لابراتوارهای Security+ 701 - بوتکمپ کامل عملی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- انجام شناسایی حرفهای شبکه با استفاده از ابزارهایی مانند Nmap و Masscan و Recon-NG و Harvester برای شناسایی میزبانهای فعال، پورتهای باز و سرویسهای در حال اجرا
- تحلیل ردپاهای DNS و وب با استفاده از nslookup و dig و dnsenum و Google Dorking برای ترسیم حضور آنلاین یک هدف به صورت ایمن و قانونی
- استفاده از اسکنرهای آسیبپذیری مانند Nessus و Nikto و wpscan برای کشف پیکربندیهای نادرست و CVEs رایج
- اجرای حملات به وب اپلیکیشنها در یک لابراتوار کنترل شده - از جمله SQL Injection و XSS و CSRF و پیمایش دایرکتوری و درک روشهای دفاع در برابر آنها
- ضبط و تفسیر ترافیک شبکه با tcpdump و Wireshark برای شناسایی نفوذها و ایجاد شواهد یک رخداد (IOCs)
- ایجاد و مدیریت شلها (شل معکوس، bind و مترپرتر) با استفاده از Netcat و Socat و Metasploit، سپس پایدارسازی و ارتقای سشنها
- کرک کردن و حسابرسی پسوردها با استفاده از John the Ripper و Hashcat و Hydra برای درک ضعفهای احراز هویت
- انجام تمرینهای افزایش امتیاز روی سیستمهای Windows و Linux با استفاده از winPEAS و linPEAS و Mimikatz و اکسپلویت کردن از SUID
- همبستگی رویدادهای امنیتی در یک SIEM (Splunk یا Wazuh) و تولید گزارش حادثه به عنوان بخشی از سناریوی پاسخ تیم آبی
- اعمال عملی اهداف آزمون Security+ SY0-701 - شامل شناسایی، اکسپلویت کردن، تشخیص و کاهش ریسک برای تقویت آمادگی جهت آزمون
پیشنیازهای دوره
- یک رایانه (Windows و macOS یا Linux) که بتواند VirtualBox یا VMware را برای لابراتوارهای عملی اجرا کند.
- حداقل 8 GB RAM و 40 GB فضای خالی دیسک برای ماشینهای مجازی توصیه میشود.
- درک پایه از مفاهیم شبکهسازی - آدرسدهی IP، پورتها و پروتکلها (نیازی به تخصص عمیق نیست).
- آشنایی با استفاده از خط فرمان در Windows PowerShell یا ترمینال Linux به شما کمک میکند راحتتر همراهی کنید.
- تمایل به یادگیری از طریق انجام دادن - این دوره %100 مبتنی بر لابراتوار است و اسلاید بسیار کمی دارد.
- ذهنیت اخلاقی - همه تستها باید در محیط ایزوله ارائه شده یا سیستمهای مجاز خودتان انجام شوند.
- اتصال اینترنت برای دانلود فایلهای لابراتوار، ابزارها و بروزرسانیها (کالی لینوکس، Nessus و غیره)
- اختیاری اما مفید - یک مانیتور دوم برای مشاهده دستورالعملها هنگام کار در ماشینهای مجازی
توضیحات دوره
این یک بوتکمپ عملی و لابراتوار محور است که برای آمادهسازی دانشجویان برای CompTIA Security+ (SY0-701) از طریق تمرینهای عملی طراحی شده است نه اسلایدهای آموزشی
اگر با انجام دادن یاد میگیرید، این دوره شما را در یک شبکه لابراتوارهای ایزوله با اهداف واقعگرایانه قرار میدهد تا بتوانید کشف، اکسپلوتیشن، شناسایی و اصلاح را در تمام حوزههای اصلی +Security تمرین کنید.
در این دوره بیش از 100 لابراتوار ساخته شده توسط مدرس را پیدا میکنید که با اهداف SY0-701 همسو هستند: شناسایی و OSINT (Nmap و Shodan و Google Dorking)، اسکن آسیبپذیری و تست وب (Nikto و Burp و SQLi و XSS)، حملات وایرلس و کرک کردن پسورد (aircrack suite)، اکسپلوتیشن و شلها (netcat و socat و msfvenom و مترپرتر)، حملات و کرک کردن پسورد (John و Hashcat)، و گردشکارهای تیم آبی (تحلیل پکتها با tcpdump و Wireshark، همبستگی لاگها در Splunk و Wazuh و گزارشدهی حادثه)
هر لابراتوار شامل یک هدف روشن، تمرینهای گامبهگام و اقدامات پیشنهادی برای شناسایی و کاهش تهدید است تا هم جنبه تهاجمی و هم دفاعی را یاد بگیرید.
آنچه این دوره را منحصربهفرد میکند؟
- لابراتوارها در یک محیط کنترل شده ایزوله شدهاند - ایمن و قانونی
- هر لابراتوار با اهداف +Security نگاشت شده تا بتوانید پوشش آزمون را دنبال کنید.
- پروژههای نهایی مبتنی بر عملکرد و روبریک ارزیابی، مهارتهای واقعی شغلی را تقویت میکنند.
- تمرینهای متناظر تیم آبی نشان میدهند که چگونه دقیقاً همان تکنیکهای استفاده شده را شناسایی کنید.
چه برای Security+ SY0-701 مطالعه میکنید، چه در حال ورود به نقش SOC هستید، یا میخواهید مهارتهای عملی تست نفوذ خود را تقویت کنید، این دوره با تمرکز بر تسکهای عملی مورد انتظار کارفرما و آزمون، آمادگی شما را سریعتر میکند. همین حالا در دوره شرکت کنید تا لابراتوارها را اجرا کنید، شواهد را جمعآوری کنید و مهارتهای واقعی بسازید که هم در آزمون و هم در محیط کار به کار میآیند.
این دوره برای چه کسانی مناسب است؟
- دانشجویانی که برای آزمون CompTIA Security+ (SY0-701) آماده میشوند و به جای مطالعه صرفاً تئوری، خواهان تقویت عملی و کاربردی هستند.
- متخصصان IT و مدیران شبکه که میخواهند مهارتهای واقعی خود را در تست امنیت و دفاع تقویت کنند.
- تحلیلگران نوپای امنیت سایبری، تحلیلگران SOC یا متخصصان تست نفوذ که به تمرین هدایت شده در شناسایی، اکسپلوتیشن و پاسخ به حادثه نیاز دارند.
- دانشجویان علوم کامپیوتر یا IT که به دنبال یک معرفی عملی درباره ابزارها و گردشکارهای امنیت سایبری مورد استفاده در این صنعت هستند.
- مدرسان یا مراکز آموزشی که یک محیط +Security آماده و فقط لابراتواری برای یادگیرندگان خود میخواهند.
- مبتدیان تیم آبی و تیم قرمز که میخواهند هر دو دیدگاه حمله و دفاع را در یک دوره ببینند.
- افرادی که مسیر شغلی خود را به سمت امنیت سایبری تغییر میدهند و نمایشهای عملی را به سخنرانیها ترجیح میدهند.
- کسی که از یادگیری با انجام دادن لذت میبرد و میخواهد در یک محیط لابراتواری ایمن و قانونی، مهارتهای واقعی و آماده برای کار در سطح +Security بسازد.
لابراتوارهای Security+ 701 - بوتکمپ کامل عملی
-
تریلر دوره 01:45
-
در این دوره چه مواردی را پوشش خواهیم داد؟ 03:02
-
IPCONFIG 12:57
-
IFCONFIG - بررسی IPADDR SHOW 12:53
-
PING - بخش 1 11:46
-
PING - بخش 2 10:40
-
TRACERT یا TRACEROUTE 11:05
-
راهاندازی کالی لینوکس - بخش 1 11:26
-
راهاندازی کالی لینوکس - بخش 2 07:57
-
راهاندازی کالی لینوکس - بخش 3 11:39
-
NSLOOKUP 11:18
-
DIG 11:18
-
CURL - بخش 1 09:36
-
CURL - بخش 2 07:02
-
SSH - بخش 1 10:31
-
SSH - بخش 2 17:57
-
HPING3 12:58
-
ابزارهای اساسی شبکه و راهاندازی کالی لینوکس None
-
ابزارهای شبکه و اصوب لینوکس - آزمون تمرینی None
-
PUTTY 06:31
-
NMAP - بخش 1 11:20
-
NMAP - بخش 2 10:13
-
NMAP - بخش 3 11:06
-
RECON-NG 10:56
-
Harverster 12:35
-
Google Dorking 12:11
-
Banner Grabbing با Telnet و Netcat 13:05
-
SHODAN.IO 12:32
-
BURPSUITE - بخش 1 12:58
-
BURPSUITE - بخش 2 11:19
-
اسکریپتنویسی بین سایتی (XSS) 12:14
-
هاروستینگ اعتبارنامه با کلونسازی سایت 11:36
-
حمله دیکشنری با Hydra 12:19
-
حمله دوقلوهای شیطانی با Airgeddon 14:00
-
انتقال DNS Zone 10:28
-
ابزارهای هک اخلاقی، شناسایی و اکسپلویت کردن وب None
-
ابزارهای هک اخلاقی و اکسپلویت کردن وب - آزمون تمرینی None
-
استفاده از Netstat 12:59
-
Netcat 12:16
-
استفاده از ARP 12:44
-
استفاده از مسیر 10:58
-
IP-SCANNERS 12:24
-
Scanless 09:58
-
استفاده از DNSENUM 11:34
-
چگونه با استفاده از OpenVPN به یک شبکه داخلی متصل شویم؟ 07:58
-
استفاده از Hashcat 12:55
-
استفاده از fuzzing 11:19
-
Macchanger 09:44
-
استفاده از wpscan 12:03
-
Reaver 07:13
-
Gobuster 13:05
-
CSRF 10:57
-
Intruder در Burp Suite 14:25
-
SQL Injection دستی 12:36
-
SQL Injection خودکار با SQLMap 12:44
-
پیمایش دایرکتوری 11:29
-
کنترل دسترسی شکسته 12:21
-
Masscan برای اسکن پرسرعت 10:44
-
NESSUS-ESSENTIALS - بخش 1 10:03
-
NESSUS-ESSENTIALS - بخش 2 14:25
-
VULNERS-NMAP 14:07
-
NIKTO 10:01
-
تحلیل پیشرفته شبکه، اسکن و اکسپلویت کردن اخلاقی None
-
شناسایی پیشرفته، اسکن و اکسپلویت کردن وب - آزمون تمرینی None
-
اصول لینوکس - بخش 1 12:51
-
اصول لینوکس - بخش 2 15:11
-
عملیاتهای فایلهای لینوکس 14:07
-
عملیاتهای پیشرفته لینوکس 15:35
-
SYSINTERNALS - بررسی Process Explorer 11:27
-
Checksum برای فایلها در Windows 13:47
-
استفاده از Nikto برای پیکربندیهای نادرست SSL/TLS 12:51
-
حملات گنجاندن فایل 10:02
-
دریافت شل از طریق آپلود فایل 13:34
-
WIRESHARK - بخش 1 12:33
-
WIRESHARK - بخش 2 13:47
-
WIRESHARK - بخش 3 16:13
-
TCPDUMP - بخش 1 15:11
-
TCPDUMP - بخش 2 13:45
-
OWASP-ZAP 14:06
-
BeEF - فریمورک اکسپلویت کردن از مرورگر 13:37
-
RESPONDER 13:11
-
شناسایی بکدورها با Netcat 10:58
-
بررسی OWASP TOP 10 12:19
-
SN1PER 13:21
-
KISMET 12:41
-
WIFITE 06:38
-
مجموعه AIRCRACK-NG - بخش 1 12:57
-
مجموعه AIRCRACK-NG - بخش 2 14:54
-
تحلیل امنیت شبکه، وب و وایرلس None
-
لینوکس، تحلیل شبکه و اکسپلویت کردن از وب - آزمون تمرینی None
-
عملیاتهای پیشرفته فایل - بخش 1 10:08
-
عملیاتهای پیشرفته فایل - بخش 2 15:23
-
مقدمهای بر اسکریپتنویسی Bash - بخش 1 12:23
-
مقدمهای بر اسکریپتنویسی Bash - بخش 2 15:42
-
مقدمهای بر اسکریپتنویسی Bash - بخش 3 14:09
-
اسکریپتنویسی بیشتر با Bash 13:18
-
John the Ripper - هشهای اولیه 15:21
-
John the Ripper - هشهای پیشرفته 14:44
-
کاربردهای پیشرفتهتر John the Ripper 10:40
-
ایجاد شل معکوس با Netcat 09:53
-
ایجاد bind shell با Netcat 07:29
-
پایدارسازی شل با Netcat 12:41
-
شل معکوس با Socat 09:51
-
عملیاتهای لینوکس، اسکریپتنویسی و تکنیکهای شل از راه دور None
-
لینوکس پیشرفته، اسکریپتنویسی و پس از اکسپلویت کردن - آزمون تمرینی None
-
bind shell با Socat 06:45
-
پایدارسازی شل با Socat 08:50
-
MSFVENOM 14:25
-
ساخت METASPLOIT PAYLOADS با MSFVENOM 12:21
-
ایجاد شل معکوس با MSFVENOM 15:42
-
ایجاد bind shell با MSFVENOM 11:02
-
فرمانهای اولیه مترپرتر 12:34
-
فرمانهای پیشرفته مترپرتر 14:52
-
ارتقای شل محدود به شل مترپرتر 09:55
-
اکسپلویت کردن از سرویس FTP آسیبپذیر برای دسترسی به شل 11:19
-
اکسپلویت کردن از آسیبپذیری Eternal Blue با Metasploit - بخش 1 11:33
-
اکسپلویت کردن از آسیبپذیری Eternal Blue با Metasploit - بخش 2 09:04
-
پایداری تسک زمانبندی شده (شناسایی و اصلاح) 15:06
-
Metasploit ،Payloads و تکنیکهای پس از اکسپلویت کردن None
-
بهرهبرداری، Payloads و پس از اکسپلویت کردن - آزمون تمرینی None
-
اسکریپت پیشرفته Bash - بخش 1 12:13
-
اسکریپت پیشرفته Bash - بخش 2 17:22
-
اسکریپت پیشرفته Bash - بخش 3 04:23
-
مقدمهای بر اسکریپتنویسی PowerShell - بخش 1 13:21
-
مقدمهای بر اسکریپتنویسی PowerShell - بخش 2 13:46
-
مقدمهای بر اسکریپتنویسی PowerShell - بخش 3 16:27
-
اسکریپت پیشرفته PowerShell - بخش 1 14:37
-
اسکریپت پیشرفته PowerShell - بخش 2 15:54
-
اسکریپت پیشرفته PowerShell - بخش 3 15:30
-
مقدمهای بر اسکریپتنویسی پایتون - بخش 1 10:17
-
مقدمهای بر اسکریپتنویسی پایتون - بخش 2 17:08
-
مقدمهای بر اسکریپتنویسی پایتون - بخش 3 21:26
-
مقدمهای بر اسکریپتنویسی پایتون - بخش 4 16:35
-
مقدمهای بر اسکریپتنویسی پایتون - بخش 5 17:49
-
اسکریپتنویسی پیشرفتهتر پایتون - بخش 1 14:23
-
اسکریپتنویسی پیشرفتهتر پایتون - بخش 2 13:01
-
اسکریپتنویسی پیشرفتهتر پایتون - بخش 3 14:45
-
ایجاد سشن با اسکریپتنویسی پایتون - بخش 1 13:46
-
ایجاد سشن با اسکریپتنویسی پایتون - بخش 2 12:18
-
خودکارسازی امنیت با Bash ،PowerShell و پایتون None
-
اسکریپتنویسی پیشرفته برای خودکارسازی امنیت - آزمون تمرینی None
-
ایجاد شل مترپرتر روی هدف Windows با استفاده از SET 13:23
-
مهاجرت به یک فرآیند دیگر روی ماشین هدف 05:20
-
استفاده از Mimikatz برای استخراج کل پسورد از یک ماشین Windows 11:14
-
استفاده از WINPEAS برای enumerate کردن جهت افزایش امتیاز روی هدف Windows 16:52
-
استفاده از LINPEAS برای enumerate کردن جهت افزایش امتیاز روی هدف لینوکس 13:17
-
افزایش سطح امتیاز SUID در لینوکس 11:45
-
افزایش سطح امتیاز با جعل توکن با ROGUE POTATO در Windows 23:35
-
کیلاگر اولیه پایتون 13:27
-
تزریق فرمان - OWASP Top 10 08:21
-
احراز هویت شکسته - OWASP Top 10 07:29
-
افشای اطلاعات حساس - OWASP Top 10 08:57
-
تزریق XML External Entity (XXE) - OWASP Top 10 10:00
-
کنترل دسترسی شکسته - OWASP Top 10 07:47
-
پیکربندی نادرست امنیتی - OWASP Top 10 06:52
-
اسکریپتنویسی بین سایتی (XSS) - OWASP Top 10 05:46
-
آبجکتهای سریالزدایی شده ناامن - OWASP Top 10 14:54
-
استفاده از کامپوننتهای دارای آسیبپذیری شناخته شده - OWASP Top 10 06:00
-
ریدایرکتها و فورواردهای تأیید نشده - OWASP TOP 10 04:41
-
مهندسی معکوس اولیه - بخش 1 09:56
-
مهندسی معکوس اولیه - بخش 2 19:08
-
پس از اکسپلویت کردن، آسیبپذیریهای OWASP و مهندسی معکوس None
-
افزایش امتیاز، OWASP Top 10 و مهندسی معکوس - آزمون تمرینی None
-
پروژه نهایی تیم قرمز - برنامهریزی، اجرا و گزارشدهی یک عملیات واقعگرایانه 50:15
-
پروژه نهایی تیم قرمز - برنامهریزی، اجرا و گزارشدهی یک عملیات واقعگرایانه 01:26:59
-
پروژه نهایی تیم قرمز - برنامهریزی، اجرا و گزارشدهی یک عملیات واقعگرایانه 45:48
-
حمله به Walmart - تمرین Tabletop پاسخ به حادثه - کامل 01:00:53
-
پروژه نهایی تیم آبی - تحلیل لاگهای مخرب برای شناسایی یک حادثه امنیتی 53:31
-
پروژه نهایی اسکریپتنویسی - مهندسی قوانین YARA برای شناسایی و شکار باگ 30:00
-
پروژه نهایی امنیت سایبری End-to-End - عملیاتهای تیم قرمز، تیم آبی و شناسایی None
-
لابراتوارهای نهایی و عملیاتهای امنیتی واقعی - آزمون تمرینی None
مشخصات آموزش
لابراتوارهای Security+ 701 - بوتکمپ کامل عملی
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:171
- مدت زمان :35:04:12
- حجم :26.14GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy