هک اخلاقی: امنیت تهاجمی و تدافعی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- انجام هک اخلاقی و تست نفوذ با استفاده از تکنیکهای امنیت تهاجمی دنیای واقعی
- توسعه، تحلیل و استقرار بدافزارهای سفارشی، شلهای معکوس و اکسپلویتهای ارتقاء سطح دسترسی
- شناسایی، بررسی و دفاع در برابر حملات سایبری با استفاده از ابزارهای تیم آبی و EDR
- بهکارگیری مفاهیم تیم قرمز در برابر تیم آبی برای شبیهسازی و پاسخ به تهدیدات پیشرفته و مستمر (APTs)
پیشنیازهای دوره
- دانش اولیه کامپیوتر و شبکه توصیه میشود اما اجباری نیست.
- یک کامپیوتر با دسترسی به اینترنت (ویندوز یا لینوکس) برای راهاندازی محیط آزمایشگاه مجازی.
- هیچ تجربه قبلی در هک یا کدنویسی لازم نیست - همه چیز مرحله به مرحله توضیح داده شده است.
- کنجکاوی، صبر و تمایل به آزمایش اخلاقی در یک محیط کنترل شده.
توضیحات دوره
به هر دو جنبه امنیت سایبری تسلط پیدا کنید - مهاجم و مدافع
به دوره هک اخلاقی: امنیت تهاجمی و تدافعی خوش آمدید؛ جامعترین و کاربردیترین دوره امنیت سایبری که برای یادگیرندگانی طراحی شده است که میخواهند به تمام لایههای جنگ سایبری تسلط یابند - از شبکه و ارزیابی آسیبپذیری گرفته تا توسعه بدافزار، ارتقاء سطح دسترسی، بای پس کردن EDR و پاسخ به حوادث در دنیای واقعی.
چه مبتدی و در حال بررسی در امنیت سایبری باشید و چه حرفهای و با هدف تقویت مهارتهای تیم قرمز و تیم آبی، این دوره هر آنچه را که برای تفکر، اقدام و دفاع مانند یک کارشناس سایبری مدرن نیاز دارید، در اختیار شما قرار میدهد.
آنچه خواهید آموخت
- مفاهیم اصلی شبکه و ارتباطات داده - مدل OSI، TCP/UDP، آدرسدهی IP، پورتها و پروتکلها
- راهاندازی آزمایشگاه گامبهگام با VirtualBox، کالی لینوکس، ویندوز و محیطهای حمله
- درک و استقرار فایروالها، IDS/IPS، هانیپاتها و VPNها
- انجام حملات مبتنی بر شبکه مانند DoS/DDoS، مسمومسازی ARP، شنود و تحلیل باتنت
- انجام ارزیابی آسیبپذیری و اسکن کل شبکهها، میزبانها و وباپلیکیشنها
- بهکارگیری چارچوبهای صنعتی مانند MITRE ATT&CK® و Cyber Kill Chain
امنیت تهاجمی: عملیات تیم قرمز
- یادگیری توسعه بدافزار از ابتدا - ساخت شلهای معکوس، پیلودهای فرمان و کنترل (C2)، و تزریقکنندههای DLL
- انجام تزریق فرآیند، DLL hijacking و Process Hollowing برای دسترسی مخفیانه
- ارسال پیلودها با استفاده از Cobalt Strike ،Certutil و سایر تکنیکهای پیشرفته
- اجرای ارتقاء سطح دسترسی از طریق بای پس کردن UAC، دستکاری توکن، جعل Named Pipe و اکسپلویت سرویسها
- دامپ و تحلیل حافظه LSASS، کندوهای SAM و اعتبارنامههای سرقت شده با استفاده از Mimikatz ،Pypykatz و LaZagne
- پیادهسازی مکانیزمهای پایداری از طریق کلیدهای رجیستری، WMI، پوشههای استارتاپ و Scheduled Tasks
- بررسی فرار از دفاع - بای پس کردن آنتیویروس و EDRها با استفاده از API Hooking ،Unhooking، پچ کردن AMSI و DLL Sideloading
امنیت تدافعی: تیم آبی و پاسخ به حوادث
- بررسی نفوذهای شبکه، لاگها و فعالیتهای اندپوینت در Microsoft Defender ATP (EDR)
- درک موتورهای حفاظت اندپوینت، DLP و متدولوژیهای تشخیص بدافزار
- بهکارگیری رویههای پاسخ به حوادث برای کشف شبکه، جمعآوری، فرمان و کنترل و خروج دادهها
- تشخیص و پاسخ به ابزارهای RMM، حرکت جانبی و سوءاستفاده از RDP
- یادگیری کاهش تأثیر باجافزار، حذف Shadow Copy و تکنیکهای بازیابی
ابزارها و تکنیکهای پوشش داده شده
- کالی لینوکس، Wireshark ،Nmap ،Metasploit ،Cobalt Strike، BloodHound ،SharpHound ،Impacket ،Angry IP Scanner
- ابزارهای ویندوز و باینریهای LOLBAS (مانند Certutil ،Rundll32، Mshta ،Reg ،WMIC ،Bitsadmin و غیره)
- اسکریپتنویسی پیشرفته و توسعه کد سفارشی برای حملات و دفاعها
ساختار دوره
- 25 بخش عمیق و +170 درس عملی
- شامل نمایشهای زنده، بررسی کدها و شبیهسازیهای زنده
- منابع ارائه شده در پایان هر ماژول برای یادگیری مستمر
- پوشش همزمان تیم قرمز (تهاجمی)، تیم آبی (تدافعی) و پاسخ به حوادث (DFIR)
تا پایان این دوره، شما:
آزمایشگاه هک اخلاقی خود را میسازید و مدیریت میکنید.
بدافزار و پیلودهای اکسپلویت را در یک محیط امن و ایزوله توسعه میدهید.
حملات دنیای واقعی را شناسایی، بررسی و دفع میکنید.
تاکتیکهای دشمن را از دسترسی اولیه تا خروج دادهها درک میکنید.
برای نقشهایی مانند تحلیلگر امنیت سایبری، مهندس SOC، متخصص تیم قرمز یا تستکننده نفوذ کاملاً آماده خواهید بود.
این دوره برای چه کسانی است؟
- دانشجویان و متخصصانی که میخواهند به هک اخلاقی و دفاع سایبری تسلط یابند.
- تحلیلگران SOC و IR که میخواهند رفتارهای مهاجم را عمیقاً درک کنند.
- تستکنندگان نفوذ که به دنبال ارتقای مهارتهای Post-Exploitation و پایداری خود هستند.
- متخصصان IT که در حال گذار به امنیت تهاجمی، تیم آبی یا شکار تهدید هستند.
پیشنیازها
- دانش اولیه کامپیوتر و آشنایی با ویندوز یا لینوکس
- هیچ تجربه کدنویسی قبلی لازم نیست - همه چیز گامبهگام توضیح داده میشود.
به یک متخصص کامل امنیت سایبری تبدیل شوید - کسی که نه تنها نفوذ میکند و از آسیبپذیریها بهرهبرداری میکند، بلکه شبکهها را در برابر تهدیدات دنیای واقعی ایمن کرده و از آنها دفاع میکند.
تسلط به هنر امنیت تهاجمی و تدافعی را از همین امروز شروع کنید.
این دوره برای چه کسانی مناسب است؟
- هکرهای اخلاقی مشتاق، دانشجویان امنیت سایبری و متخصصان IT که میخواهند مهارتهای عملی هک و دفاع را بسازند.
- مبتدیان تیم قرمز و تیم آبی که به دنبال درک استراتژیهای حمله و دفاع هستند.
- تحلیلگران SOC، مدیران شبکه و تستکنندگان نفوذ که هدفشان پیشرفت در نقشهای امنیت سایبری است.
- هر کسی که برای مدارکی مانند CEH ،CompTIA Security+ آماده میشود یا آرزوی تسلط به عملیات سایبری دنیای واقعی را دارد.
هک اخلاقی: امنیت تهاجمی و تدافعی
-
مقدمه — برنامه کامل 02:57
-
مروری بر دوره 09:13
-
دستورالعملهای اخلاقی 05:42
-
مروری بر مدل OSI 31:11
-
مروری بر PDUها 05:59
-
پروتکلهای TCP و UDP 10:41
-
چرا به شماره پورت نیاز داریم؟ 05:13
-
آدرسدهی IP در لایه شبکه 10:39
-
توضیح لایه پیوند داده 16:26
-
مروری بر پورتها و پروتکلها 16:43
-
نصب VirtualBox و اکستنشن آن 04:44
-
نصب کالی لینوکس 05:16
-
نصب ماشین ویندوز 04:58
-
نصب ماشین Meterpreter 09:43
-
فایروال، IPS و IDS 09:47
-
هانیپات و VPN 19:16
-
درباره تشخیص و پاسخ شبکه (NDR) 03:51
-
حملات DOS و DDOS به صورت عملی 11:58
-
حمله مرد میانی (MITM) با ARP Poisoning به صورت عملی 10:39
-
شنود بسته به صورت عملی 04:36
-
باتنت و تشخیص باتنت به صورت عملی 03:40
-
مروری بر ارزیابی آسیبپذیری 11:07
-
اسکن کشف میزبان 08:03
-
اسکن کامل شبکه 04:37
-
اسکن وباپلیکیشن 03:42
-
سایر اسکنها و نتیجهگیری 02:31
-
زنجیره کشتار سایبری 08:17
-
چارچوب MITRE ATT&CK® 13:06
-
موتورها در پلتفرمهای حفاظتی 29:09
-
تشخیص و پاسخ اندپوینت (EDR) 05:37
-
کار با Microsoft Defender ATP (EDR) به صورت زنده و بررسی کامل 51:47
-
پیشگیری از نشت داده (DLP) 02:14
-
انواع بدافزارها 08:49
-
توسعه یک برنامه Reverse Shell ساده و هک ماشین ویندوز 17:15
-
گرفتن فرمان و کنترل (C2) 16:47
-
شل معکوس در مقابل شل کور (Blind Shell) 16:47
-
پروسه و ریسه چیست؟ 14:50
-
ساخت فایلهای DLL خودتان، مروری کامل بر فایلهای DLL 21:57
-
APIها در ویندوز و APIهای مورد استفاده برای توسعه بدافزار 06:43
-
جمعآوری لاگها در ویندوز 12:45
-
سوءاستفاده از Rundll32.exe 09:03
-
سوءاستفاده از Certutil.exe 05:52
-
سوءاستفاده از Mshta.exe 06:00
-
سوءاستفاده از Reg.exe 06:53
-
سوءاستفاده از Wevutil.exe 04:04
-
سوءاستفاده از Cmd.exe 05:07
-
سوءاستفاده از WMIC.exe 06:31
-
سوءاستفاده از Cscript و Wscript.exe 02:49
-
سوءاستفاده از Bitsadmin.exe 10:57
-
سایر LOLBASهای رایج که توسط عوامل تهدید (TA) سوءاستفاده میشوند 03:39
-
بحث مختصر در مورد حملات بلادرنگ انجام شده با LOLBAS 07:14
-
پیلودهای Staged و Stageless 07:26
-
اکسپلویت RCE جنکینز (Jenkins) برای دسترسی اولیه 06:50
-
سرقت اعتبارنامههای کاربر از طریق حمله فیشینگ 09:15
-
آلوده کردن اندپوینت یا سرور با استفاده از اسناد فیشینگ 08:09
-
استفاده از VPNها برای دسترسی اولیه 08:21
-
اکسپلویت آسیبپذیری اجرای فرمان FTP برای دسترسی اولیه 14:32
-
فعالسازی RDP 01:32
-
استفاده از سرویس راه دور خارجی برای دسترسی اولیه 14:21
-
استفاده از SQL RCE برای دسترسی اولیه 08:55
-
حمله زنجیره تأمین برای دسترسی اولیه 04:18
-
مروری بر تزریق فرآیند از راه دور 10:08
-
توسعه کد تزریق فرآیند از راه دور 08:38
-
فرمان و کنترل از طریق تزریق فرآیند از راه دور 07:21
-
مروری بر تزریق DLL 07:49
-
توسعه کد تزریق DLL 04:35
-
فرمان و کنترل از طریق تزریق DLL 11:01
-
مروری بر Process Hollowing 06:46
-
توسعه کد Process Hollowing 04:35
-
فرمان و کنترل از طریق Process Hollowing 03:44
-
حمله هایجک DLL به صورت عملی 15:28
-
مروری بر Cobalt Strike 08:21
-
دکد کردن پیلود 08:27
-
ارسال پیلود با استفاده از Certutil 06:38
-
استفاده از اسکریپتها و ماژولهای Cobalt strike 06:13
-
دریافت جزئیات بیشتر درباره ماشین هدف 12:12
-
فعالسازی شنونده همتا-به-همتا (Peer-Peer) 04:20
-
بای پس کردن کنترل دسترسی کاربر (UAC) 13:15
-
مروری بر حمله جعل Named Pipe 11:39
-
حمله جعل Named Pipe 05:52
-
مروری بر توکن دسترسی 10:45
-
توکن اولیه و توکن جعل هویت 04:41
-
توسعه کد دستکاری توکن دسترسی 09:19
-
تشخیص دستکاری توکن دسترسی 03:54
-
جعل PID والد 14:51
-
امتیازات SEImpersonatePrivileges و اتصال معکوس با nc 09:18
-
اکسپلویت مسیر سرویس بدون کوتیشن 16:18
-
قابلیت Always Install Elevated 03:28
-
اکسپلویت سرویسهای داخلی برای ارتقاء سطح دسترسی 03:39
-
مروری بر LSASS 06:08
-
توسعه برنامه اختصاصی برای دامپ کردن LSASS 07:48
-
دامپ کردن Lsass با استفاده از Taskmgr 02:22
-
دامپ کردن Lsass با استفاده از Comsvc 02:33
-
دامپ کردن Lsass با استفاده از Procdump 02:41
-
دامپ کردن LSASS با استفاده از NanoDump 01:47
-
دامپ Lsass با استفاده از LsassReflectDumping و Process Forking 07:31
-
دامپ کردن اسرار با Mimikatz 06:55
-
استخراج اطلاعات دامپ Lsass 03:17
-
مروری بر API حفاظت از داده (DPAPI) 02:55
-
سرقت نام کاربری و رمز عبور مرورگر 03:16
-
دسترسی به اعتبارنامهها با استفاده از LaZagne 03:29
-
تغییر کلید Wdigest 04:09
-
دامپ کردن کندوهای SAM و System 03:48
-
کار با pypykatz 04:30
-
درباره پایداری 08:39
-
افزودن پیلود به کلید Run رجیستری 09:48
-
کار با پوشه Startup 05:28
-
افزودن پایداری WMI 09:44
-
افزودن Scheduled Task جدید 07:06
-
افزودن سرویسهای جدید 06:16
-
افزودن حساب کاربری جدید 06:25
-
دستکاری حسابهای کاربری 06:30
-
بای پس کردن آنتیویروس MCAFEE با استفاده از کد VBS 10:17
-
Hooking همراه با توضیح مختصر 30:37
-
بای پس کردن EDR با استفاده از تکنیکهای Detours API Hooking همراه با توسعه برنامه 15:25
-
Unhooking همراه با توضیح مختصر 09:44
-
بای پس کردن EDR با استفاده از Unhooking فایل ntdll هوک شده و بارگذاری نسخه تازه Ntdll 09:51
-
از کار انداختن رجیستریهای Defender 02:02
-
افزودن استثنا در Defender 03:16
-
ابزار آنتیروتکیت برای کشتن سرویسهای EDR و AV 06:46
-
مروری بر DLL SideLoading 10:44
-
ایجاد DLL و Side Loading در اپلیکیشن هدف 09:56
-
غیرفعال کردن Defender با استفاده از DISM 03:14
-
پچ کردن AMSI 18:58
-
پاک کردن لاگهای رویداد از ماشین 04:42
-
کشف شبکه با استفاده از LOLBAS 13:28
-
اسکن شبکه با کنسول و رابط گرافیکی Advanced Ip Scanner 06:43
-
کشف شبکه با Angry IP Scanner 04:56
-
کشف شبکه با Netscan 03:06
-
ابزارهای Bloodhound و Sharphound 10:43
-
پاسخ به حوادث برای ابزارهای کشف 04:52
-
تغییر ماشین هدف برای فعال کردن ورود مهمان و غیرفعال کردن محدودیت UAC 04:11
-
مروری بر کتابخانه Impacket 06:22
-
حرکت جانبی از طریق کتابخانه Impacket PsExec همراه با بررسی 04:17
-
حرکت جانبی با smbExec 09:54
-
استفاده از AtExec (TaskScheduler) برای بای پس کردن EDR و مخفیتر شدن 04:11
-
فعال کردن ترمینال RDP برای حرکت جانبی 02:33
-
تغییر قوانین فایروال برای حرکت جانبی 01:17
-
افزودن کاربر به گروه Remote Desktop 04:03
-
حرکت جانبی از طریق مدیریت راه دور ویندوز (WinRM) 05:09
-
جمعآوری اطلاعات حساس از ماشین 05:04
-
کار با Winrar برای آرشیو کردن فایل 07:55
-
سایر اپلیکیشنهای شخص ثالث برای جمعآوری داده 01:49
-
پاسخ به حوادث برای مرحله جمعآوری 01:37
-
فرمان و کنترل از طریق XfreeRDP 04:06
-
بررسی اتصال RDP روی میزبان 02:09
-
نصب خاموش Anydesk و استخراج AnydeskID از راه دور 17:33
-
دریافت تصویر واضح از هدف 02:18
-
ابزارهای شخص ثالث مورد استفاده برای C2C 02:09
-
قوانین تشخیص برای ابزارهای RMM 03:25
-
اقدام پاسخ برای C2C 02:41
-
پیکربندی Rclone، Mega و خروج دادهها 1 12:46
-
خروج تمام دادههای جمعآوری شده 2 14:43
-
ابزار Stealbit برای خروج داده 02:38
-
استفاده از Mega و Onedrive برای خروج داده 03:05
-
بررسی داده خارج شده 08:33
-
پاسخ به حوادث برای خروج داده 02:37
-
حذف Shadowcopy با استفاده از Vssadmin 09:25
-
حذف Shadowcopy با استفاده از WMIC 01:56
-
حذف Safeboot برای غیرقابل بازیابی کردن سیستم 06:05
-
استقرار باجافزار و کار با WMIC 10:46
-
نصب باجافزار 08:00
-
دسترسی اولیه از طریق تروجان 24:43
مشخصات آموزش
هک اخلاقی: امنیت تهاجمی و تدافعی
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:163
- مدت زمان :22:29:51
- حجم :10.53GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy