مسیر امنیت تهاجمی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- به یک هکر اخلاقی ماهر تبدیل شوید.
- بدون هیچ دانشی شروع کنید و همه چیزهای مهم را از ابتدا یاد بگیرید!
- مفاهیم امنیت سایبری
- فرصتهای شغلی
- هک قانونی و اخلاقی
- درباره کامپیوترها، شبکهسازی، خط فرمان، رمزنگاری و مجازیسازی یاد بگیرید.
- یک لابراتوار دمو برای تست نفوذ راهاندازی کنید.
- کار با ویندوز و لینوکس
- تکنیکهای OSINT
- مهندسی اجتماعی
- اسکریپتنویسی
- ابزارهای هک
- کسب اولین نقطهی نفوذ
- Enumeration ویندوز و لینوکس
- حملات وب
- هک اکتیو دایرکتوری
- ترفیع امتیازی
- تکنیکهای پایداری
- حرکت جانبی
- اکسپلویت ابر
- مهندسی معکوس
- فرار از آنتیویروس
پیشنیازهای دوره
تمامی آنچه نیاز دارید یک کامپیوتر و تمایل به یادگیری است! این دوره واقعاً منحصر به فرد است، زیرا ما از مبانی شروع میکنیم و به تدریج به سطح حرفهای پیشرفت میکنیم. اگر آماده باشید زمان ارزشمند خود را سرمایهگذاری کنید، دانش عمیق و مهارتهای عملی بدست میآورید و برای ورود به نقش امنیت تهاجمی واقعی کاملاً آماده خواهید بود.
توضیحات دوره
مسیر امنیت تهاجمی جارنو باسلییر یک برنامه آموزشی جامع (47 ساعته) است که برای متخصصان آینده در زمینه امنیت سایبری که مشتاق به توسعه مهارتهای خود در امنیت تهاجمی هستند، طراحی شده است. این دوره با دقت ساختار یافته و دانشجویان را از دانش اولیه تا تکنیکهای پیشرفته امنیت تهاجمی راهنمایی میکند و اطمینان حاصل میکند درک کاملی از چشمانداز امنیت سایبری به دست آورند. دانشجویان بدون هیچ دانش قبلی شروع خواهند کرد و با مفاهیم ضروری امنیت تهاجمی، اصول بنیادی امنیت سایبری و اهمیت هک اخلاقی آشنا خواهند شد. دانشجویان موضوعات حیاتی از جمله مبانی ویندوز و لینوکس، اصول شبکهسازی و اسکریپتنویسی را بررسی کرده و پایهای برای سفر خود در امنیت تهاجمی ایجاد خواهند کرد.
همچنان که دانشجویان پیشرفت میکنند، مهارتهای انتقادی، از جمله مجازیسازی، پروتکلهای شبکه و رابطهای خط فرمان که برای مدیریت سیستم مؤثر ضروری هستند را عمیقتر بررسی خواهند کرد. تاکتیکهای اولیه مهندسی اجتماعی آنها را برای سناریوهای واقعی که عوامل انسانی به طور قابل توجهی بر نتایج امنیتی تأثیر میگذارند، آماده خواهد کرد. این دوره بر کاربرد عملی تأکید دارد و به دانشجویان یاد میدهد چگونه از ابزارهای هک محبوب مانند Nmap و Metasploit برای ارزیابی و اکسپلویت آسیبپذیری استفاده کنند. آنها یاد خواهند گرفت چگونه آسیبپذیریها را در سیستمهای ویندوز و لینوکس شناسایی و اکسپلویت کنند و تجربه عملی که برای داشتن یک حرفه موفق در امنیت تهاجمی ضروری است را کسب کنند.
این دوره موضوعات پیشرفتهای مانند حملات وب، تکنیکهای پس از اکسپلویت و استراتژیهای ترفیع امتیازی را پوشش میدهد، در حالی که تمرکز بر محیطهای اکتیو دایرکتوری و حملات پیچیده شبکه خواهد بود. این رویکرد اطمینان میدهد که دانشجویان مهارتهای واقعی و حل مسئله مورد نیاز در این حوزه را توسعه دهند. مهارتهای انتقادی در مستندسازی و گزارشدهی، تکنیکهای پیشرفته پایداری و اکسپلویت ابر را نیز معرفی میکند تا دانشجویان بتوانند از چالشهای پیچیده امنیت سایبری مدرن به طور مؤثر عبور کنند.
در نهایت، این دوره دانشجویان را برای گواهینامههای معتبر صنعتی مانند CEH ،OSCP ،eCPTX و PNPT آماده میکند. با تأکید بر تکنیکهای پیشرفته فرار، توسعه اکسپلویت و شکار تهدید، دانشجویان بعد از این برنامه آمادگی شغلی خواهند داشت و برای مواجهه با تهدیدات سایبری پیچیده مجهز خواهند بود. در پایان این دوره، دانشجویان دانش وسیع، تجربه عملی و اعتماد به نفس لازم برای دنبال کردن شغلی پرسود در امنیت تهاجمی را خواهند داشت. با این دوره بپیوندید تا اشتیاق خود به امنیت سایبری را به یک حرفه موفق و رضایتبخش تبدیل کنید!
مسیر یادگیری دوره:
- بدون هیچ دانشی شروع کنید: این دوره با مفاهیم اولیه امنیت سایبری، سیستمهای کامپیوتری و شبکهسازی شروع میشود تا اطمینان حاصل کند همه، فارغ از پیشینه، بتوانند درسها را دنبال کنند.
- درک مبانی: دانش اساسی سیستمعاملهای ویندوز و لینوکس، اصول شبکهسازی و آشنایی با اصول امنیت سایبری
- درک امنیت تهاجمی: اصول امنیت تهاجمی، هک اخلاقی و شیوههای قانونی را یاد بگیرید. این دانش شما را برای یک حرفه در امنیت سایبری آماده میکند.
- تجربه لابراتوار عملی: یک محیط لابراتوار دمو راهاندازی و پیکربندی کنید تا مهارتهای خود را در یک فضای ایمن و ایزوله تمرین کنید. این تجربه عملی برای بهکارگیری دانش نظری ضروری است.
- مهارتهای اولیه هک: با ابزارها و تکنیکهای اولیه هک آغاز کنید تا آسیبپذیریها را در سیستمها درک کنید. تجربه عملی در اسکن آسیبپذیری و توسعه اکسپلویت کسب کنید.
- امنیت وب اپلیکیشن: مهارتهایی در شناسایی و اکسپلویت آسیبپذیریهای وب توسعه دهید و یاد بگیرید چگونه اپلیکیشنها را هک کنید و آسیبپذیریهای OWASP Top 10 را درک کنید.
- تکنیکهای پیشرفته هک: به تدریج به تکنیکهای تخصصی هک، از جمله حملات وب پیشرفته، ترفیع امتیازی و اکسپلویت اکتیو دایرکتوری بپردازید.
- تکنیکهای پایداری و فرار: تکنیکهای پیشرفته پایداری برای حفظ دسترسی به سیستمهای به خطر افتاده را یاد بگیرید و تکنیکهای پیشرفته فرار را برای دور زدن مکانیزمهای امنیتی مطالعه کنید.
- مهارتهای سطح تخصصی: در نهایت، به موضوعات پیشرفته مانند کدنویسی شل، توسعه اکسپلویت، مهندسی معکوس و اکسپلویت ابر تسلط پیدا کنید و برای گواهینامههای حرفهای آماده شوید.
- مهارتهای لازم برای آمادگی شغلی: در پایان دوره، دانشجویان دانش گسترده و مهارتهای عملی فراوانی خواهند داشت و به خوبی برای یک شغل در امنیت تهاجمی آماده خواهند بود و قادر به مقابله با گواهینامههای شناخته شده خواهند بود.
این دوره برای چه کسانی مناسب است؟
- مبتدیان در امنیت سایبری: افرادی که دانش کمی از امنیت سایبری دارند و مشتاق به شروع یک حرفه در زمینه امنیت تهاجمی هستند. این دوره یک پایه محکم فراهم کرده و آنها را در مفاهیم و مهارتهای ضروری راهنمایی میکند.
- هکرهای اخلاقی آینده: افرادی که علاقه زیادی به هک اخلاقی دارند و میخواهند مهارتهای لازم برای شناسایی آسیبپذیریها در سیستمها، اپلیکیشنها و شبکهها را توسعه دهند و ذهنیت یک مهاجم را درک کنند.
- متخصصان فناوری اطلاعات: متخصصان فعلی فناوری اطلاعات که به دنبال گسترش مهارتهای خود با کسب تخصص در شیوههای امنیت تهاجمی هستند. این دوره میتواند به کارمندان پشتیبانی فناوری اطلاعات، مدیران شبکه، مهندسان سیستم و توسعهدهندگان کمک کند تا به نقشهای امنیت سایبری منتقل شوند.
- علاقهمندان به امنیت: افرادی که به فناوری و امنیت علاقه دارند و میخواهند دانش خود را در استراتژیهای تهاجمی عمیقتر کنند تا بهتر درک کنند و در برابر تهدیدات سایبری دفاع کنند.
- افرادی که میخواهند شغل خود را تغییر دهند: متخصصان از دیگر زمینهها که به دنبال انتقال به امنیت سایبری هستند. این دوره آموزش جامعی ارائه میدهد که آنها را برای مشاغل اولیه در امنیت تهاجمی آماده میکند.
- دانشجویان و فارغالتحصیلان اخیر: افرادی که در رشتههای کامپیوتر، فناوری اطلاعات یا زمینههای مرتبط تحصیل میکنند و میخواهند رزومههای خود را با مهارتها و دانش عملی در امنیت تهاجمی تقویت کنند.
- جویندگان کار در امنیت تهاجمی: آنهایی که بهطور فعال به دنبال استخدام در صنعت امنیت سایبری هستند و نیاز به یک مسیر یادگیری ساختارمند دارند که آنها را به مهارتهای لازم برای برآورده کردن نیازمندیهای شغلی و آمادگی برای آزمونهای گواهینامه مجهز کند.
- در پایان این دوره، دانشجویان دانش گسترده و تجربه عملی خواهند داشت و به خوبی برای ورود به بازار کار و دریافت گواهینامههای معتبر در زمینه امنیت تهاجمی آماده خواهند بود.
مسیر امنیت تهاجمی
-
مقدمه 04:50
-
مقدمه و انتظاری که میتوانید داشته باشید 17:34
-
آشنایی با امنیت تهاجمی 01:00:14
-
گامهای بعدی در یادگیری - کامپیوترها 15:56
-
گامهای بعدی در یادگیری - ویندوز 34:14
-
گامهای بعدی در یادگیری - لینوکس 30:40
-
گامهای بعدی در یادگیری - شبکهسازی 29:48
-
گامهای بعدی در یادگیری - رمزنگاری 08:42
-
فرمانهای شل و اسکریپتنویسی 33:38
-
مبانی مجازیسازی و ابر 18:03
-
نصب محیط لابراتوار دمو 29:17
-
لابراتوار دمو: شبکه های Virtual Box 02:18
-
راهاندازی ماشین کالی لینوکس 19:00
-
راهاندازی کلاینتهای ویندوز 10 و ویندوز 11 و CommandoVM 01:00:12
-
نصب bWAPP 38:21
-
نصب pfSense 24:37
-
نصب Metasploitable 09:18
-
نصب DC01 42:22
-
نصب IIS - اس کیوال سرور 56:17
-
نصب کلاینت ویندوز 26:57
-
جمعبندی 06:18
-
مقدمه 01:23
-
دانش سطح متوسط ویندوز 01:31:26
-
دانش سطح متوسط لینوکس 01:05:37
-
دانش سطح متوسط شبکهسازی 57:34
-
تحلیل بسته شبکه 34:45
-
اسکریپتنویسی اولیه در پایتون 01:04:49
-
OSINT 01:01:26
-
مهندسی اجتماعی 01:03:21
-
جمعبندی 03:43
-
مقدمه 01:40
-
آشنایی با فصل و ابزارهای هک 07:04
-
DNS Enumeration فعال 38:17
-
Nmap 51:12
-
NetCat 07:58
-
RPC 08:46
-
NetBIOS 09:06
-
SMB 24:22
-
FTP 13:07
-
SNMP 08:43
-
SMTP 08:46
-
LolBins 07:50
-
شلها 37:44
-
Metasploit و Meterpreter 40:34
-
شلهای تعاملی و غیرتعاملی 12:33
-
هک ویندوز در مقابل هک لینوکس 09:26
-
کرک کردن رمز عبور 38:16
-
NTLM و Kerberos 20:04
-
اسکن آسیبپذیری 11:41
-
جمعبندی 03:16
-
مقدمه 01:47
-
محتوای دوره 01:57
-
ابزارهای وب پروکسی و BurpSuite 29:03
-
ابزارهای شناسایی وب 07:55
-
cURL 08:30
-
دانش اولیه وب 28:37
-
Enumeration اولیه وبسایت 17:54
-
تست API 10:17
-
جعل درخواست بینسایتی 05:38
-
جعل درخواست سمت سرور 03:28
-
اسکریپتنویسی بینسایتی 19:48
-
پیمایش دایرکتوری 11:22
-
گنجاندن فایل - محلی و از راه دور 06:47
-
Wrapperهای PHP 06:13
-
آسیبپذیریهای آپلود فایل 05:00
-
تزریق فرمان 04:24
-
SQL Injection 47:11
-
آشنایی با اکتیو دایرکتوری 11:00
-
Enumeration اکتیو دایرکتوری 26:10
-
نقشهبرداری اکتیو دایرکتوری - Bloodhound 30:47
-
اسپری کردن رمز عبور اکتیو دایرکتوری 02:34
-
AS-REP Roasting 07:57
-
Kerberoasting 09:10
-
AS-REP Roasting و Kerberoasting مبتنی بر DES 12:31
-
بلیتهای طلایی و نقرهای 16:25
-
Pass the Hash و OverPass the Hash 18:21
-
Pass the Ticket 04:00
-
تقویت هشهای NTLMv2 04:23
-
TimeRoasting 05:43
-
مجوزهای امنیت کاربر اکتیو دایرکتوری 12:28
-
Delegation بدون محدودیت 32:59
-
Delegation محدود 23:13
-
Delegation محدود مبتنی بر منابع 28:37
-
ترفیع امتیازی ویندوز - Enumeration دستی 23:49
-
ترفیع امتیازی ویندوز - ابزارها و تکنیکهای Enumeration خودکار 13:24
-
Shadow Copy ویندوز 04:47
-
DLL Hijacking و باینری 14:45
-
مسیرهای سرویس بدون نقل قول 04:21
-
تسکهای زمانبندی شده 06:38
-
اکسپلویت ویندوز 02:53
-
سوءاستفاده از امتیازات ویندوز 07:17
-
اکسپلویت ماکروهای مایکروسافت آفیس 15:29
-
سوءاستفاده از فایلهای کتابخانه مایکروسافت و میانبرها 11:32
-
ترفیع امتیازی لینوکس - Enumeration دستی 23:14
-
Enumeration خودکار در لینوکس 06:35
-
برنامههای SUID و قابلیتهای لینوکس 13:08
-
شبه مجوزهای خاص 05:36
-
اکسپلویت مسیر قابل نوشتن 02:05
-
تزریق کلید SSH 02:09
-
سوءاستفاده از SystemCTL 01:54
-
اکسپلویت CRON Job 01:43
-
آسیبپذیریهای کرنل سیستم 06:13
-
جمعبندی 03:21
-
مقدمه 02:27
-
محتوای دوره 02:16
-
تکنیکهای پیشرفته پایداری - ویندوز 20:44
-
تکنیکهای پیشرفته پایداری - لینوکس 20:44
-
تکنیکهای استخراج غیرمجاز داده 19:47
-
Pivotting 01:14:52
-
سرریز بافر 01:18:23
-
اکسپلویت ابر - مفاهیم عمومی و مفاهیم آژور 39:54
-
اکسپلویت ابر - Enumeration آژور و کسب اعتبارنامهها 01:29:27
-
اکسپلویت ابر - پایداری آژور 14:59
-
مستندسازی و گزارشدهی 28:46
-
جمعبندی 02:57
-
مقدمه 01:36
-
محتوای دوره 02:37
-
سرویسهای گواهینامه اکتیو دایرکتوری 38:02
-
مهندسی معکوس پیشرفته - نظریه 01:10:42
-
مهندسی معکوس پیشرفته - مهندسی معکوس یک فایل باینری ساده 25:55
-
مهندسی معکوس پیشرفته - مهندسی معکوس یک فایل باینری stripped 49:00
-
تکنیکهای دور زدن کنترل حساب کاربری 20:52
-
تکنیکهای پیشرفته فرار 02:16:28
-
هک بیسیم 28:19
-
جمعبندی 07:12
-
آزمون نهایی امنیت تهاجمی None
مشخصات آموزش
مسیر امنیت تهاجمی
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:مقدماتی
- تعداد درس:126
- مدت زمان :46:34:46
- حجم :20.76GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy