دوره آموزشی
The Great Courses
دوبله زبان فارسی

لابراتوارهای Security+ 701 - بوت‌کمپ کامل عملی

لابراتوارهای Security+ 701 - بوت‌کمپ کامل عملی

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • انجام شناسایی حرفه‌ای شبکه با استفاده از ابزارهایی مانند Nmap و Masscan و Recon-NG و Harvester برای شناسایی میزبان‌های فعال، پورت‌های باز و سرویس‌های در حال اجرا
  • تحلیل ردپاهای DNS و وب با استفاده از nslookup و dig و dnsenum و Google Dorking برای ترسیم حضور آنلاین یک هدف به‌ صورت ایمن و قانونی
  • استفاده از اسکنرهای آسیب‌پذیری مانند Nessus و Nikto و wpscan برای کشف پیکربندی‌های نادرست و CVEs رایج
  • اجرای حملات به وب اپلیکیشن‌ها در یک لابراتوار کنترل‌ شده - از جمله SQL Injection و XSS و CSRF و پیمایش دایرکتوری و درک روش‌های دفاع در برابر آنها
  • ضبط و تفسیر ترافیک شبکه با tcpdump و Wireshark برای شناسایی نفوذها و ایجاد شواهد یک رخداد (IOCs)
  • ایجاد و مدیریت شل‌ها (شل معکوس، bind و مترپرتر) با استفاده از Netcat و Socat و Metasploit، سپس پایدارسازی و ارتقای سشن‌ها
  • کرک کردن و حسابرسی پسوردها با استفاده از John the Ripper و Hashcat و Hydra برای درک ضعف‌های احراز هویت
  • انجام تمرین‌های افزایش امتیاز روی سیستم‌های Windows و Linux با استفاده از winPEAS و linPEAS و Mimikatz و اکسپلویت کردن از SUID
  • همبستگی رویدادهای امنیتی در یک SIEM (Splunk یا Wazuh) و تولید گزارش حادثه به‌ عنوان بخشی از سناریوی پاسخ تیم آبی
  • اعمال عملی اهداف آزمون Security+ SY0-701 - شامل شناسایی، اکسپلویت کردن، تشخیص و کاهش ریسک برای تقویت آمادگی جهت آزمون

پیش‌نیازهای دوره

  • یک رایانه (Windows و macOS یا Linux) که بتواند VirtualBox یا VMware را برای لابراتوارهای عملی اجرا کند.
  • حداقل 8 GB RAM و 40 GB فضای خالی دیسک برای ماشین‌های مجازی توصیه می‌شود.
  • درک پایه‌ از مفاهیم شبکه‌سازی - آدرس‌دهی IP، پورت‌ها و پروتکل‌ها (نیازی به تخصص عمیق نیست).
  • آشنایی با استفاده از خط فرمان در Windows PowerShell یا ترمینال Linux به شما کمک می‌کند راحت‌تر همراهی کنید.
  • تمایل به یادگیری از طریق انجام دادن - این دوره %100 مبتنی بر لابراتوار است و اسلاید بسیار کمی دارد.
  • ذهنیت اخلاقی - همه تست‌ها باید در محیط ایزوله ارائه‌ شده یا سیستم‌های مجاز خودتان انجام شوند.
  • اتصال اینترنت برای دانلود فایل‌های لابراتوار، ابزارها و بروزرسانی‌ها (کالی لینوکس، Nessus و غیره)
  • اختیاری اما مفید - یک مانیتور دوم برای مشاهده دستورالعمل‌ها هنگام کار در ماشین‌های مجازی

توضیحات دوره

این یک بوت‌کمپ عملی و لابراتوار محور است که برای آماده‌سازی دانشجویان برای CompTIA Security+ (SY0-701) از طریق تمرین‌های عملی طراحی شده است نه اسلایدهای آموزشی

اگر با انجام دادن یاد می‌گیرید، این دوره شما را در یک شبکه لابراتوارهای ایزوله با اهداف واقع‌گرایانه قرار می‌دهد تا بتوانید کشف، اکسپلوتیشن، شناسایی و اصلاح را در تمام حوزه‌های اصلی +Security تمرین کنید.

در این دوره بیش از 100 لابراتوار ساخته‌ شده توسط مدرس را پیدا می‌کنید که با اهداف SY0-701 همسو هستند: شناسایی و OSINT (Nmap و Shodan و Google Dorking)، اسکن آسیب‌پذیری و تست وب (Nikto و Burp و SQLi و XSS)، حملات وایرلس و کرک کردن پسورد (aircrack suite)، اکسپلوتیشن و شل‌ها (netcat و socat و msfvenom و مترپرتر)، حملات و کرک کردن پسورد (John و Hashcat)، و گردش‌کارهای تیم آبی (تحلیل پکت‌ها با tcpdump و Wireshark، همبستگی لاگ‌ها در Splunk و Wazuh و گزارش‌دهی حادثه)

هر لابراتوار شامل یک هدف روشن، تمرین‌های گام‌به‌گام و اقدامات پیشنهادی برای شناسایی و کاهش تهدید است تا هم جنبه تهاجمی و هم دفاعی را یاد بگیرید.

آنچه این دوره را منحصربه‌فرد می‌کند؟

  • لابراتوارها در یک محیط کنترل‌ شده ایزوله شده‌اند - ایمن و قانونی
  • هر لابراتوار با اهداف +Security نگاشت شده تا بتوانید پوشش آزمون را دنبال کنید.
  • پروژه‌های نهایی مبتنی بر عملکرد و روبریک ارزیابی، مهارت‌های واقعی شغلی را تقویت می‌کنند.
  • تمرین‌های متناظر تیم آبی نشان می‌دهند که چگونه دقیقاً همان تکنیک‌های استفاده‌ شده را شناسایی کنید.

چه برای Security+ SY0-701 مطالعه می‌کنید، چه در حال ورود به نقش SOC هستید، یا می‌خواهید مهارت‌های عملی تست نفوذ خود را تقویت کنید، این دوره با تمرکز بر تسک‌های عملی مورد انتظار کارفرما و آزمون، آمادگی شما را سریع‌تر می‌کند. همین حالا در دوره شرکت کنید تا لابراتوارها را اجرا کنید، شواهد را جمع‌آوری کنید و مهارت‌های واقعی بسازید که هم در آزمون و هم در محیط کار به کار می‌آیند.

این دوره برای چه کسانی مناسب است؟

  • دانشجویانی که برای آزمون CompTIA Security+ (SY0-701) آماده می‌شوند و به جای مطالعه صرفاً تئوری، خواهان تقویت عملی و کاربردی هستند.
  • متخصصان IT و مدیران شبکه که می‌خواهند مهارت‌های واقعی خود را در تست امنیت و دفاع تقویت کنند.
  • تحلیل‌گران نوپای امنیت سایبری، تحلیل‌گران SOC یا متخصصان تست‌ نفوذ که به تمرین هدایت‌ شده در شناسایی، اکسپلوتیشن و پاسخ به حادثه نیاز دارند.
  • دانشجویان علوم کامپیوتر یا IT که به دنبال یک معرفی عملی درباره ابزارها و گردش‌کارهای امنیت سایبری مورد استفاده در این صنعت هستند.
  • مدرسان یا مراکز آموزشی که یک محیط +Security آماده و فقط لابراتواری برای یادگیرندگان خود می‌خواهند.
  • مبتدیان تیم آبی و تیم قرمز که می‌خواهند هر دو دیدگاه حمله و دفاع را در یک دوره ببینند.
  • افرادی که مسیر شغلی خود را به سمت امنیت سایبری تغییر می‌دهند و نمایش‌های عملی را به سخنرانی‌ها ترجیح می‌دهند.
  • کسی که از یادگیری با انجام دادن لذت می‌برد و می‌خواهد در یک محیط لابراتواری ایمن و قانونی، مهارت‌های واقعی و آماده برای کار در سطح +Security بسازد.

لابراتوارهای Security+ 701 - بوت‌کمپ کامل عملی

  • تریلر دوره 01:45
  • در این دوره چه مواردی را پوشش خواهیم داد؟ 03:02
  • IPCONFIG 12:57
  • IFCONFIG - بررسی IPADDR SHOW 12:53
  • PING - بخش 1 11:46
  • PING - بخش 2 10:40
  • TRACERT یا TRACEROUTE 11:05
  • راه‌اندازی کالی لینوکس - بخش 1 11:26
  • راه‌اندازی کالی لینوکس - بخش 2 07:57
  • راه‌اندازی کالی لینوکس - بخش 3 11:39
  • NSLOOKUP 11:18
  • DIG 11:18
  • CURL - بخش 1 09:36
  • CURL - بخش 2 07:02
  • SSH - بخش 1 10:31
  • SSH - بخش 2 17:57
  • HPING3 12:58
  • ابزارهای اساسی شبکه و راه‌اندازی کالی لینوکس None
  • ابزارهای شبکه و اصوب لینوکس - آزمون تمرینی None
  • PUTTY 06:31
  • NMAP - بخش 1 11:20
  • NMAP - بخش 2 10:13
  • NMAP - بخش 3 11:06
  • RECON-NG 10:56
  • Harverster 12:35
  • Google Dorking 12:11
  • Banner Grabbing با Telnet و Netcat 13:05
  • SHODAN.IO 12:32
  • BURPSUITE - بخش 1 12:58
  • BURPSUITE - بخش 2 11:19
  • اسکریپت‌نویسی بین سایتی (XSS) 12:14
  • هاروستینگ اعتبارنامه با کلون‌سازی سایت 11:36
  • حمله دیکشنری با Hydra 12:19
  • حمله دوقلوهای شیطانی با Airgeddon 14:00
  • انتقال DNS Zone 10:28
  • ابزارهای هک اخلاقی، شناسایی و اکسپلویت کردن وب None
  • ابزارهای هک اخلاقی و اکسپلویت کردن وب - آزمون تمرینی None
  • استفاده از Netstat 12:59
  • Netcat 12:16
  • استفاده از ARP 12:44
  • استفاده از مسیر 10:58
  • IP-SCANNERS 12:24
  • Scanless 09:58
  • استفاده از DNSENUM 11:34
  • چگونه با استفاده از OpenVPN به یک شبکه داخلی متصل شویم؟ 07:58
  • استفاده از Hashcat 12:55
  • استفاده از fuzzing 11:19
  • Macchanger 09:44
  • استفاده از wpscan 12:03
  • Reaver 07:13
  • Gobuster 13:05
  • CSRF 10:57
  • Intruder در Burp Suite 14:25
  • SQL Injection دستی 12:36
  • SQL Injection خودکار با SQLMap 12:44
  • پیمایش دایرکتوری 11:29
  • کنترل دسترسی شکسته 12:21
  • Masscan برای اسکن پرسرعت 10:44
  • NESSUS-ESSENTIALS - بخش 1 10:03
  • NESSUS-ESSENTIALS - بخش 2 14:25
  • VULNERS-NMAP 14:07
  • NIKTO 10:01
  • تحلیل پیشرفته شبکه، اسکن و اکسپلویت کردن اخلاقی None
  • شناسایی پیشرفته، اسکن و اکسپلویت کردن وب - آزمون تمرینی None
  • اصول لینوکس - بخش 1 12:51
  • اصول لینوکس - بخش 2 15:11
  • عملیات‌های فایل‌های لینوکس 14:07
  • عملیات‌های پیشرفته لینوکس 15:35
  • SYSINTERNALS - بررسی Process Explorer 11:27
  • Checksum برای فایل‌ها در Windows 13:47
  • استفاده از Nikto برای پیکربندی‌های نادرست SSL/TLS 12:51
  • حملات گنجاندن فایل 10:02
  • دریافت شل از طریق آپلود فایل 13:34
  • WIRESHARK - بخش 1 12:33
  • WIRESHARK - بخش 2 13:47
  • WIRESHARK - بخش 3 16:13
  • TCPDUMP - بخش 1 15:11
  • TCPDUMP - بخش 2 13:45
  • OWASP-ZAP 14:06
  • BeEF - فریمورک اکسپلویت کردن از مرورگر 13:37
  • RESPONDER 13:11
  • شناسایی بکدورها با Netcat 10:58
  • بررسی OWASP TOP 10 12:19
  • SN1PER 13:21
  • KISMET 12:41
  • WIFITE 06:38
  • مجموعه AIRCRACK-NG - بخش 1 12:57
  • مجموعه AIRCRACK-NG - بخش 2 14:54
  • تحلیل امنیت شبکه، وب و وایرلس None
  • لینوکس، تحلیل شبکه و اکسپلویت کردن از وب - آزمون تمرینی None
  • عملیات‌های پیشرفته فایل - بخش 1 10:08
  • عملیات‌های پیشرفته فایل - بخش 2 15:23
  • مقدمه‌ای بر اسکریپت‌نویسی Bash - بخش 1 12:23
  • مقدمه‌ای بر اسکریپت‌نویسی Bash - بخش 2 15:42
  • مقدمه‌ای بر اسکریپت‌نویسی Bash - بخش 3 14:09
  • اسکریپت‌نویسی بیشتر با Bash 13:18
  • John the Ripper - هش‌های اولیه 15:21
  • John the Ripper - هش‌های پیشرفته 14:44
  • کاربردهای پیشرفته‌تر John the Ripper 10:40
  • ایجاد شل معکوس با Netcat 09:53
  • ایجاد bind shell با Netcat 07:29
  • پایدارسازی شل‌ با Netcat 12:41
  • شل‌ معکوس با Socat 09:51
  • عملیات‌های لینوکس، اسکریپت‌نویسی و تکنیک‌های شل از راه دور None
  • لینوکس پیشرفته، اسکریپت‌نویسی و پس از اکسپلویت کردن - آزمون تمرینی None
  • bind shell با Socat 06:45
  • پایدارسازی شل با Socat 08:50
  • MSFVENOM 14:25
  • ساخت METASPLOIT PAYLOADS با MSFVENOM 12:21
  • ایجاد شل معکوس با MSFVENOM 15:42
  • ایجاد bind shell با MSFVENOM 11:02
  • فرمان‌های اولیه مترپرتر 12:34
  • فرمان‌های پیشرفته مترپرتر 14:52
  • ارتقای شل محدود به شل مترپرتر 09:55
  • اکسپلویت کردن از سرویس FTP آسیب‌پذیر برای دسترسی به شل 11:19
  • اکسپلویت کردن از آسیب‌پذیری Eternal Blue با Metasploit - بخش 1 11:33
  • اکسپلویت کردن از آسیب‌پذیری Eternal Blue با Metasploit - بخش 2 09:04
  • پایداری تسک زمانبندی شده (شناسایی و اصلاح) 15:06
  • Metasploit ،Payloads و تکنیک‌های پس از اکسپلویت کردن None
  • بهره‌برداری، Payloads و پس از اکسپلویت کردن - آزمون تمرینی None
  • اسکریپت پیشرفته Bash - بخش 1 12:13
  • اسکریپت پیشرفته Bash - بخش 2 17:22
  • اسکریپت پیشرفته Bash - بخش 3 04:23
  • مقدمه‌ای بر اسکریپت‌نویسی PowerShell - بخش 1 13:21
  • مقدمه‌ای بر اسکریپت‌نویسی PowerShell - بخش 2 13:46
  • مقدمه‌ای بر اسکریپت‌نویسی PowerShell - بخش 3 16:27
  • اسکریپت پیشرفته PowerShell - بخش 1 14:37
  • اسکریپت پیشرفته PowerShell - بخش 2 15:54
  • اسکریپت پیشرفته PowerShell - بخش 3 15:30
  • مقدمه‌ای بر اسکریپت‌نویسی پایتون - بخش 1 10:17
  • مقدمه‌ای بر اسکریپت‌نویسی پایتون - بخش 2 17:08
  • مقدمه‌ای بر اسکریپت‌نویسی پایتون - بخش 3 21:26
  • مقدمه‌ای بر اسکریپت‌نویسی پایتون - بخش 4 16:35
  • مقدمه‌ای بر اسکریپت‌نویسی پایتون - بخش 5 17:49
  • اسکریپت‌نویسی پیشرفته‌تر پایتون - بخش 1 14:23
  • اسکریپت‌نویسی پیشرفته‌تر پایتون - بخش 2 13:01
  • اسکریپت‌نویسی پیشرفته‌تر پایتون - بخش 3 14:45
  • ایجاد سشن با اسکریپت‌نویسی پایتون - بخش 1 13:46
  • ایجاد سشن با اسکریپت‌نویسی پایتون - بخش 2 12:18
  • خودکارسازی امنیت با Bash ،PowerShell و پایتون None
  • اسکریپت‌نویسی پیشرفته برای خودکارسازی امنیت - آزمون تمرینی None
  • ایجاد شل مترپرتر روی هدف Windows با استفاده از SET 13:23
  • مهاجرت به یک فرآیند دیگر روی ماشین هدف 05:20
  • استفاده از Mimikatz برای استخراج کل پسورد از یک ماشین Windows 11:14
  • استفاده از WINPEAS برای enumerate کردن جهت افزایش امتیاز روی هدف Windows 16:52
  • استفاده از LINPEAS برای enumerate کردن جهت افزایش امتیاز روی هدف لینوکس 13:17
  • افزایش سطح امتیاز SUID در لینوکس 11:45
  • افزایش سطح امتیاز با جعل توکن با ROGUE POTATO در Windows 23:35
  • کی‌لاگر اولیه پایتون 13:27
  • تزریق فرمان - OWASP Top 10 08:21
  • احراز هویت شکسته - OWASP Top 10 07:29
  • افشای اطلاعات حساس - OWASP Top 10 08:57
  • تزریق XML External Entity (XXE) - OWASP Top 10 10:00
  • کنترل دسترسی شکسته - OWASP Top 10 07:47
  • پیکربندی نادرست امنیتی - OWASP Top 10 06:52
  • اسکریپت‌نویسی بین سایتی (XSS) - OWASP Top 10 05:46
  • آبجکت‌های سریال‌زدایی شده ناامن - OWASP Top 10 14:54
  • استفاده از کامپوننت‌های دارای آسیب‌پذیری شناخته‌ شده - OWASP Top 10 06:00
  • ریدایرکت‌ها و فورواردهای تأیید نشده - OWASP TOP 10 04:41
  • مهندسی معکوس اولیه - بخش 1 09:56
  • مهندسی معکوس اولیه - بخش 2 19:08
  • پس از اکسپلویت کردن، آسیب‌پذیری‌های OWASP و مهندسی معکوس None
  • افزایش امتیاز، OWASP Top 10 و مهندسی معکوس - آزمون تمرینی None
  • پروژه نهایی تیم قرمز - برنامه‌ریزی، اجرا و گزارش‌دهی یک عملیات واقع‌گرایانه 50:15
  • پروژه نهایی تیم قرمز - برنامه‌ریزی، اجرا و گزارش‌دهی یک عملیات واقع‌گرایانه 01:26:59
  • پروژه نهایی تیم قرمز - برنامه‌ریزی، اجرا و گزارش‌دهی یک عملیات واقع‌گرایانه 45:48
  • حمله به Walmart - تمرین Tabletop پاسخ به حادثه - کامل 01:00:53
  • پروژه نهایی تیم آبی - تحلیل لاگ‌های مخرب برای شناسایی یک حادثه امنیتی 53:31
  • پروژه نهایی اسکریپت‌نویسی - مهندسی قوانین YARA برای شناسایی و شکار باگ 30:00
  • پروژه نهایی امنیت سایبری End-to-End - عملیات‌های تیم قرمز، تیم آبی و شناسایی None
  • لابراتوارهای نهایی و عملیات‌های امنیتی واقعی - آزمون تمرینی None

20,901,600 5,225,400 تومان

مشخصات آموزش

لابراتوارهای Security+ 701 - بوت‌کمپ کامل عملی

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:متوسط
  • تعداد درس:171
  • مدت زمان :35:04:12
  • حجم :26.14GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید