هک اخلاقی مدرن - دوره کامل
✅ سرفصل و جزئیات آموزش
در این دوره، شما یاد خواهید گرفت که با راهنمایی گام به گام و دروس کوتاه، یک تیم قرمز یا تستر نفوذ ماهر شوید.
آنچه یاد خواهید گرفت:
- تکنیک های مدرن هک عملیاتی تهاجمی
- چگونه یک محدوده سایبری کلاس جهانی برای تمرین حملات و دفاع بسازیم؟
- مهارت های مهاجمان در برابر محیط های مدرن اکتیو دایرکتوری
- هک کردن End-to-End، از دسترسی اولیه تا اقدام بر روی اهداف (نگاشت شده بر روی MITRE ATT&CK)
- تکنیک های جدید شناسایی باگ باونتی که در HackerOne و BugCrowd استفاده میشوند.
- استراتژی های تیم آبی برای تشخیص و مسدود کردن مهاجمان تیم قرمز
- چگونه به راحتی یک گزارش نفوذ فوق العاده بنویسیم (و مدیران خود را شگفتزده کنیم) مراحل عملی برای کسب شغل در امنیت سایبری.
پیش نیازهای دوره
- اشتراک VIP در HacktheBox توصیه میشود (اما الزامی نیست زیرا می توانید همچنان همراهی کنید)
- 16 گیگابایت رم برای محیط لابراتوری Active Directory ما توصیه میشود، اگرچه 32 گیگابایت ایده آل می باشد.
توضیحات دوره
آیا می دانستید برخی برآوردها نشان می دهد که در سال 2020 کمبود 3 میلیون نیروی متخصص امنیت سایبری وجود داشت؟
دیوانه کننده نیست؟
این بدان معناست که این حوزه تشنه متخصصان امنیت سایبری توانایی است که بتوانند به سازمان ها در تقویت زیرساخت های حیاتی خود کمک کنند، دشمنان را از شبکه های خود ریشهکن کنند و پیشرفته ترین بازیگران تهدید در جهان را تقلید کنند تا به محافظت از شرکت ها در برابر نفوذ کمک کنند.
احساس می شود که هک همیشه در اخبار است، در تلویزیون جذابیت دارد اما اغلب مورد سوء تفاهم واقع می شود. بنابراین در این دوره، هک کردن را از از صفر تا صد یعنی از ابتدا یاد خواهید گرفت.
هیچ چیزی از قلم نیفتاده است.
تمام حملات به جدیدترین چارچوب های استاندارد صنعت مانند OWASP Top 10 و ماتریس MITRE ATT&CK Enterprise نگاشته شده اند و تمام تکنیک ها در حال حاضر توسط مهاجمان کلاه سیاه واقعی در دنیای واقعی استفاده می شوند. در پایان این دوره، شما خواهید دانست که چگونه از هر سازمانی با حضور در اینترنت در برابر یک مهاجم متفکر و سازگار با استفاده از جدیدترین ابزارها، تکنیک ها و رویه ها محافظت کنید.
این یک دوره تمام عیار می باشد، به این معنی که همه چیز را از شناسایی تا اقدام در اهداف یعنی از نقض تا تأثیر پوشش می دهد. همه چیز در اینجا موجود می باشد.
به عنوان مثال، در بخش محدوده سایبری، شما خواهید دید که یک رنج جهانی با اندپوینت های ویندوز 10 کاملاً مجهز به Windows Defender for Endpoint EDR، Sysmon و Splunk Universal Forwarder را ایجاد خواهید کرد. همچنین متوجه خواهید شد که ما از یک کانتینر داکر شده OWASP Juice Shop استفاده می کنیم که لاگ ها از آن به Splunk Enterprise ارسال می شوند و ما از OPNSense به عنوان فایروال خود با امضاهای Suricata و مجموعه قوانین ET PRO ProofPoint استفاده می کنیم. ما حتی ایمیل سازمانی را نیز راه اندازی کرده ایم تا بتوانید قربانیان را در لابراتوار Active Directory خود فیشینگ کنید. شما یاد خواهید گرفت که چگونه یک DNS resolver داخلی راه اندازی کنید، سرویس های DHCP Windows Server 2019 را پیکربندی کنید و حتی سیاست ها را از طریق GPO Active Directory اعمال کنید و ما فقط یه قسمت کوچک را به شما نشان می دهیم زیرا دروس جدید هر هفته منتشر می شوند.
این دوره برای چه کسانی مناسب است:
- هر کسی که به امنیت سایبری علاقه دارد.
- تحلیلگران Help Desk
- مهندسان شبکه
- مدیران سیستم
- تحلیلگران SOC
- تسترهای نفوذ
- اعضای تیم قرمز
- شکارچیان باگ باونتی
- شکارچیان تهدیدات سایبری
- مدیران امنیت سایبری (که می خواهند مهارت های فنی خود را بروز نگه دارند)
هک اخلاقی مدرن - دوره کامل
-
Big Picture 04:33
-
اول، دو سوال متداول 05:04
-
منابع مفید 05:27
-
داستان من 04:37
-
متدولوژی: MITRE ATT&CK 09:48
-
متدولوژی: MITRE Shield 03:22
-
متدولوژی: OWASP Top 10 05:25
-
یادداشت برداری و منظم ماندن 07:05
-
OSI: لایه اپلیکیشن 07:57
-
OSI: لایه انتقال 07:39
-
هدف و عملکرد پورت های شبکه 08:09
-
OSI: لایه شبکه و لایه های پیوند داده 12:25
-
مهندسی شبکه: Subnetting آسان است 10:15
-
مهندسی شبکه: Subnetting بیشتر 09:38
-
مهندسی شبکه: بلوک ها و محدوده های شبکه 07:18
-
VMWare Workstation: اول موارد مهمتر 04:46
-
کالی لینوکس: ماشین مجازی مهاجم ما 12:17
-
ویندوز 10: نصب اهداف ما 09:20
-
ویندوز 10: کانفیگ های لاگ: Sysmon همراه با sysmon-modular 10:29
-
ویندوز 10: کانفیگ های لاگ: پاورشل (ترنسکریپشن، ماژولار و بلوک اسکریپت) 08:20
-
ویندوز 10: ابزار دقیق: نصب Splunk Universal Forwarder 07:12
-
ویندوز سرور 2019: نصب هدف جواهرات تاج ما 07:41
-
ویندوز سرور 2019: کانفیگ های لاگ: تله متری همراه با ابزار دقیق 10:26
-
ویندوز سرور 2019: پیکربندی نقش کنترلر دامنه 07:01
-
ویندوز سرور 2019: پیکربندی DNS Resolver داخلی 02:57
-
ویندوز سرور 2019: پیکربندی نقش DHCP 04:20
-
ویندوز سرور 2019: ایجاد کاربران دامنه ما 05:14
-
ویندوز 10: پیوستن workstations قربانی به دامنه 05:40
-
ویندوز سرور 2019: پیکربندی اسکریپت لاگین BGInfo از طریق GPO 11:23
-
ویندوز 10: راه اندازی ایمیل سازمانی (برای لابراتوارهای دسترسی اولیه) 05:50
-
OPNSense: راه اندازی فایروال 08:18
-
OPNSense: پیکربندی آداپتور 04:03
-
OPNSense: نصب ابزارهای VMWare و Sensei 02:26
-
OPNSense: پیکربندی رابط کاربری گرافیکی 06:35
-
OPNSense: اضافه کردن مجموعه قوانین ET PRO Premium 06:40
-
OPNSense: پیکربندی Sensei 08:53
-
OPNSense: ابزار دقیق: نصب Splunk Universal Forwarder 07:39
-
OWASP Juice Shop: آماده سازی صحنه برای وب اپلیکیشن آسیب پذیر ما 07:10
-
OWASP Juice Shop: پیکربندی IP های ثابت در Ubuntu 20 05:52
-
OWASP Juice Shop: پیکربندی فورواردینگ پورت NAT در OPNSense 06:41
-
OWASP Juice Shop: راه اندازی کانتینر داکر وب اپلیکیشن قربانی 06:39
-
OWASP Juice Shop: فورواردینگ لاگ ها از کانتینرها به Splunk 10:06
-
Splunk Enterprise: راه اندازی محدوده سایبری 03:27
-
Splunk Enterprise: آی پی استاتیک همراه با نصب Splunk 08:35
-
Splunk Enterprise همراه با ویندوز: دریافت داده 08:23
-
Splunk Enterprise همراه با OPNSense: دریافت داده فایروال 08:55
-
Splunk Enterprise همراه با OPNSense: دریافت داده Suricata 08:04
-
Splunk Enterprise همراه با JuiceShop: دریافت داده سرور 09:36
-
Splunk Enterprise: نصب اپلیکیشن های ضروری Splunk 09:32
-
Microsoft Defender for Endpoint: نصب Microsoft Defender ATP EDR EPP 02:45
-
Microsoft Defender for Endpoint: اجرای اولین حمله ما 10:27
-
باگ باونتی: برنامه ها، دامنه و فرصت های پرداخت 03:57
-
توسعه منابع: Digital Ocean VPS خود را راه اندازی کنید 04:59
-
توسعه منابع: نصب Kali در فضای ابری 10:38
-
توسعه منابع: راه اندازی TMUX برای حداکثر بهره وری 06:35
-
توسعه منابع: چگونه Burp را از طریق VPS خود پروکسی کنیم؟ 03:02
-
راه اندازی ابزار: داکر 03:27
-
راه اندازی ابزار: Go 06:22
-
راه اندازی ابزار: Seclists همراه با all.txt 05:25
-
استفاده از ابزار: Amass 08:28
-
استفاده از ابزار: Subfinder 06:51
-
استفاده از ابزار: httpx همراه با httprobe 06:28
-
استفاده از ابزار: Gowitness 08:08
-
استفاده از ابزار: masscan همراه با dnmasscan 06:49
-
استفاده از ابزار: Gospider همراه با hakrawler 05:04
-
استفاده از ابزار: Nuclei 04:22
-
OWASP Top 10: تزریق 10:40
-
OWASP Top 10: احراز هویت معیوب 13:14
-
OWASP Top 10: افشای اطلاعات حساس 11:17
-
XXE :OWASP Top 10 16:14
-
OWASP Top 10: کنترل دسترسی معیوب 07:01
-
OWASP Top 10: پیکربندی نادرست امنیتی 04:35
-
XSS :OWASP Top 10 17:56
-
OWASP Top 10: سریال زدایی ناامن 05:46
-
OWASP Top 10: استفاده از کامپوننت ها با آسیب پذیری های شناختهشده 04:42
-
OWASP Top 10: لاگ کردن و مانیتورینگ ناکافی 05:40
-
دسترسی اولیه: فیشینگ هدفمند 18:52
-
کشف: Powerview 14:00
-
کشف: Bloodhound همراه با Sharphound 17:37
-
کشف: تولید داده واقعی Bloodhound 12:22
-
دسترسی به اعتبارنامه: سوء استفاده از GPP 07:47
-
دسترسی به اعتبارنامه ها: مسموم سازی LLMNR همراه با NBT-NS 17:25
-
حرکت جانبی: رله NTLM 26:49
-
حرکت جانبی: Pass the Hash (PtH) 22:40
-
دسترسی به اعتبارنامه: Kerberoasting 14:23
-
پایداری: Mimikatz همراه با Golden Ticket 14:52
-
افزایش امتیازات: Silver Ticket 18:33
-
پایداری: Koadic C3 همراه با Skeleton Key 13:37
-
پیشرفته: Covenant C2 همراه با Domain Fronting 24:33
-
ماشین مجازی FireEye FLARE: توضیحات همراه با راه اندازی 10:56
-
نصب وب سرور Sync Breeze 05:42
-
کشف: Burp Proxy همراه با nmap NSE 07:24
-
VSCodium: IDE توسعه اکسپلویت ما 05:04
-
فازینگ با پایتون 16:19
-
اشکال زدایی وب اپلیکیشن با Immunity 06:24
-
کنترل EIP با Payloads سفارشی 14:47
-
یافتن کاراکترهای بد 06:07
-
هایجک کردن اجرای کد 08:49
-
از Shellcode تا PWN 09:25
-
مقدمه 01:15
-
حرفه ای گری 03:22
-
صفحه عنوان همراه با فهرست مطالب 03:34
-
دامنه همراه با قوانین تعامل 03:48
-
متدولوژی 04:14
-
یافته ها 06:15
-
پیوست 01:22
-
و اکنون...خلاصه اجرایی 02:13
-
نتیجه گیری 01:19
-
حرفه سایبری خود را شروع کنید (بدون تجربه) 07:23
مشخصات آموزش
هک اخلاقی مدرن - دوره کامل
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:مقدماتی
- تعداد درس:109
- مدت زمان :15:09:27
- حجم :9.8GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy