- بهترین شیوهها
- 8- خلاصه ی این فصل
- 1- معرفی فصل
- 2- پیشنیازهای فنی
- 3- رمزگذاری چیست؟
- 4- رمز Caesar
- 5- رمز Vigenère
- 6- مروری بر رمزگذاریهای رایج
- 7- الگوریتمهای رمزگذاری
- 8- رمزگذاری متقارن
- 9- رمزگذاری نامتقارن
- 10- انواع رایج حملات رمزگذاری
- 11- رمزگذاری در فضای ابری
- 12- بهکارگیری آنچه آموختهایم
- 13- خلاصه ی این فصل
- 1- معرفی فصل
- 2- الزامات فنی
- 3- شناسایی یا Recon چیست؟
- 4- جمعآوری اطلاعات غیرفعال (Passive )
- 5- جمعآوری اطلاعات فعال
- 6- انجام شناسایی روی شبکههای بیسیم
- 7- انجام شناسایی در فضای ابری
- 8- Gitleaks
- 9- CloudBrute
- 10- بهکارگیری آموختهها در عمل
- 11- تمرین : DNS domain enumeration
- 12- تمرین : OSINT with Shodan
- 13- تمرین: wireless recon
- 14- بهترین شیوهها
- 15- خلاصه ی این فصل
- 1- معرفی فصل
- 2- پیشنیازهای فنی
- 3- تکنیکهای اسکن
- 4- اسکن پورت
- 5- آشنایی با Nmap
- 6- اسکن آسیبپذیری
- 7- اسکن آسیبپذیری با Nmap
- 8- OpenVAS
- 9- اسکن Wi-Fi و فضای ابری
- 10- اسکن بیسیم
- 11- تمرینهای اسکن
- 12- خلاصه ی این فصل
- 1- معرفی فصل
- 2- پیشنیازهای فنی
- 3- مهندسی اجتماعی
- 4- فیشینگ
- 5- شنود و جعل آدرس IP
- 6- Wireshark
- 7- macchanger
- 8- حملات مبتنی بر کد
- 9- سرریز بافر
- 10- حملات Format string
- 11- بهرهبرداری از سرویسها
- 12- شکستن رمز عبور
- 13- Pass the hash
- 14- حملات به برنامههای وب
- 15- بهرهبرداری از سرویسهای ابری
- 16- تمرینهای بهدستآوردن دسترسی
- 17- خلاصه ی این فصل
- 1- معرفی فصل
- 2- پیشنیازهای فنی
- 3- ارتقای سطح دسترسی (Privilege escalation)
- 4- unix-privsec-check
- 5- LinPEAS
- 6- حرکت جانبی (Lateral movement)
- 7- Evil-WinRM
- 8- Backdoors & Trojan horses
- 9- اسب تروجان (Trojan horse)
- 10- روتکیتها (Rootkits)
- 11- روتکیتهای حالت کاربر (User-mode rootkits)
- 12- روتکیتهای حالت هسته (Kernel-mode rootkits)
- 13- Rootkit scanning
- 14- حفظ دسترسی در محیط ابری
- 15- تمرینهای Post-exploitation
- 16- تمرین: Privilege escalation & lateral movement
- 17- تمرین: Backdoors & Trojan horses
- 18- مثال: Embedded software backdoor
- 19- تمرین Rootkits
- 20- خلاصه ی این فصل
آمادهاید شروع کنید؟
با دسترسی همیشگی، پشتیبانی دائمی و مدرک اتمام دوره. یک بار ثبتنام کنید و برای همیشه همراه دوره بمانید.
نظرات کاربران
نظرات
هنوز نظری ثبت نشده است. اولین نفری باشید که نظر میدهد!