آموزش Security+ 701 Just Labs: بوتکمپ کامل و عملی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- انجام شناسایی حرفهای شبکه با استفاده از ابزارهایی مانند Nmap ،Masscan ،Recon-NG و theHarvester برای شناسایی میزبانهای زنده، پورتهای باز و سرویسهای در حال اجرا.
- تحلیل DNS و ردپای وب با nslookup ،dig ،dnsenum و Google Dorking برای نگاشت امن و قانونی از حضور آنلاین هدف
- استفاده از اسکنرهای آسیبپذیری مانند Nessus ،Nikto و wpscan برای کشف پیکربندیهای نادرست و CVEهای رایج
- اجرای حملات وباپلیکیشن در یک آزمایشگاه کنترلشده - شامل تزریق SQL ،XSS ،CSRF و پیمایش دایرکتوری - و درک چگونگی دفاع در برابر آنها
- ضبط و تفسیر ترافیک شبکه با tcpdump و Wireshark برای تشخیص نفوذ و ایجاد شاخصهای نفوذ (IOCs)
- ایجاد و مدیریت شلها (Reverse ،Bind و Meterpreter) با استفاده از Netcat ،Socat و Metasploit، سپس پایدارسازی و ارتقاء سشنها
- کرک و ممیزی رمزهای عبور با استفاده از John the Ripper Hashcat و Hydra برای درک ضعفهای احراز هویت
- انجام تمرینات ارتقاء دسترسی در سیستمهای ویندوز و لینوکس با استفاده از winPEAS ،linPEAS ،Mimikatz و اکسپلویت SUID
- همبستگی رویدادهای امنیتی در یک SIEM (مانند Splunk یا Wazuh) و تولید گزارش حادثه به عنوان بخشی از سناریوی پاسخ تیم آبی
- بهکارگیری اهداف آزمون Security+ SY0-701 به صورت عملی - شامل شناسایی، اکسپلویت، تشخیص و کاهش خطرات - برای تقویت آمادگی آزمون
پیشنیازهای دوره
- یک کامپیوتر (ویندوز، macOS یا لینوکس) که قادر به اجرای VirtualBox یا VMware برای آزمایشگاههای عملی باشد.
- حداقل 8 گیگابایت رم و 40 گیگابایت فضای خالی دیسک برای ماشینهای مجازی توصیه میشود.
- درک اولیه از مفاهیم شبکه - آدرسدهی IP، پورتها و پروتکلها (نیاز به تخصص عمیق نیست).
- آشنایی با استفاده از خط فرمان در PowerShell ویندوز یا ترمینال لینوکس برای دنبال کردن مباحث کمککننده خواهد بود.
- تمایل به یادگیری از طریق انجام کار - این دوره 100% مبتنی بر آزمایشگاه است و اسلایدهای کمی دارد.
- یک ذهنیت اخلاقی - تمام آزمایشگاهها باید در محیط ایزوله ارائه شده یا سیستمهای مجاز خود دانشجو انجام شوند.
- اتصال اینترنت برای دانلود فایلهای آزمایشگاه، ابزارها و بروزرسانیها (Kali Linux ،Nessus و غیره)
- اختیاری اما مفید: یک مانیتور دوم برای مشاهده دستورالعملها هنگام کار در ماشینهای مجازی
توضیحات دوره
این یک بوتکمپ عملی و مبتنی بر آزمایشگاه است که برای آمادهسازی دانشجویان برای آزمون CompTIA Security+ (SY0-701) از طریق تمرینهای عملی طراحی شده است، نه اسلایدها. اگر دانشجو با انجام کار یاد میگیرد، این دوره او را در یک شبکه آزمایشگاهی ایزوله با اهداف واقعی قرار میدهد تا بتواند کشف، اکسپلویت، تشخیص و اصلاح را در تمام دامنههای اصلی +Security تمرین کند.
در این دوره، دانشجویان بیش از 100 آزمایشگاه ایجاد شده توسط مدرس را خواهند یافت که با اهداف SY0-701 مطابقت دارند: شناسایی و OSINT (ابزارهای Nmap ،Shodan ،Google Dorking)، اسکن آسیبپذیری و تست وب (Nikto ،Burp ،SQLi ،XSS)، حملات بیسیم و کرک (مجموعه aircrack)، اکسپلویت و شلها (netcat ،socat ،msfvenom ،Meterpreter)، حملات رمز عبور و کرک (John ،Hashcat)، و گردش های کاری تیم آبی (تحلیل بسته tcpdump/Wireshark، همبستگی لاگ Splunk/Wazuh، گزارشدهی حادثه) هر آزمایشگاه شامل یک هدف روشن، تمرینهای گامبهگام و اقدامات پیشنهادی برای تشخیص/کاهش خطرات است تا دانشجویان هم حمله و هم دفاع را بیاموزند.
چه چیزی این دوره را منحصر به فرد میکند:
• آزمایشگاهها در یک محیط کنترلشده ایزوله هستند - ایمن و قانونی.
• هر آزمایشگاه با اهداف Security+ نقشهبرداری شده است تا پوشش آزمون قابل ردیابی باشد.
• پروژههای نهایی مبتنی بر عملکرد و جداول نمرهدهی، مهارتهای واقعی شغلی را تقویت میکنند.
• تمرینهای متناظر تیم آبی نشان میدهند که چگونه تکنیکهای دقیق استفاده شده را تشخیص دهیم.
چه دانشجویان در حال مطالعه برای Security+ SY0-701 باشند، چه در حال انتقال به نقش SOC باشند یا مهارتهای عملی تست نفوذ را تقویت کنند، این دوره آمادگی را با تمرکز بر تسک های عملی که کارفرمایان و آزمون انتظار دارند، تسریع میکند. هماکنون در این دوره شرکت کنید. آزمایشگاهها را اجرا کنید، شواهد را جمعآوری کنید و مهارتهای واقعی بسازید که در آزمون و محیط کار کاربرد دارند.
این دوره برای چه کسانی مناسب است؟
- دانشجویانی که برای آزمون CompTIA Security+ (SY0-701) آماده میشوند و به دنبال تقویت عملی و کاربردی هستند، نه فقط مطالعه تئوری
- متخصصان IT و مدیران شبکه که به دنبال تقویت مهارتهای واقعی تست امنیت و دفاعی خود هستند.
- تحلیلگران امنیتی مشتاق، تحلیلگران SOC یا تسترهای نفوذ که نیاز به تمرین هدایتشده در شناسایی، اکسپلویت و پاسخ به حادثه دارند.
- دانشجویان علوم کامپیوتر یا IT که به دنبال مقدمهای عملی بر ابزارها و گردش های کاری امنیت سایبری مورد استفاده در صنعت هستند.
- مدرسان یا مراکز آموزشی که خواهان یک محیط آزمایشگاهی آماده و اختصاصی Security+ برای دانشجویان خود هستند.
- مبتدیان تیم آبی و تیم قرمز که میخواهند هر دو دیدگاه حمله و دفاع را در یک دوره ببینند.
- تغییر دهندگان مسیر شغلی که به امنیت سایبری وارد میشوند و دموهای عملی را به درس ها ترجیح میدهند.
- هر کسی که از یادگیری با انجام دادن لذت میبرد و میخواهد مهارتهای واقعی و آماده برای شغل در سطح +Security را در یک محیط آزمایشگاهی امن و قانونی بسازد.
آموزش Security+ 701 Just Labs: بوتکمپ کامل و عملی
-
IPCONFIG 11:14
-
IFCONFIG - نمایش IPADDR 12:53
-
PING - بخش 1 10:40
-
PING - بخش 2 10:40
-
TRACERT و TRACEROUTE 11:05
-
راهاندازی Kali Linux - بخش 1 11:26
-
راهاندازی Kali Linux - بخش 2 07:57
-
راهاندازی Kali Linux - بخش 3 11:39
-
NSLOOKUP 11:18
-
DIG 08:03
-
ابزار CURL - بخش 1 09:36
-
ابزار CURL - بخش 2 07:02
-
پروتکل SSH - بخش 1 10:31
-
پروتکل SSH - بخش 2 13:00
-
ابزار HPING3 12:58
-
نرمافزار PUTTY 06:31
-
ابزار NMAP - بخش 1 11:20
-
ابزار NMAP - بخش 2 10:13
-
ابزار NMAP - بخش 3 11:06
-
ابزار RECON-NG 10:56
-
ابزار The Harvester 12:35
-
گوگل دورکینگ 12:11
-
دریافت بنر با Telnet و Netcat 13:05
-
موتور جستجوی SHODAN.IO 12:32
-
نرمافزار BURPSUITE - بخش 1 12:58
-
نرمافزار BURPSUITE - بخش 2 11:19
-
اسکریپتنویسی بینسایتی (XSS) 12:14
-
جمعآوری اعتبارنامه با استفاده از شبیهسازی سایت 11:36
-
حمله دیکشنری با استفاده از Hydra 12:19
-
حمله دوقلوی شیطانی با Airgeddon 14:00
-
انتقال ناحیه DNS 10:28
-
استفاده از Netstat 12:59
-
ابزار Netcat 12:16
-
استفاده از ARP 12:44
-
استفاده از Route 10:58
-
ابزار Scanless 09:58
-
پیمایش دایرکتوری 11:29
-
استفاده از dnsenum 11:34
-
چگونه با استفاده از OpenVPN به یک شبکه داخلی متصل شویم؟ 07:58
-
استفاده از Hashcat 12:55
-
استفاده از Fuzzing 11:19
-
ابزار Macchanger 09:44
-
استفاده از wpscan 12:03
-
ابزار Reaver 07:13
-
حمله CSRF 10:57
-
ابزار Gobuster 13:05
-
ابزار Burp Suite Intruder 14:25
-
تزریق SQL دستی 12:36
-
کنترل دسترسی شکسته 12:21
-
Masscan برای اسکن پرسرعت 10:44
-
NESSUS-ESSENTIALS - بخش 1 10:03
-
NESSUS-ESSENTIALS - بخش 1 10:03
-
NESSUS-ESSENTIALS - بخش 2 14:25
-
VULNERS-NMAP 10:01
-
ابزار NIKTO 12:51
-
اصول لینوکس - بخش 1 12:51
-
اصول لینوکس - بخش 2 15:11
-
عملیات فایل در لینوکس 14:07
-
عملیات پیشرفته لینوکس 15:35
-
مجموعه SYSINTERNALS - ابزار Process Explorer 11:27
-
بررسی Checksum فایلها در ویندوز 13:47
-
استفاده از NIKTO برای پیکربندیهای نادرست SSL/TLS 12:51
-
حملات گنجاندن فایل 10:02
-
گرفتن شل از طریق آپلود فایل 13:34
-
نرمافزار WIRESHARK - بخش 1 12:33
-
نرمافزار WIRESHARK - بخش 2 13:47
-
نرمافزار WIRESHARK - بخش 3 16:13
-
ابزار TCPDUMP - بخش 1 15:11
-
ابزار TCPDUMP - بخش 2 13:45
-
ابزار OWASP-ZAP 14:06
-
ابزار BeEF - فریمورک اکسپلویت مرورگر 13:37
-
ابزار RESPONDER 13:11
-
تشخیص بکدورها با Netcat 10:58
-
بررسی لیست 10 آسیبپذیری برتر OWASP 12:19
-
ابزار SN1PER 13:21
-
ابزار KISMET 12:41
-
ابزار WIFITE 06:38
-
مجموعه AIRCRACK-NG - بخش 1 12:57
-
مجموعه AIRCRACK-NG - بخش 2 14:54
-
عملیات پیشرفته فایل - بخش 1 10:08
-
عملیات پیشرفته فایل - بخش 2 15:23
-
مقدمهای بر اسکریپتنویسی Bash - بخش 1 12:23
-
مقدمهای بر اسکریپتنویسی Bash - بخش 2 15:42
-
مقدمهای بر اسکریپتنویسی Bash - بخش 3 14:09
مشخصات آموزش
آموزش Security+ 701 Just Labs: بوتکمپ کامل و عملی
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:متوسط
- تعداد درس:84
- مدت زمان :16:44:58
- حجم :9.33GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy