لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش از Kali Linux مانند یک هکر با Red Team Tactics استفاده کنید
Use Kali Linux like a hacker with Red Team Tactics
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
هک اخلاقی را بیاموزید و حرفه خود را در امنیت سایبری شروع کنید امنیت سایبری چیست؟ خط فرمان کالی لینوکس (CLI) تکنیکهای جمعآوری اطلاعات غیرفعال Wireshark اسکن با Nmap. پیش نیازها: چیزی نیست فقط صبر و اشتیاق به یادگیری!
هک اخلاقی چیست؟
هک اخلاقی شامل تلاش مجاز برای دستیابی به دسترسی غیرمجاز به یک سیستم رایانه، برنامه یا داده است. انجام هک اخلاقی مستلزم تکرار استراتژی ها و اقدامات مهاجمان مخرب است. این عمل به شناسایی آسیبپذیریهای امنیتی کمک میکند که میتوان آنها را قبل از اینکه مهاجم مخرب فرصت سوء استفاده از آنها را پیدا کند، برطرف کرد.
همچنین به عنوان "کلاه سفید" شناخته میشود، هکرهای اخلاقی کارشناسان امنیتی هستند که این ارزیابیها را انجام میدهند. کار پیشگیرانه ای که آنها انجام می دهند به بهبود وضعیت امنیتی سازمان کمک می کند. با تأیید قبلی سازمان یا صاحب دارایی فناوری اطلاعات، مأموریت هک اخلاقی برخلاف هک مخرب است.
تیم قرمز چیست؟
یک تیم قرمز متشکل از متخصصان امنیتی است که به عنوان دشمن برای غلبه بر کنترلهای امنیت سایبری عمل میکنند. تیمهای قرمز اغلب متشکل از هکرهای اخلاقی مستقلی هستند که امنیت سیستم را به شیوهای عینی ارزیابی میکنند.
آنها از تمام تکنیک های موجود برای یافتن نقاط ضعف در افراد، فرآیندها و فناوری برای دستیابی به دسترسی غیرمجاز به دارایی ها استفاده می کنند. در نتیجه این حملات شبیهسازیشده، تیمهای قرمز توصیهها و برنامههایی را درباره نحوه تقویت وضعیت امنیتی سازمان ارائه میکنند.
یک تیم قرمز چگونه کار می کند؟
ممکن است تعجب کنید که بدانید تیمهای قرمز زمان بیشتری را صرف برنامهریزی یک حمله میکنند تا حملات انجام دهند. در واقع، تیمهای قرمز تعدادی روش را برای دسترسی به یک شبکه به کار میگیرند.
حملات مهندسی اجتماعی، برای مثال، به شناسایی و تحقیق برای ارائه کمپینهای فیشینگ هدفمند تکیه میکنند. به همین ترتیب، قبل از انجام تست نفوذ، از sniffer های بسته و آنالایزرهای پروتکل برای اسکن شبکه و جمع آوری اطلاعات تا حد امکان در مورد سیستم استفاده می شود.
تیم آبی چیست؟
یک تیم آبی متشکل از متخصصان امنیتی است که دیدی درونی به سازمان دارند. وظیفه آنها محافظت از دارایی های حیاتی سازمان در برابر هر نوع تهدید است.
آنها به خوبی از اهداف تجاری و استراتژی امنیتی سازمان آگاه هستند. بنابراین، وظیفه آنها تقویت دیوارهای قلعه است تا هیچ متجاوزی نتواند دفاعیات را به خطر بیندازد.
یک تیم آبی چگونه کار می کند؟
تیم آبی ابتدا داده ها را جمع آوری می کند، دقیقاً آنچه را که باید محافظت شود مستند می کند و ارزیابی ریسک را انجام می دهد. سپس آنها دسترسی به سیستم را از بسیاری جهات سختتر میکنند، از جمله معرفی سیاستهای رمز عبور قویتر و آموزش کارکنان برای اطمینان از درک و مطابقت با رویههای امنیتی.
ابزارهای نظارتی اغلب در محل قرار میگیرند که به اطلاعات مربوط به دسترسی به سیستمها اجازه ثبت و بررسی برای فعالیت غیرمعمول را میدهند. تیمهای آبی بررسیهای منظمی را روی سیستم انجام میدهند، به عنوان مثال، ممیزی DNS، اسکن آسیبپذیری شبکه داخلی یا خارجی و گرفتن نمونه ترافیک شبکه برای تجزیه و تحلیل.
سرفصل ها و درس ها
معرفی
Introduction
هک اخلاقی چیست؟
What is Ethical Hacking
تیم قرمز در مقابل تیم آبی
Red Team Vs Blue Team
چرا کالی لینوکس؟
Why Kali Linux ?
شروع کار با کالی لینوکس
Getting Started with Kali Linux
بوت کردن کالی لینوکس
Booting Up Kali Linux
سیستم فایل لینوکس
The Linux Filesystem
دستورات پایه لینوکس
Basic Linux Commands
مدیریت خدمات لینوکس کالی
Managing Kali Linux Services
جستجو، نصب و حذف ابزار
Searching, Installing, and Removing Tools
خط فرمان کالی لینوکس (CLI)
Kali Linux Command Line (CLI)
متغیرهای محیطی
Environment Variables
فرمان تاریخچه Bash
Bash History Command
لوله کشی و تغییر مسیر
Piping and Redirection
جستجو و دستکاری متن
Text Searching and Manipulation
ویرایش فایل ها
Editing Files
مقایسه فایل ها
Comparing Files
مدیریت فرآیندها
Managing Processes
مانیتورینگ فایل و فرمان
File and Command Monitoring
دانلود فایل ها
Downloading Files
سفارشی کردن محیط Bash
Customizing the Bash Environment
ملزومات Netcat (nc).
Netcat (nc) Essentials
Netcat (nc)
Netcat (nc)
Wireshark
Wireshark
Wireshark چیست و چرا باید آن را یاد گرفت؟
What is Wireshark and why should you learn it?
مبانی شبکه های کامپیوتری
Basics of Computer Networking
مدل OSI
OSI model
Wireshark را نصب کنید
Install Wireshark
WireShark شروع به کار
WireShark Getting Started
یک فیلتر مکالمه بین دو آدرس IP خاص تنظیم می کند
Sets a conversation filter between two specific IP addresses
فیلتری را برای نمایش تمام پروتکل های http و dns تنظیم می کند
Sets a filter to display all http and dns protocols
فیلترها را برای هر بسته TCP با منبع یا پورت مقصد مشخص تنظیم می کند
Sets filters for any TCP packet with a specific source or destination port
تمام بسته های TCP را که شامل یک عبارت خاص هستند نمایش می دهد
displays all TCP packets that contain a certain term
تمام درخواست های HTTP GET و POST را فیلتر می کند
filters all HTTP GET and POST requests
انواع خاصی از پروتکل ها را فیلتر کنید
filter out certain types of protocols
آیا Wireshark می تواند رمزهای عبور را ضبط کند؟
Can Wireshark capture passwords?
پروتکل های شبکه متن ساده
Plain text network protocols
DevOps and Security Engineer سلام! من مصعب الزیادنه مهندس DevOps و امنیت هستم. من از سال 2018 یک مربی هستم و با آموزش مهارت های مورد نیاز به افراد زیادی در یافتن شغل کمک کرده ام. در اینجا خواهید دید که دوره های من بدون پرکننده هستند و مستقیماً به نقطه ... برای جلوگیری از اتلاف وقت خود می رسند. لطفا دوره های من را بررسی کنید و اگر سوالی دارید به من اطلاع دهید.
نمایش نظرات