دوره آموزشی
The Great Courses
دوبله زبان فارسی

هک اخلاقی: امنیت تهاجمی و تدافعی

هک اخلاقی: امنیت تهاجمی و تدافعی

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • انجام هک اخلاقی و تست نفوذ با استفاده از تکنیک‌های امنیت تهاجمی دنیای واقعی
  • توسعه، تحلیل و استقرار بدافزارهای سفارشی، شل‌های معکوس و اکسپلویت‌های ارتقاء سطح دسترسی
  • شناسایی، بررسی و دفاع در برابر حملات سایبری با استفاده از ابزارهای تیم آبی و EDR
  • به‌کارگیری مفاهیم تیم قرمز در برابر تیم آبی برای شبیه‌سازی و پاسخ به تهدیدات پیشرفته و مستمر (APTs)

پیش‌نیازهای دوره

  • دانش اولیه کامپیوتر و شبکه توصیه می‌شود اما اجباری نیست.
  • یک کامپیوتر با دسترسی به اینترنت (ویندوز یا لینوکس) برای راه‌اندازی محیط آزمایشگاه مجازی.
  • هیچ تجربه قبلی در هک یا کدنویسی لازم نیست - همه چیز مرحله به مرحله توضیح داده شده است.
  • کنجکاوی، صبر و تمایل به آزمایش اخلاقی در یک محیط کنترل شده.

توضیحات دوره

به هر دو جنبه امنیت سایبری تسلط پیدا کنید - مهاجم و مدافع

به دوره هک اخلاقی: امنیت تهاجمی و تدافعی خوش آمدید؛ جامع‌ترین و کاربردی‌ترین دوره امنیت سایبری که برای یادگیرندگانی طراحی شده است که می‌خواهند به تمام لایه‌های جنگ سایبری تسلط یابند - از شبکه و ارزیابی آسیب‌پذیری گرفته تا توسعه بدافزار، ارتقاء سطح دسترسی، بای پس کردن EDR و پاسخ به حوادث در دنیای واقعی.

چه مبتدی و در حال بررسی در امنیت سایبری باشید و چه حرفه‌ای و با هدف تقویت مهارت‌های تیم قرمز و تیم آبی، این دوره هر آنچه را که برای تفکر، اقدام و دفاع مانند یک کارشناس سایبری مدرن نیاز دارید، در اختیار شما قرار می‌دهد.

آنچه خواهید آموخت

  • مفاهیم اصلی شبکه و ارتباطات داده - مدل OSI، TCP/UDP، آدرس‌دهی IP، پورت‌ها و پروتکل‌ها
  • راه‌اندازی آزمایشگاه گام‌به‌گام با VirtualBox، کالی لینوکس، ویندوز و محیط‌های حمله
  • درک و استقرار فایروال‌ها، IDS/IPS، هانی‌پات‌ها و VPNها
  • انجام حملات مبتنی بر شبکه مانند DoS/DDoS، مسموم‌سازی ARP، شنود و تحلیل بات‌نت
  • انجام ارزیابی آسیب‌پذیری و اسکن کل شبکه‌ها، میزبان‌ها و وب‌اپلیکیشن‌ها
  • به‌کارگیری چارچوب‌های صنعتی مانند MITRE ATT&CK® و Cyber Kill Chain

امنیت تهاجمی: عملیات تیم قرمز 

  • یادگیری توسعه بدافزار از ابتدا - ساخت شل‌های معکوس، پیلودهای فرمان و کنترل (C2)، و تزریق‌کننده‌های DLL
  • انجام تزریق فرآیند، DLL hijacking و Process Hollowing برای دسترسی مخفیانه
  • ارسال پیلودها با استفاده از Cobalt Strike ،Certutil و سایر تکنیک‌های پیشرفته
  • اجرای ارتقاء سطح دسترسی از طریق بای پس کردن UAC، دستکاری توکن، جعل Named Pipe و اکسپلویت سرویس‌ها
  • دامپ و تحلیل حافظه LSASS، کندوهای SAM و اعتبارنامه‌های سرقت شده با استفاده از Mimikatz ،Pypykatz و LaZagne
  • پیاده‌سازی مکانیزم‌های پایداری از طریق کلیدهای رجیستری، WMI، پوشه‌های استارتاپ و Scheduled Tasks
  • بررسی فرار از دفاع - بای پس کردن آنتی‌ویروس و EDRها با استفاده از API Hooking ،Unhooking، پچ کردن AMSI و DLL Sideloading

امنیت تدافعی: تیم آبی و پاسخ به حوادث

  • بررسی نفوذهای شبکه، لاگ‌ها و فعالیت‌های اندپوینت در Microsoft Defender ATP (EDR)
  • درک موتورهای حفاظت اندپوینت، DLP و متدولوژی‌های تشخیص بدافزار
  • به‌کارگیری رویه‌های پاسخ به حوادث برای کشف شبکه، جمع‌آوری، فرمان و کنترل و خروج داده‌ها
  • تشخیص و پاسخ به ابزارهای RMM، حرکت جانبی و سوءاستفاده از RDP
  • یادگیری کاهش تأثیر باج‌افزار، حذف Shadow Copy و تکنیک‌های بازیابی

ابزارها و تکنیک‌های پوشش داده شده

  • کالی لینوکس، Wireshark ،Nmap ،Metasploit ،Cobalt Strike، BloodHound ،SharpHound ،Impacket ،Angry IP Scanner
  • ابزارهای ویندوز و باینری‌های LOLBAS (مانند Certutil ،Rundll32، Mshta ،Reg ،WMIC ،Bitsadmin و غیره)
  • اسکریپت‌نویسی پیشرفته و توسعه کد سفارشی برای حملات و دفاع‌ها

ساختار دوره

  • 25 بخش عمیق و +170 درس عملی
  • شامل نمایش‌های زنده، بررسی کدها و شبیه‌سازی‌های زنده
  • منابع ارائه شده در پایان هر ماژول برای یادگیری مستمر
  • پوشش همزمان تیم قرمز (تهاجمی)، تیم آبی (تدافعی) و پاسخ به حوادث (DFIR)

تا پایان این دوره، شما:

آزمایشگاه هک اخلاقی خود را می‌سازید و مدیریت می‌کنید.
بدافزار و پیلودهای اکسپلویت را در یک محیط امن و ایزوله توسعه می‌دهید.
حملات دنیای واقعی را شناسایی، بررسی و دفع می‌کنید.
تاکتیک‌های دشمن را از دسترسی اولیه تا خروج داده‌ها درک می‌کنید.
برای نقش‌هایی مانند تحلیلگر امنیت سایبری، مهندس SOC، متخصص تیم قرمز یا تست‌کننده نفوذ کاملاً آماده خواهید بود.

این دوره برای چه کسانی است؟

  • دانشجویان و متخصصانی که می‌خواهند به هک اخلاقی و دفاع سایبری تسلط یابند.
  • تحلیلگران SOC و IR که می‌خواهند رفتارهای مهاجم را عمیقاً درک کنند.
  • تست‌کنندگان نفوذ که به دنبال ارتقای مهارت‌های Post-Exploitation و پایداری خود هستند.
  • متخصصان IT که در حال گذار به امنیت تهاجمی، تیم آبی یا شکار تهدید هستند.

پیش‌نیازها

  • دانش اولیه کامپیوتر و آشنایی با ویندوز یا لینوکس
  • هیچ تجربه کدنویسی قبلی لازم نیست - همه چیز گام‌به‌گام توضیح داده می‌شود.

به یک متخصص کامل امنیت سایبری تبدیل شوید - کسی که نه تنها نفوذ می‌کند و از آسیب‌پذیری‌ها بهره‌برداری می‌کند، بلکه شبکه‌ها را در برابر تهدیدات دنیای واقعی ایمن کرده و از آن‌ها دفاع می‌کند.

تسلط به هنر امنیت تهاجمی و تدافعی را از همین امروز شروع کنید.

این دوره برای چه کسانی مناسب است؟

  • هکرهای اخلاقی مشتاق، دانشجویان امنیت سایبری و متخصصان IT که می‌خواهند مهارت‌های عملی هک و دفاع را بسازند.
  • مبتدیان تیم قرمز و تیم آبی که به دنبال درک استراتژی‌های حمله و دفاع هستند.
  • تحلیلگران SOC، مدیران شبکه و تست‌کنندگان نفوذ که هدفشان پیشرفت در نقش‌های امنیت سایبری است.
  • هر کسی که برای مدارکی مانند CEH ،CompTIA Security+ آماده می‌شود یا آرزوی تسلط به عملیات سایبری دنیای واقعی را دارد.

هک اخلاقی: امنیت تهاجمی و تدافعی

  • مقدمه — برنامه کامل 02:57
  • مروری بر دوره 09:13
  • دستورالعمل‌های اخلاقی 05:42
  • مروری بر مدل OSI 31:11
  • مروری بر PDUها 05:59
  • پروتکل‌های TCP و UDP 10:41
  • چرا به شماره پورت نیاز داریم؟ 05:13
  • آدرس‌دهی IP در لایه شبکه 10:39
  • توضیح لایه پیوند داده 16:26
  • مروری بر پورت‌ها و پروتکل‌ها 16:43
  • نصب VirtualBox و اکستنشن آن 04:44
  • نصب کالی لینوکس 05:16
  • نصب ماشین ویندوز 04:58
  • نصب ماشین Meterpreter 09:43
  • فایروال، IPS و IDS 09:47
  • هانی‌پات و VPN 19:16
  • درباره تشخیص و پاسخ شبکه (NDR) 03:51
  • حملات DOS و DDOS به صورت عملی 11:58
  • حمله مرد میانی (MITM) با ARP Poisoning به صورت عملی 10:39
  • شنود بسته به صورت عملی 04:36
  • بات‌نت و تشخیص بات‌نت به صورت عملی 03:40
  • مروری بر ارزیابی آسیب‌پذیری 11:07
  • اسکن کشف میزبان 08:03
  • اسکن کامل شبکه 04:37
  • اسکن وب‌اپلیکیشن 03:42
  • سایر اسکن‌ها و نتیجه‌گیری 02:31
  • زنجیره کشتار سایبری 08:17
  • چارچوب MITRE ATT&CK® 13:06
  • موتورها در پلتفرم‌های حفاظتی 29:09
  • تشخیص و پاسخ اندپوینت (EDR) 05:37
  • کار با Microsoft Defender ATP (EDR) به صورت زنده و بررسی کامل 51:47
  • پیشگیری از نشت داده‌ (DLP) 02:14
  • انواع بدافزارها 08:49
  • توسعه یک برنامه Reverse Shell ساده و هک ماشین ویندوز 17:15
  • گرفتن فرمان و کنترل (C2) 16:47
  • شل معکوس در مقابل شل کور (Blind Shell) 16:47
  • پروسه و ریسه چیست؟ 14:50
  • ساخت فایل‌های DLL خودتان، مروری کامل بر فایل‌های DLL 21:57
  • APIها در ویندوز و APIهای مورد استفاده برای توسعه بدافزار 06:43
  • جمع‌آوری لاگ‌ها در ویندوز 12:45
  • سوءاستفاده از Rundll32.exe 09:03
  • سوءاستفاده از Certutil.exe 05:52
  • سوءاستفاده از Mshta.exe 06:00
  • سوءاستفاده از Reg.exe 06:53
  • سوءاستفاده از Wevutil.exe 04:04
  • سوءاستفاده از Cmd.exe 05:07
  • سوءاستفاده از WMIC.exe 06:31
  • سوءاستفاده از Cscript و Wscript.exe 02:49
  • سوءاستفاده از Bitsadmin.exe 10:57
  • سایر LOLBASهای رایج که توسط عوامل تهدید (TA) سوءاستفاده می‌شوند 03:39
  • بحث مختصر در مورد حملات بلادرنگ انجام شده با LOLBAS 07:14
  • پیلودهای Staged و Stageless 07:26
  • اکسپلویت RCE جنکینز (Jenkins) برای دسترسی اولیه 06:50
  • سرقت اعتبارنامه‌های کاربر از طریق حمله فیشینگ 09:15
  • آلوده کردن اندپوینت یا سرور با استفاده از اسناد فیشینگ 08:09
  • استفاده از VPNها برای دسترسی اولیه 08:21
  • اکسپلویت آسیب‌پذیری اجرای فرمان FTP برای دسترسی اولیه 14:32
  • فعال‌سازی RDP 01:32
  • استفاده از سرویس راه دور خارجی برای دسترسی اولیه 14:21
  • استفاده از SQL RCE برای دسترسی اولیه 08:55
  • حمله زنجیره تأمین برای دسترسی اولیه 04:18
  • مروری بر تزریق فرآیند از راه دور 10:08
  • توسعه کد تزریق فرآیند از راه دور 08:38
  • فرمان و کنترل از طریق تزریق فرآیند از راه دور 07:21
  • مروری بر تزریق DLL 07:49
  • توسعه کد تزریق DLL 04:35
  • فرمان و کنترل از طریق تزریق DLL 11:01
  • مروری بر Process Hollowing 06:46
  • توسعه کد Process Hollowing 04:35
  • فرمان و کنترل از طریق Process Hollowing 03:44
  • حمله هایجک DLL به صورت عملی 15:28
  • مروری بر Cobalt Strike 08:21
  • دکد کردن پیلود 08:27
  • ارسال پیلود با استفاده از Certutil 06:38
  • استفاده از اسکریپت‌ها و ماژول‌های Cobalt strike 06:13
  • دریافت جزئیات بیشتر درباره ماشین هدف 12:12
  • فعال‌سازی شنونده همتا-به-همتا (Peer-Peer) 04:20
  • بای پس کردن کنترل دسترسی کاربر (UAC) 13:15
  • مروری بر حمله جعل Named Pipe 11:39
  • حمله جعل Named Pipe 05:52
  • مروری بر توکن دسترسی 10:45
  • توکن اولیه و توکن جعل هویت 04:41
  • توسعه کد دستکاری توکن دسترسی 09:19
  • تشخیص دستکاری توکن دسترسی 03:54
  • جعل PID والد 14:51
  • امتیازات SEImpersonatePrivileges و اتصال معکوس با nc 09:18
  • اکسپلویت مسیر سرویس بدون کوتیشن 16:18
  • قابلیت Always Install Elevated 03:28
  • اکسپلویت سرویس‌های داخلی برای ارتقاء سطح دسترسی 03:39
  • مروری بر LSASS 06:08
  • توسعه برنامه اختصاصی برای دامپ کردن LSASS 07:48
  • دامپ کردن Lsass با استفاده از Taskmgr 02:22
  • دامپ کردن Lsass با استفاده از Comsvc 02:33
  • دامپ کردن Lsass با استفاده از Procdump 02:41
  • دامپ کردن LSASS با استفاده از NanoDump 01:47
  • دامپ Lsass با استفاده از LsassReflectDumping و Process Forking 07:31
  • دامپ کردن اسرار با Mimikatz 06:55
  • استخراج اطلاعات دامپ Lsass 03:17
  • مروری بر API حفاظت از داده‌ (DPAPI) 02:55
  • سرقت نام کاربری و رمز عبور مرورگر 03:16
  • دسترسی به اعتبارنامه‌ها با استفاده از LaZagne 03:29
  • تغییر کلید Wdigest 04:09
  • دامپ کردن کندوهای SAM و System 03:48
  • کار با pypykatz 04:30
  • درباره پایداری 08:39
  • افزودن پیلود به کلید Run رجیستری 09:48
  • کار با پوشه Startup 05:28
  • افزودن پایداری WMI 09:44
  • افزودن Scheduled Task جدید 07:06
  • افزودن سرویس‌های جدید 06:16
  • افزودن حساب کاربری جدید 06:25
  • دستکاری حساب‌های کاربری 06:30
  • بای پس کردن آنتی‌ویروس MCAFEE با استفاده از کد VBS 10:17
  • Hooking همراه با توضیح مختصر 30:37
  • بای پس کردن EDR با استفاده از تکنیک‌های Detours API Hooking همراه با توسعه برنامه 15:25
  • Unhooking همراه با توضیح مختصر 09:44
  • بای پس کردن EDR با استفاده از Unhooking فایل ntdll هوک شده و بارگذاری نسخه تازه Ntdll 09:51
  • از کار انداختن رجیستری‌های Defender 02:02
  • افزودن استثنا در Defender 03:16
  • ابزار آنتی‌روت‌کیت برای کشتن سرویس‌های EDR و AV 06:46
  • مروری بر DLL SideLoading 10:44
  • ایجاد DLL و Side Loading در اپلیکیشن هدف 09:56
  • غیرفعال کردن Defender با استفاده از DISM 03:14
  • پچ کردن AMSI 18:58
  • پاک کردن لاگ‌های رویداد از ماشین 04:42
  • کشف شبکه با استفاده از LOLBAS 13:28
  • اسکن شبکه با کنسول و رابط گرافیکی Advanced Ip Scanner 06:43
  • کشف شبکه با Angry IP Scanner 04:56
  • کشف شبکه با Netscan 03:06
  • ابزارهای Bloodhound و Sharphound 10:43
  • پاسخ به حوادث برای ابزارهای کشف 04:52
  • تغییر ماشین هدف برای فعال کردن ورود مهمان و غیرفعال کردن محدودیت UAC 04:11
  • مروری بر کتابخانه Impacket 06:22
  • حرکت جانبی از طریق کتابخانه Impacket PsExec همراه با بررسی 04:17
  • حرکت جانبی با smbExec 09:54
  • استفاده از AtExec (TaskScheduler) برای بای پس کردن EDR و مخفی‌تر شدن 04:11
  • فعال کردن ترمینال RDP برای حرکت جانبی 02:33
  • تغییر قوانین فایروال برای حرکت جانبی 01:17
  • افزودن کاربر به گروه Remote Desktop 04:03
  • حرکت جانبی از طریق مدیریت راه دور ویندوز (WinRM) 05:09
  • جمع‌آوری اطلاعات حساس از ماشین 05:04
  • کار با Winrar برای آرشیو کردن فایل 07:55
  • سایر اپلیکیشن‌های شخص ثالث برای جمع‌آوری داده 01:49
  • پاسخ به حوادث برای مرحله جمع‌آوری 01:37
  • فرمان و کنترل از طریق XfreeRDP 04:06
  • بررسی اتصال RDP روی میزبان 02:09
  • نصب خاموش Anydesk و استخراج AnydeskID از راه دور 17:33
  • دریافت تصویر واضح از هدف 02:18
  • ابزارهای شخص ثالث مورد استفاده برای C2C 02:09
  • قوانین تشخیص برای ابزارهای RMM 03:25
  • اقدام پاسخ برای C2C 02:41
  • پیکربندی Rclone، Mega و خروج داده‌ها 1 12:46
  • خروج تمام داده‌های جمع‌آوری شده 2 14:43
  • ابزار Stealbit برای خروج داده‌ 02:38
  • استفاده از Mega و Onedrive برای خروج داده‌ 03:05
  • بررسی داده خارج شده 08:33
  • پاسخ به حوادث برای خروج داده‌ 02:37
  • حذف Shadowcopy با استفاده از Vssadmin 09:25
  • حذف Shadowcopy با استفاده از WMIC 01:56
  • حذف Safeboot برای غیرقابل بازیابی کردن سیستم 06:05
  • استقرار باج‌افزار و کار با WMIC 10:46
  • نصب باج‌افزار 08:00
  • دسترسی اولیه از طریق تروجان 24:43

13,408,400 3,352,100 تومان

مشخصات آموزش

هک اخلاقی: امنیت تهاجمی و تدافعی

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:همه سطوح
  • تعداد درس:163
  • مدت زمان :22:29:51
  • حجم :10.53GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید