دوره کامل تیم قرمز 2024
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- در پایان دوره کاملاً به تیم قرمز مسلط شده و قادر خواهید بود امنیت تهاجمی و هک اخلاقی را به طور حرفهای در سناریوهای واقعی انجام دهید.
- شما با متدولوژی تیم قرمز، جمعآوری اطلاعات و شناسایی آشنا شده و تمام منطق را با مثالهای عملی پیشرفته و پروژههای کامل درک خواهید کرد.
- شما انواع حملات در مهندسی اجتماعی، ارزیابی آسیبپذیری و اسکن را تمرین خواهید کرد.
- شما به طور حرفهای با تکنیکهای اکسپلویت و حملات پسورد آشنا خواهید شد.
- شما به امنیت وب اپلیکیشنها (مانند اسکریپتنویسی بین سایتی (XSS)) و امنیت شبکههای وایرلس (مانند رمزگذاری وایفای و حملات) تسلط خواهید داشت.
- شما ارزیابیهای امنیت فیزیکی، پس از اکسپلویت کردن، پایداری و اطلاعات تهدید را آموخته و تفسیر آنها را درک خواهید کرد.
- شما گروههای پاسخ به حادثه و مدیریت آنها را به طور کامل درک خواهید کرد.
- شما به طور کامل با گزارشدهی تیم قرمز، مستندات، ابزارها و زیرساخت آشنا خواهید شد.
- شما ارزیابی امنیت ابری و ارزیابی امنیت IoT را خواهید آموخت.
- شما با تهدیدات پیشرفته پایدار (APTs)، تهدیدات داخلی و تکنیکهای ضد اطلاعات آشنا خواهید شد.
- شما ملاحظات قانونی و اخلاقی در تیم قرمز را درک خواهید کرد که برای یک شیوه حرفهای در این زمینه کاملاً مهم است.
- شما قادر خواهید بود محتوای آموخته شده را بهطور عملی تمرین کرده و تمام مراحل را در تمرینات کامل و سناریوهای عملی دنبال کنید.
- شما از مبانی شروع کرده و به طور تدریجی مراحل پیچیدهتر را انجام خواهید داد تا به سطح پیشرفته و تسلط کامل در پایان دوره برسید.
پیشنیازهای دوره
- داشتن دانش اولیه از تیم قرمز و هک اخلاقی میتواند مفید باشد، اما اگر اینها را ندارید نگران نباشید، زیرا دوره از پایه شروع میشود.
- آمادهسازی راهاندازی لازم برای تیم قرمز (اگر نمیدانید چگونه، نگران نباشید، این موضوع بسیار آسان و رایگان است و ما در دوره به شما توضیح خواهیم داد.)
- یک کامپیوتر مناسب و البته میل به یادگیری
توضیحات دوره
به یک حرفهای در تیم قرمز تبدیل شوید و یکی از خواستهترین مهارتهای کارفرمایان امروزی را بیاموزید.
این دوره جامع به گونهای طراحی شده که متخصصان امنیت سایبری، هکرهای اخلاقی، متخصصان تست نفوذ، مهندسان، دانشجویان و غیره بتوانند امنیت تهاجمی تیم قرمز را از ابتدا به طور عملی و حرفهای اعمال کنند. مهم نیست اگر در این موضوع هیچ تجربهای ندارید، شما به طور برابر قادر به درک همه موارد بوده و دوره را با تسلط کامل به این موضوع به پایان خواهید رساند.
پس از چند سال کار در امنیت IT، متوجه شدهایم که امروزه تسلط به امنیت تهاجمی تیم قرمز و هک اخلاقی در تست نفوذ، توسعه اکسپلویت یا سایر کاربردهای امنیت IT بسیار ضروری است. Commvault یکی از نرمافزارهای پیشرو در این صنعت است و تقاضا برای آن در حال افزایش است. دانستن نحوه استفاده از این نرمافزار میتواند به شما فرصتهای شغلی زیادی و مزایای اقتصادی زیاد، به خصوص در دنیای امنیت سایبری، ارائه دهد.
مشکل بزرگ همیشه پیچیدگی در درک کامل تیم قرمز است که به آن نیاز دارد، زیرا تسلط کامل به آن آسان نیست. در این دوره سعی داریم فرآیند یادگیری و بهبود را سادهتر کنیم تا شما بتوانید در مدت زمان کوتاهی موارد هک اخلاقی خود را به لطف مثالهای گامبهگام و دقیق از هر مفهوم، انجام داده و درک کنید. شما همچنین مهارتهای لازم برای آمادگی جهت OSCP (گواهینامه Offensive Security Certified Professional) را به دست خواهید آورد.
با تقریباً 9 ساعت ویدئوی منحصربهفرد و 106 درس، این دوره جامع هیچ مطلبی را جا نمیاندازد. این دوره شامل هم تمرینات عملی و هم مثالهای نظری برای تسلط به تیم قرمز و توسعه اکسپلویت است. دوره به شما امنیت تهاجمی را به طور عملی از ابتدا و گامبهگام خواهد آموخت.
ما صرفنظر از سیستم عامل و سختافزار شما، با راهاندازی و الزامات روی کامپیوتر شما شروع خواهیم کرد.
سپس مباحث متنوعی را پوشش خواهیم داد که شامل:
- آشنایی با تیم قرمز و پویایی دوره
- متدولوژی تیم قرمز، جمعآوری اطلاعات و شناسایی
- حملات در مهندسی اجتماعی
- ارزیابی آسیبپذیری و اسکن
- تکنیکهای اکسپلویت
- حملات پسورد
- امنیت وب اپلیکیشنها و امنیت شبکههای وایرلس
- ارزیابیهای امنیتی فیزیکی
- پس از اکسپلویت و استمرار
- هوش تهدید
- پاسخ به حادثه و مدیریت
- گزارشدهی و مستندات تیم قرمز
- ابزارها و زیرساختهای تیم قرمز
- ارزیابی امنیت ابری و ارزیابی امنیت IoT
- تهدیدات پیشرفته پایدار (APTs)
- تهدیدات داخلی و ضد اطلاعات
- ملاحظات قانونی و اخلاقی
- تسلط و استفاده از اهداف اصلی تیم قرمز
- تمرینها، سناریوهای عملی، پروژههای کامل و موارد بیشتر
به عبارت دیگر، ما میخواهیم دانهای از پنبه خود را به این دنیا منتقل کنیم و به شما تمام آن مواردی که دوست داشتیم در آغاز یاد بگیریم و هیچ کس برای ما توضیح نداد را آموزش دهیم. به این ترتیب، شما میتوانید به سرعت تمام تنوع موارد واقعی امنیت سایبری و هک اخلاقی را یاد بگیرید و به طور همه جانبه و کامل از امنیت تهاجمی تیم قرمز استفاده کنید.
یادگیری تیم قرمز هرگز آسانتر نبوده است.
این دوره برای چه کسانی مناسب است؟
- مبتدیانی که هیچ تجربهای در تیم قرمز و امنیت تهاجمی ندارند.
- حرفهایهای امنیت سایبری، هکرهای اخلاقی، متخصصان تست نفوذ، مهندسان، دانشجویان و افراد دیگر که میخواهند امنیت تهاجمی را بهطور حرفهای و موثر یاد بگیرند.
- دانشجویان سطح متوسط یا پیشرفته تیم قرمز که میخواهند مهارتهای خود را بیشتر ارتقا دهند.
دوره کامل تیم قرمز 2024
-
تعریف و اهداف تیم قرمز 05:51
-
تیم قرمز در مقابل تیم آبی 03:59
-
چرخه عمر تعامل تیم قرمز 04:20
-
درس آزمون و تکلیف 03:54
-
خلاصه 01:43
-
هوش متن باز (OSINT) 05:54
-
تکنیکهای شناسایی فعال به صورت عملی 12:02
-
پروفالینگ هدف و Footprinting 05:35
-
درس آزمون و تکلیف 03:02
-
خلاصه 01:50
-
حملات فیشینگ به صورت عملی 13:01
-
Pretexting و جعل هویت 02:42
-
مهندسی اجتماعی فیزیکی 03:38
-
اصول روانشناختی و دستکاری 05:52
-
درس آزمون و تکلیف 02:58
-
خلاصه 01:29
-
اسکن شبکه به صورت عملی 17:59
-
ابزارهای اسکن آسیبپذیری به صورت عملی 10:50
-
اسکن وب اپلیکیشن به صورت عملی 13:56
-
اکسپلویت کردن از پیکربندیهای نادرست و نقاط ضعف 05:35
-
درس آزمون و تکلیف 03:29
-
خلاصه 02:02
-
اکسپلویت کردن آسیبپذیریهای وب اپلیکیشن 06:03
-
اکسپلویت کردن از آسیبپذیریهای شبکه 04:59
-
تکنیکهای پس از اکسپلویت کردن 04:14
-
حملات پسورد به صورت عملی 07:46
-
درس آزمون و تکلیف 03:29
-
خلاصه 01:50
-
متدهای کرک کردن پسورد 05:16
-
حملات دیکشنری و بروت فورس به صورت عملی 07:56
-
هشها و Salting پسورد 05:26
-
درس آزمون و تکلیف 03:04
-
خلاصه 01:35
-
آسیبپذیریهای رایج وب اپلیکیشن 05:14
-
حملات اسکریپتنویسی بین سایتی (XSS) به صورت عملی 16:24
-
SQL Injection 04:20
-
درس آزمون و تکلیف 03:08
-
خلاصه 01:57
-
رمزگذاری وایفای و حملات به صورت عملی 18:49
-
اکسسپوینتهای سرکش 04:35
-
حملات مرد میانی 04:41
-
درس آزمون و تکلیف 04:09
-
خلاصه 01:59
-
بررسیها و ارزیابیهای سایت 06:43
-
حملات Tailgating و Piggybacking 04:08
-
سیستمهای کنترل دسترسی فیزیکی 04:13
-
درس آزمون و تکلیف 03:30
-
خلاصه 01:49
-
افزایش امتیاز به صورت عملی 18:09
-
حفظ دسترسی 04:38
-
تکنیکهای حرکت جانبی 03:29
-
درس آزمون و تکلیف 03:39
-
خلاصه 01:18
-
جمعآوری هوش تهدید 04:53
-
تحلیل و اعمال هوش تهدید 04:08
-
تکنیکهای شکار تهدید 05:32
-
درس آزمون و تکلیف 03:37
-
خلاصه 01:45
-
چارچوبهای پاسخ به حادثه 04:39
-
تریاژ و تحقیقات حادثه 04:06
-
جرمیابی قانونی دیجیتال به صورت عملی 08:11
-
درس آزمون و تکلیف 03:44
-
خلاصه 01:59
-
نوشتن گزارشهای موثر تیم قرمز به صورت عملی 05:14
-
مستندسازی یافتهها و توصیهها 03:02
-
ارتباط با ذینفعان 03:33
-
درس آزمون و تکلیف 03:19
-
خلاصه 01:46
-
ابزارهای ضروری تیم قرمز 06:01
-
ساخت لابراتوار تیم قرمز 04:12
-
اتوماسیون و اسکریپتنویسی به صورت عملی 09:46
-
درس آزمون و تکلیف 03:38
-
خلاصه 01:43
-
امنیت زیرساخت ابری 05:44
-
مدیریت هویت و دسترسی 05:21
-
بهترین شیوههای امنیت ابر 03:34
-
درس آزمون و تکلیف 02:50
-
خلاصه 01:51
-
ریسکهای اینترنت اشیا (IoT) 05:18
-
اکسپلویت کردن دستگاههای IoT 04:34
-
کنترلهای امنیت IoT 04:56
-
درس آزمون و تکلیف 03:10
-
خلاصه 01:58
-
چرخه عمر و تاکتیکهای APT 05:28
-
تشخیص و کاهش APT 03:16
-
مطالعه موردی حملات APT قابل توجه 03:39
-
درس آزمون و تکلیف 03:32
-
خلاصه 01:50
-
تشخیص تهدیدات داخلی 04:48
-
تحلیل رفتاری 05:08
-
تکنیکهای ضد اطلاعات 04:02
-
درس آزمون و تکلیف 02:55
-
خلاصه 01:41
-
قوانین و مقررات در تیم قرمز 05:34
-
اخلاق در تیم قرمز 04:02
-
قوانین تعامل تیم قرمز 06:00
-
درس آزمون و تکلیف 03:32
-
خلاصه 02:05
-
چالشهای CTF به صورت عملی 08:25
-
تمرینات شبیهسازی تیم قرمز به صورت عملی 09:01
-
متدولوژیهای ارزیابی تیم قرمز 04:16
-
درس آزمون و تکلیف 03:29
-
خلاصه 02:13
-
خلاصه دوره 07:18
-
نکات پایانی 01:52
-
هر گونه سؤال و درس اضافی 02:47
مشخصات آموزش
دوره کامل تیم قرمز 2024
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:106
- مدت زمان :08:41:08
- حجم :4.27GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy