
مدت دوره:70 ساعت
پیش نیاز دوره:
برنامه نویسی پایتون – یادآوری اطلاعات شبکه ای موردنیاز – آشنایی با سرویس ها و کامند و پاورشل و شل اسکریپت
مخاطبین دوره:
- کارشناسان ارزیابی امنیت/تست نفوذ
- متخصصین فعال در زمینهی Bug Bounty
- افراد علاقمند به تست نفوذ شبکه
- کسانی که می خواهند سازمان یا شبکه خود را بررسی امنیتی کنند
معرفی دوره:
یکی از روش های متداول جهت مشخص کردن و سنجش میزان امنیت یک سیستم کامپیوتری، سرور، شبکه تست نفوذ پذیری یا آزمون نفوذ (Penetration test) می باشد در تست نفوذ شبکه از انواع حملات شبیه سازی شده که توسط حمله کنندگان(هکر) صورت میگیرد پیاده سازی میشود.
در تست نفوذ شبکه کلیه تجههیزات مانند سویچ ها نرم افزارها سرورها و سرویس های مختلف نصب شده در شبکه جهت نفوذ و یافتن حفره های امنیتی آزمایش میشود و در انتها نتیجه بکارگیری روش های مختلف بری تکمیل کردن و بستن این حفره های امنیتی می باشد.
هر روش یا متد برای تست امنیت شبکه دارای کیفیت و سطح مشخصی میباشد که نشان دهنده سطح تخصص و مهارت شخص مسلط به امنیت وراه های نفوذ آن می باشد .
این دوره منحصر به فرد ترکیب دوره های زیر می باشد :
دوره مبانی شبکه و راه اندازی آن – زبان برنامه نویسی پایتون- تست نفوذ با متاسپلویت – تست نفوذ تیم قرمز با کوبالت – تست نفوذ با کالی – دوره های تست نفوذ شبکه شرکت SANS
همراه باآموزش کار با ابزارهای تجاری تست نفوذ شبکه
جلسات دوره :
مرحله صفر : اطلاعات موردنیاز
برنامه نویسی پایتون – یادآوری اطلاعات شبکه ای موردنیاز – آشنایی با سرویس ها و کامند و پاورشل و شل اسکریپت
مرحله اول : جمع آوری اطلاعات
شناسایی سیستمهای شبکه
شناسایی سیسم عامل ها و روتر ها و …
شناسایی پورتهای باز و سرویسها و ارتباطات شبکه
کار با ابزارها و سایتهای قابل استفاده در این بخش همچون : مالتگو – شودان – انمپ -پاورشل و …
مرحله دوم اسکن آسیب پذیری
الف – اسکن آسیب پذیری ارتباطات شبکه : تست نفوذ وایرلس – تست شنود و ….
ب – اسکن سیستمها و کلاینتهای شبکه : تست آسیب پذیری ها و پیکربندی های اشتباه و بروت فورس
کار با ابزارها و سایتهای قابل استفاده در این بخش همچون : انمپ – متاسپلویت – نسوس ، کوبالت و …
مرحله سوم : اکسپلویت کردن
اکسپلویت کردن با استفاده از آسیب پذیری به دست آمده یا پیکربندی اشتباه کشف شده و ….با استفاده از پایتون یا ابزارهای این حوزه مانند متاسپلویت ، کوبالت و ….
مرحله چهارم : بالابردن دسترسی و توسعه دسترسی و ماندگاری دسترسی
بالابردن دسترسی به کاربر سطح بالاتر یا کاربرسیستمی با استفاده از عملیاتهایی مانند سرقت نشست یا تزریق بدافزار و ….
توسعه دسترسی به بخشهای دیگر شبکه با عملیات هایی مانند pivot و یا استفاده از اطلاعات به دست آمده از قربانی های قبلی
ماندگاری دسترسی با استفاده از ایجاد بکدور و یا باز کردن پورت و یا ساخت اکانت کاربری و ….
مرحله میانی => انجام عملیاتی که بخاطر آن دسترسی گرفته شده
مرحله پنجم : پاک کردن رد پا
غیر قابل ردیابی کردن دسترسی یا حمله با عملیاتهایی مانند پاک کردن لاگهای سیستم و یا استفاده از ارتباطات و یا اکانتهای تایید شده و یا در بدترین حالت با تخریب سیستم و …
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
دوره آموزش vmware integrated openstack
شرح دوره
دوره vmware integrated openstack از زیرمجموعه آموزش ویژه دوران است.
Network Scalability
·Create, configure, and manage vSphere distributed switches
·Migrate virtual machines from standard switches to distributed switches
·Explain distributed switch features such as private VLANs,
VMware vSphere® Network I/O Control, port mirroring, LACP, QoS tagging, and NetFlow
سمینار توسعه فناوری بلاک چین در ایران با ظهور اینترنت اشیا
شرح دوره سمینار توسعه فناوری بلاک چین در ایران با ظهور اینترنت اشیا
سمینار توسعه فناوری بلاک چین در ایران با ظهور اینترنت اشیا از سمینارهای ویژه دوران است که توسط اساتید مجرب این حوزه در دوران آکادمی ارائه میگردد.
پیش نیاز دوره
آشنایی با شبکههای کامپیوتری
دوره آموزش Advanced Threat Detection
شرح دوره Advanced Threat Detection
در دوره Advanced Threat Detection روشهای نوین تشخیص تهدیدات پیشرفته سایبری به صورت تئوری و عملی (با پلتفرمهای Splunk و ELK) مورد بررسی قرار میگیرد. دانشجویان در این دوره با روشهای مختلف نفوذ پیشرفته و همچنین نحوه بررسی و تحلیل دادههای امنیتی با رویکرد تشخیص تهدیدات آشنا خواهند شد.
دوره آموزش کلان داده (Big Data)
شرح دوره کلان داده (Big Data)
عبارت کلان داده مدتها است که برای اشاره به حجمهاي عظیمی از دادهها که توسط سازمانهای بزرگی مانند گوگل یا ناسا ذخیره و تحلیل میشوند مورد استفاده قرار میگیرد. اما به تازگی، این عبارت بیشتر برای اشاره به مجموعههای دادهای بزرگی استفاده میشود که به قدری بزرگ و حجیم هستند که با ابزارهای مدیریتی و پایگاههاي داده سنتي و معمولي قابل مدیریت نیستند.
نظرات
5,500,000 تومان