تست نفوذ سختافزار سیستمهای تعبیه شده صنعتی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یک برد چالش هک سختافزار مقرونبهصرفه (ما از یک برد توسعه NodeMCU ESP8266 استفاده میکنیم) بسازید تا مهارتهای تازه آموخته شده خود را به کار بگیرید!
- یک لابراتوار هک سختافزار ایمن و کارآمد برای این دوره و ارزیابیهای آیندهتان ایجاد کنید.
- شناسایی آسیبپذیریها در سیستمهای تعبیه شده صنعتی (ICS OT و IIoT)!
- این دوره در زمینه لحیمکاری نیست!
پیشنیازهای دوره
- آشنایی اولیه با لینوکس مفید است.
- تمایل به سرمایهگذاری 10 تا 20 دلار برای ابزارها و تجهیزات ضروری
- مرورگر وب کروم
توضیحات دوره
به دنیای تست نفوذ سختافزار وارد شوید، جایی که فناوری با کنجکاوی تلاقی میکند! اگر شما در زمینه تست نفوذ سنتی تجربه دارید، این دوره درهای جدیدی را باز میکند و شما را به تکنیکهای اختصاصی برای هدف قرار دادن سیستمهای تعبیه شده صنعتی مجهز میکند. دستگاههای صنعتی بردارهای حمله منحصر به فردی ارائه میدهند و به رویکردی دقیق نیاز دارند. در اینجا شما تخصص شناسایی نقاط ورودی پنهان در بردهای مدار چاپی، سفتافزار و کامپوننتهای اینترنت اشیای صنعتی را توسعه خواهید داد.
با اصول شناسایی الکتریکی و سیگنال شروع خواهید کرد، به دقت با تجهیزات سختافزاری برد مدار چاپی آشنا میشوید، به بررسی سفتافزار و رابطهای سریال پرداخته و روشهای عملی برای اکسپلویت این سیستمها را کشف خواهید کرد. این دوره بر اساس مطالعات واقعی در مورد دستگاههای صنعتی مانند یک دروازه و سرور ارتباطی شکل گرفته است. برد چالش Chronoguard لمسی اصیل به توسعه مهارتهای شما میبخشد. هر ماژول به گونهای طراحی شده است که دانش شما را در مورد چگونگی استفاده از ابزارهای خاص مانند مولتیمترها، تلیلگرهای منطق و برنامهنویسهای فلش در تستهایتان عمیقتر کند.
تا پایان این دوره عملی، شما جعبه ابزار امنیت سختافزار خود را با تاکتیکهایی متناسب با حوزه ICSOT و اینترنت اشیای صنعتی (IIoT) گسترش خواهید داد و این امکان را خواهید داشت که مسیرهای حمله پیشرفتهای ایجاد کرده و آسیبپذیریها را در محیطهای صنعتی شناسایی کنید که توسط روشهای سنتی متمرکز بر فناوری اطلاعات نادیده گرفته شدهاند. مهارتهای تست نفوذ خود را ارتقا دهید و تخصص لازم برای ایمنسازی سیستمهای حیاتی فناوری عملیاتی در برابر تهدیدات پیچیده کسب کنید. هماکنون به ما بپیوندید و در جمع کارشناسانی باشید که میتوانند شکاف بین امنیت فناوری اطلاعات و فناوری عملیاتی را پر کنند.
هشدار: همیشه ایمنی الکتریکی را در اولویت قرار دهید، از تماس با کابلهای عاری از عایق و دارای ولتاژ اجتناب کنید و به خطرات توجه داشته باشید. وقتی این مهارتها را در سختافزار صنعتی به کار میبرید، موفقیت تضمین نشده است؛ رابطهای اشکالزدایی معمولاً مستند نشده یا غیرفعال هستند. این دوره مهارتهای لحیمکاری را پوشش نمیدهد؛ برخی از مهارتهای اولیه در ساخت و دانش لحیمکاری برای کاربرد مؤثر توصیه میشود.
این دوره برای چه کسانی مناسب است؟
- تسترهای نفوذ سنتی که به دنبال بردارهای حمله جدید هستند.
- متخصصان امنیت ICS OT
- علاقهمندان به امنیت سختافزار
تست نفوذ سختافزار سیستمهای تعبیه شده صنعتی
-
به این دوره خوش آمدید 02:34
-
سفر یادگیری و لیست خرید شما 03:11
-
مقایسه فناوری اطلاعات (IT) و فناوری عملیاتی (OT) 04:45
-
آشنایی با مطالعه موردی سیستمهای تعبیه شده صنعتی و برد چالش 02:51
-
چارچوبی برای تست تابآوری فناوری عملیاتی و ارزیابی ریسک در سناریوهای امنیت 05:11
-
متدولوژی تست نفوذ و بردارهای حمله 03:27
-
OSINT: استفاده از ثبتنامهای FCC برای هک سختافزار 02:12
-
خلاصه 01:40
-
دانش خود را محک بزنید! None
-
به "لابراتوار هک سختافزار خود را راهاندازی کنید" خوش آمدید 00:49
-
ایمنی در اولویت: چهار قاعده ایمنی الکتریکی 02:46
-
درک مجازیسازی و ماشینهای مجازی 01:07
-
نصب VirtualBox 01:03
-
نصب و راهاندازی کالی لینوکس 02:03
-
راهاندازی برد چالش 02:36
-
نصب نرمافزار تحلیلیگر منطق 01:10
-
خلاصهای از "لابراتوار هک سختافزار خود را راهاندازی کنید" 01:03
-
دانش خود را محک بزنید! None
-
به "شناسایی برد مدار" خوش آمدید 00:57
-
الزامات برای شناسایی برد مدار چاپی 01:12
-
اصول: کامپوننتهای اصلی روی یک برد مدار چاپی 01:39
-
IX2400: شناسایی برد مدار چاپی 01:51
-
IX2400: استفاده از هوش مصنوعی برای شناسایی کامپوننت 01:25
-
IX2400: جستجوی دیتاشیت 00:28
-
W2150A: شناسایی برد مدار چاپی 01:56
-
W2150A: استفاده از هوش مصنوعی برای شناسایی کامپوننت 01:28
-
W2150A: جستجوی دیتاشیت 00:33
-
وظیفه برد چالش: شناسایی برد مدار چاپی 00:15
-
راهحل برد چالش: شناسایی برد مدار چاپی، شناسایی کامپوننت و دیتاشیت 01:52
-
خلاصهای از "شناسایی برد مدار" 01:38
-
دانش خود را محک بزنید! None
-
به "شناسایی الکتریکی" خوش آمدید 01:09
-
الزامات برای شناسایی الکتریکی 01:24
-
اصول: جریان 02:17
-
اصول: تداوم 01:45
-
اصول: ولتاژ 01:40
-
اصول: قانون اهم 01:11
-
W2150A: شناسایی سطوح ولتاژ و زمین 02:57
-
IX2400: شناسایی سطوح ولتاژ و زمین 02:41
-
وظیفه برد چالش: شناسایی الکتریکی 01:19
-
راهحل برد چالش: شناسایی الکتریکی، شناسایی سطوح ولتاژ و زمین 01:09
-
خلاصهای از "شناسایی الکتریکی" 01:19
-
دانش خود را محک بزنید! None
-
به "شناسایی سیگنال" خوش آمدید 01:05
-
الزامات برای شناسایی سیگنال: سختافزار رابط تحلیلگر 00:59
-
الزامات برای شناسایی سیگنال: نرمافزار تحلیلگر 03:48
-
اصول: سطوح منطق 03:15
-
اصول: نرخ انتقال سیگنال 02:31
-
اصول: تحلیل منطق 02:50
-
IX2400: ضبط و شناسایی سیگنالهای منطقی 03:32
-
W2150A: ضبط و شناسایی سیگنالهای منطقی 04:54
-
وظیفه برد چالش: شناسایی سیگنال 01:17
-
راهحل برد چالش: شناسایی سیگنال، ضبط و شناسایی سیگنالهای منطقی 03:11
-
خلاصهای از "شناسایی سیگنال" 02:08
-
دانش خود را محک بزنید! None
-
به "شناسایی سریال" خوش آمدید 00:56
-
الزامات برای شناسایی سریال: رابط USB-UART 02:59
-
الزامات برای شناسایی سریال: Picocom 01:46
-
اصول: آشنایی با رابطهای سریال با سرعت پایین در هک سختافزار 04:24
-
اصول: آشنایی با UART 03:48
-
اصول: آشنایی با SPI 02:53
-
IX2400: برقراری اتصال سریال 03:06
-
W2150A: برقراری اتصال سریال 02:40
-
وظیفه برد چالش: شناسایی سریال 00:49
-
راهحل برد چالش: شناسایی سریال و دریافت بوتلاگ 02:17
-
خلاصهای از "شناسایی سریال" 01:17
-
دانش خود را محک بزنید! None
-
به "بررسی محیط بوت" خوش آمدید 00:46
-
اصول: محیط بوت 03:06
-
اصول: بوتلاگ 04:11
-
IX2400: تحلیل بوتلاگ 03:03
-
W2150A: تحلیل بوتلاگ 01:55
-
وظیفه برد چالش: تحلیل بوتلاگ 01:16
-
راهحل برد چالش: تحلیل بوتلاگ 02:16
-
خلاصهای از "بررسی محیط بوت" 01:25
-
دانش خود را محک بزنید! None
-
به "دسترسی به منوی بوت" خوش آمدید 00:55
-
الزامات برای دسترسی به منوی بوت: xdotool 01:21
-
اصول: دسترسی به رابط خط فرمان منوی بوت (Bootshell) 02:37
-
اصول: فرمانهای Bootshell 02:19
-
IX2400: دسترسی به Bootshell با فشردن خودکار کلیدها 03:12
-
IX2400: بررسی Enumerate کردن فرمانهای Bootshell 02:52
-
W2150A: دسترسی به Bootshell با منوی اشکالزدایی مخفی 01:25
-
W2150A: بررسی Enumerate کردن فرمانهای Bootshell 02:37
-
برد چالش: وظیفه دسترسی به Bootshell 00:41
-
برد چالش: نکات دسترسی به Bootshell 00:35
-
برد چالش: راه حل دسترسی به Bootshell 03:34
-
وظیفه برد چالش: Enumerate کردن فرمان Bootshell 00:17
-
راهحل برد چالش: Enumerate کردن فرمان Bootshell 00:47
-
خلاصهای از "دسترسی به Bootshell" 01:51
-
دانش خود را محک بزنید! None
-
به "تحلیل حافظه فلش غیرفرار و کسب دسترسی روت" خوش آمدید 01:19
-
الزامات: رشتهها و Grep 02:14
-
الزامات: Xxd 02:07
-
الزامات: اسکریپت پاکسازی Hexdump 01:40
-
IX2400: دامپ حافظه فلش غیرفرار از طریق U-Boot 03:14
-
IX2400: کشف اعتبارنامههای روت و کسب دسترسی روت 02:13
-
دسترسی به حافظه فلش غیرفرار از طریق لینوکس 03:44
-
وظیفه برد چالش: دامپ حافظه فلش غیرفرار 01:42
-
راهنمای برد چالش: دامپ حافظه فلش غیرفرار 02:31
-
راهحل برد چالش: دامپ حافظه فلش غیرفرار 02:25
-
وظیفه برد چالش: دسترسی روت 00:56
-
راهحل برد چالش: پیدا کردن پسورد روت و کسب دسترسی روت 01:42
-
خلاصهای از "تحلیل حافظه فلش غیرفرار و کسب دسترسی روت" 01:35
-
دانش خود را محک بزنید! None
-
به "دریافت فایلهای باینری سفتافزار" خوش آمدید 01:01
-
الزامات: برنامهنویس فلش 03:43
-
الزامات: Flashrom 01:51
-
اصول: سفتافزار برای سیستمهای تعبیه شده صنعتی 03:18
-
اصول: استخراج سفتافزار از طریق USB 02:29
-
IX2400: استخراج سفتافزار از طریق دسترسی USB 04:05
-
IX2400: استخراج سفتافزار از چیپ حافظه فلش از طریق برنامهنویس فلش 03:15
-
W2150A: پیدا کردن سفتافزار آسیبپذیر از طریق OSINT 02:24
-
وظیفه: دانلود سفتافزار برای W2150A با OSINT 01:31
-
وظیفه: دانلود سفتافزار جایگزین برای IX2400 00:58
-
راه حل: دانلود سفتافزار جایگزین برای IX2400 01:24
-
خلاصهای از "دریافت فایلهای باینری سفتافزار" 01:01
-
دانش خود را محک بزنید! None
-
به "تحلیل سفتافزار" خوش آمدید 01:11
-
الزامات: Binwalk 01:28
-
الزامات: Firmwalker 01:31
-
اصول: بازرسی دستی سفتافزار برای سیستمهای تعبیه شده صنعتی 01:29
-
تحلیل انتروپی سفتافزار IX2400 01:33
-
وظیفه: تحلیل انتروپی سفتافزار 00:55
-
راهحل: تحلیل انتروپی سفتافزار 01:39
-
اسکن ساختار سفتافزار از IX2400 01:18
-
وظیفه: اسکن ساختار سفتافزار 00:35
-
راهحل: اسکن ساختار سفتافزار 01:42
-
استخراج سفتافزار از IX2400 01:16
-
وظیفه: استخراج سفتافزار 01:00
-
راه حل: استخراج سفتافزار 02:36
-
تحلیل خودکار سفتافزار IX2400 با Firmwalker 03:19
-
وظیفه: تحلیل با Firmwalker 00:48
-
راه حل: تحلیل با Firmwalker 03:25
-
آشنایی با EMBA 02:31
-
خلاصهای از "تحلیل سفتافزار" 01:24
-
دانش خود را محک بزنید! None
-
جمعبندی، خداحافظی و تبریک! 01:30
مشخصات آموزش
تست نفوذ سختافزار سیستمهای تعبیه شده صنعتی
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:مقدماتی
- تعداد درس:138
- مدت زمان :04:18:45
- حجم :2.77GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy