مرور کلی دوره
این دوره یک منبع آموزشی مستقل برای کمک به دانشجویان جهت آمادگی در آزمون CEH® v13 است. ما وابسته به EC-Council نیستیم و این دوره یک برنامه آموزشی رسمی EC-Council نمیباشد. CEH® و Certified Ethical Hacker® علائم تجاری ثبت شده EC-Council هستند.
با دوره هک اخلاقی ما، سفری تحولآفرین را آغاز کنید که بهطور خاص برای آمادهسازی شما جهت آزمون EC-council v13 طراحی شده است. شما اصول هک اخلاقی را کاوش کرده و یاد میگیرید مانند یک هکر اخلاقی فکر کنید و در شناسایی و اکسپلویت آسیبپذیریها پیش از مهاجمان واقعی استاد شوید.
آنچه خواهید آموخت
نحوه به کارگیری متدولوژیهای هک اخلاقی برای ارزیابی امنیت سیستم
ابزارها و تاکتیکهای مورد استفاده توسط یک هکر اخلاقی برای شناسایی، ردپاییابی و اسکن
تکنیکهای هک سیستم، ارتقاء سطح دسترسی (Privilege Escalation) و مراحل پس از اکسپلویت
استراتژیهای تحلیل تهدیدات بدافزاری و اجرای اقدامات متقابل مؤثر
بهترین روشها برای گزارش یافتهها و رفع آسیبپذیریها
مباحث کلیدی پوشش داده شده
مبانی امنیت اطلاعات و طرز فکر یک هکر اخلاقی
ردپاییابی، شناسایی و ابزارهای شناسایی در هک اخلاقی
اسکن شبکه، شمارش و تحلیل آسیبپذیری
هک سیستم، تهدیدات بدافزاری و حملات اپلیکیشنهای وب
هک شبکههای بیسیم، رمزنگاری و تکنیکهای دور زدن
آزمایشگاههای چالشی منطبق با اهداف v13 جهت تقویت آمادگی برای مدرک هک اخلاقی
در طول دوره با ابزارهای رایج هک در محیطهای Kali Linux و Windows Server کار کنید. برخی از این ابزارها عبارتند از:
شناسایی / OSINT
Maltego — تحلیل بصری لینکها و نقشهبرداری روابط افراد، دامنهها و زیرساختها.
theHarvester — جمعآوری ایمیلها، زیردامنهها و نام میزبانها از منابع عمومی.
Shodan — موتور جستجوی دستگاهها و سرویسهای متصل به اینترنت.
Recon-ng — فریمورک ماژولار برای شناسایی خودکار وب.
اسکن / شمارش (Enumeration)
Nmap — شناسایی میزبان، اسکن پورتها و تشخیص سرویسها.
Netcat — ابزار سبک خواندن/نوشتن شبکه برای بنر گرابینگ و اتصالات ساده.
Masscan — اسکنر پورت بسیار سریع در مقیاس اینترنت.
ارزیابی آسیبپذیری
Nessus — اسکنر تجاری آسیبپذیری (پراستفاده در آزمایشگاههای CEH).
OpenVAS / Greenbone — اسکنر آسیبپذیری متنباز.
Nikto — اسکنر آسیبپذیری سرورهای وب.
تست اپلیکیشنهای وب
Burp Suite — پروکسی وب، بازرسی درخواست/پاسخ، اسکنر و ابزارهای تست وب.
OWASP ZAP — اسکنر و پروکسی امنیتی متنباز برای اپلیکیشنهای وب.
sqlmap — ابزار خودکار شناسایی و اکسپلویت تزریق SQL (از دیدگاه تستی و دفاعی).
فریمورکهای اکسپلویت
Metasploit Framework — پرکاربردترین ابزار برای توسعه اکسپلویت، پیلودها و دموهای پس از اکسپلویت.
Empire / PowerShell frameworks — دموهای پس از اکسپلویت و جابجایی جانبی (Lateral Movement).
حملات پسورد / ابزارهای اعتبارسنجی
John the Ripper — ابزار کرک پسورد برای هشها.
Hashcat — کرک پسورد با شتابدهنده GPU.
Hydra / Medusa — ابزارهای Brute-force آنلاین برای پروتکلهای مختلف.
شنود شبکه / تحلیل ترافیک
Wireshark — کپچر پکتها و تحلیل عمیق پروتکلها.
tcpdump — کپچر و فیلتر پکتها در خط فرمان.
تست بیسیم (Wireless)
Aircrack-ng suite — کپچر و تحلیل ترافیک بیسیم و بازیابی کلیدهای WEP/WPA-PSK.
Kismet — شناساییکننده، شنودگر و IDS شبکههای بیسیم.
مهندسی معکوس و تحلیل بدافزار (مقدماتی)
Ghidra — ابزار متنباز مهندسی معکوس (Disassembler/Decompiler).
Radare2 — فریمورک مهندسی معکوس.
IDA Pro — دیساسمبلر تجاری (به عنوان مرجع).
جرمشناسی دیجیتال (Forensics)
Autopsy / Sleuth Kit — ابزارهای تحلیل فارنزیک دیسک و سیستم فایل.
Volatility — فریمورک فارنزیک حافظه (RAM).
مهندسی اجتماعی / فیشینگ
Social-Engineer Toolkit (SET) — فریمورکی برای شبیهسازی مهندسی اجتماعی.
King Phisher — ابزار شبیهسازی کمپینهای فیشینگ.
OSINT و متدهای نقشهبرداری
Google Dorks — متدولوژی جستجوی پیشرفته گوگل (مفهومی).
SpiderFoot — شناسایی خودکار OSINT.
این دوره هک اخلاقی ایدهآل است برای:
متخصصان IT که هدفشان دریافت مدرک هک اخلاقی است
تحلیلگران امنیت و مدیران شبکه که به دنبال گواهینامه هک اخلاقی هستند
علاقهمندان به حوزه هک اخلاقی که برای جدیدترین نسخه آزمون آماده میشوند
هر کسی که به دنبال یک مسیر جامع آموزش هک اخلاقی است
چرا این دوره را انتخاب کنید؟
• بیش از ۶۸ ساعت ویدیوهای آموزشی عمیق و آزمایشگاههای تعاملی
• سناریوهای واقعی که چالشهای حقیقی هک را شبیهسازی میکنند
• منابع و ابزارهای قابل دانلود برای تمرین مستمر
آمادگی آزمون و نتایج شغلی
این دوره مستقیماً با نقشه راه آزمون EC-council v13 هماهنگ شده و شما را برای آزمون رسمی V13 آماده میکند. پس از اتمام دوره، دانش و تجربه عملی لازم برای تصاحب نقشهایی مانند هکر اخلاقی، متخصص تست نفوذ (Penetration Tester) یا تحلیلگر امنیت را خواهید داشت و میتوانید مدرک معتبر هک اخلاقی را کسب کنید.
Vision Training Systems Technology Institute Online dba
سازنده محتوای فنی و خلاقانه
نمایش نظرات