هک اخلاقی، تست نفوذ، هک، متاسپلویت، پنتست، کرک رمز عبور، دیداس، تست نفوذ، کرکینگ، فریمورک متاسپلویت، Nmap، امنیت سایبری، امنیت هک، ابزارهای هک، لینوکس، مدیریت لینوکس، کالی لینوکس و کالی.
سلام،
به دوره "هک اخلاقی و تست نفوذ با کالی لینوکس!" خوش آمدید.
تست نفوذ، پنتست و هک اخلاقی با متاسپلویت، کالی لینوکس، باگ بانتی، Nmap برای هکر اخلاقی
چه به دنبال اولین شغل خود در امنیت فناوری اطلاعات باشید، چه بخواهید به یک هکر کلاه سفید تبدیل شوید یا صرفاً برای بررسی امنیت شبکه خانگی خود آماده شوید، این دوره هک اخلاقی، سخنرانیهای عملی و قابل دسترس در زمینه هک اخلاقی را ارائه میدهد تا به شما کمک کند شبکههایتان را از حملات سایبری ایمن نگه دارید.
هک اخلاقی (یا تست نفوذ) شامل توافق یک هکر با یک سازمان یا فرد است که به هکر اجازه میدهد تا حملات سایبری را بر روی یک سیستم یا شبکه انجام دهد و آسیبپذیریهای احتمالی را آشکار کند.
مهارتهای تست نفوذ شما را به یک متخصص IT با ارزشتر تبدیل میکند. درک نحوه بهرهبرداری از سرورها، شبکهها و برنامهها به این معنی است که شما همچنین قادر خواهید بود از بهرهبرداری مخرب بهتر جلوگیری کنید. از هک وبسایت و شبکه گرفته تا پنتست در متاسپلویت، این دوره راهکارهای جامعی را برای شما فراهم میآورد.
لینوکس در طیف وسیعی از توزیعهای مختلف موجود است که متناسب با نیازها و مهارتهای کاربران آن طراحی شدهاند. توزیعهای سادهتر مانند openSUSE برای محاسبات شخصی عالی هستند، در حالی که اوبونتو لینوکس برای مدیران شبکه و دانشمندان کامپیوتر ایدهآل است.
لینوکس شهرت نسبتاً نادرستی دارد که جایگزینی بسیار فنیتر و پیچیدهتر برای سیستمعاملهای اصلی مانند ویندوز و macOS است. در واقعیت، **لینوکس** یک سیستمعامل قابل دسترس، متنباز و قابل شخصیسازی است که برای رفع کمبودهای بزرگ در سیستمعاملهای تجاری طراحی شده است.
دوره "بوتکمپ هک اخلاقی و تست نفوذ با لینوکس" مباحث مبانی لینوکس و هک اخلاقی را پوشش میدهد. شما مهارتهای بنیادی لینوکس؛ خط فرمان، مدیریت لینوکس، تست نفوذ هک اخلاقی (پنتست+) را با ابزارهای هک رایگان مانند Nmap یاد خواهید گرفت.
در این دوره، شما اصول کالی لینوکس، نحوه استفاده از دستورات پایه، سلسله مراتب فایلهای لینوکس، نحوه تنظیم شبکه لینوکس، نحوه نصب بستهها از مدیران بسته و کد منبع، نحوه مدیریت سرویسها، فرآیندها و نظارت، مبانی شبکه، اسکن آسیبپذیری، جمعآوری اطلاعات، یادگیری مراحل تست نفوذ و بسیاری از ابزارهایی که در پنتست استفاده خواهید کرد را خواهید آموخت.
دوره بوتکمپ هک اخلاقی ما برای همه مناسب است! اگر هیچ تجربه قبلی ندارید، مشکلی نیست! این دوره به طور ماهرانه طراحی شده است تا همه، از مبتدیان کامل تا هکرهای حرفهای را آموزش دهد. شما از سطح مبتدی به سطح بسیار بالا خواهید رسید و من شما را در هر مرحله با مثالهای عملی راهنمایی خواهم کرد.
و اگر یک هکر اخلاقی حرفهای هستید، این دوره را برای جذب سریع آخرین مهارتها، در حین بازآموزی مهارتهای موجود، بگذرانید.
خبر خوب این است:
تمام برنامهها و ابزارهای توصیه شده رایگان هستند. بنابراین نیازی به خرید هیچ ابزار یا برنامهای ندارید.
دوره ما، مانند سایر دورههای ما در یودمی، بر جنبه عملی تست نفوذ و هک اخلاقی تمرکز دارد، اما من جنبه نظری هر حمله و مبانی لینوکس را نیز با شما به اشتراک خواهم گذاشت. قبل از ورود به تست نفوذ یا سایر تمرینات با ابزارهای هک اخلاقی، ابتدا یاد میگیرید که چگونه یک آزمایشگاه را راهاندازی کرده و نرمافزارهای مورد نیاز را بر روی دستگاه خود نصب کنید. در این دوره، شما فرصت خواهید داشت تا خود را به روز نگه دارید و با طیف وسیعی از مهارتهای هک اخلاقی خود را مجهز کنید.
هنگامی که این دوره را به پایان برسانید، مؤثرترین مراحل را برای جلوگیری از حملات و شناسایی مهاجمان با تکنیکهای عملی یاد خواهید گرفت که میتوانید مستقیماً هنگام بازگشت به کار خود اعمال کنید. من از این حوزه آمدهام و ۲۰ سال تجربه خود را با شما به اشتراک خواهم گذاشت. بنابراین شما همچنین نکات و ترفندهایی را از من یاد خواهید گرفت تا بتوانید در برابر طیف وسیعی از مهاجمان سایبری که میخواهند به محیط شما آسیب برسانند، پیروز شوید.
دانشجویان ما میگویند: این بهترین دوره مرتبط با فناوری است که من گذراندهام و تعداد زیادی دوره گذراندهام. با تجربه محدود در شبکهسازی و بدون هیچ تجربهای در زمینه هک یا هک اخلاقی، من در عرض چند روز نحوه انجام هکها را یاد گرفتم، تمرین کردم و فهمیدم.
من در زمینه تست نفوذ و امنیت سایبری کاملاً مبتدی بودم. پس از گذراندن این دوره برای بیش از یک ماه، اکنون با اصطلاحات و تکنیکها بسیار آشناتر و راحتتر هستم و قصد دارم به زودی از آنها در باگ بانتیها استفاده کنم.
لینوکس یک سیستم عامل (OS) است که نرمافزار اصلی مورد استفاده رایانه برای اجرای وظایف و ارتباط دستورات با سختافزار آن است. سیستم عاملی که بیشترین رقابت را با لینوکس دارد، ویندوز است. لینوکس یک سیستم عامل محبوب و پرکاربرد است زیرا متنباز است، به این معنی که برای عموم رایگان است و هر کسی میتواند نرمافزار لینوکس را به دلخواه خود تغییر داده و شخصیسازی کند. دلایل استفاده از لینوکس میتواند از توسعه یک برنامه یا ساخت یک بازی ویدئویی تا یادگیری نحوه هک سیستمهای رایانهای متفاوت باشد. از آنجایی که لینوکس یکی از محبوبترین سیستم عاملها است، بسیاری از توسعهدهندگان از آن برای توسعه برنامههای وب و نرمافزارهای خود استفاده میکنند. این بدان معنی است که دانش لینوکس برای هر کسی که با رایانهها و نرمافزار به طور کلی کار میکند، مهم است. یادگیری نحوه کار با لینوکس یک مهارت ضروری برای هر کسی است که به دنبال شغلی در هک اخلاقی یا تست نفوذ است.
هم هکرهای اخلاقی (کلاه سفید) و هم هکرهای مخرب (کلاه سیاه) اغلب ترجیح میدهند از سیستم عامل لینوکس (OS) نسبت به سیستم عامل ویندوز استفاده کنند. بزرگترین دلیل استفاده هکرها از لینوکس این است که دسترسی به آن برای طیف وسیعتری از مردم، نسبت به سیستم عامل ویندوز، بسیار بیشتر است. لینوکس رایگان، متنباز است و یک رابط خط فرمان یکپارچه برای کاربران فراهم میکند تا سیستم عامل را شخصیسازی کنند. این بدان معنی است که هر کسی میتواند لینوکس را برای ایجاد برنامهها و نرمافزارهای خود تغییر دهد. هکرهای مخرب اغلب لینوکس را انتخاب میکنند زیرا هنگام استفاده از لینوکس کنترل بیشتری به آنها میدهد و هکرهای اخلاقی باید به خوبی با لینوکس آشنا باشند زیرا در میان هکرهای کلاه سیاه بسیار محبوب است. هکرهای اخلاقی همچنین اغلب ترجیح میدهند از لینوکس استفاده کنند زیرا تدابیر امنیتی موجود در آن بهتر از ویندوز است و معمولاً به نرمافزار آنتیویروس شخص ثالث نیازی ندارد.
زمان لازم برای یادگیری لینوکس میتواند متفاوت باشد، بسته به اینکه آیا دانش پیشزمینهای از سایر سیستم عاملها دارید و چقدر میخواهید درک عمیقی پیدا کنید. برای مبتدیانی که لینوکس را برای ادامه شغل در فناوری اطلاعات یا مدیریت نرمافزار یاد میگیرند، ممکن است فقط به درک اولیه از نحوه پیمایش و اجرای توابع با استفاده از لینوکس و نحوه رفتار برنامههای ساخته شده بر روی لینوکس نیاز داشته باشید. اگر قصد دارید به یک هکر اخلاقی یا پنتستر تبدیل شوید، ممکن است به دانش عمیقتری از رویههای امنیتی لینوکس و مهارت در دستکاری برنامههای لینوکس نیاز داشته باشید. میتوانید لینوکس را در زمان خود با جستجو در آموزشهای ویدئویی و دورههای آنلاین یاد بگیرید. دورههای زیادی در یودمی وجود دارد که مبانی لینوکس و مهارتهای پیشرفتهتر لینوکس را آموزش میدهند.
بسیاری از مشاغل در فناوری اطلاعات، توسعه نرمافزار و امنیت سایبری به مهارتها و تخصص لینوکس متکی هستند. شغلی در توسعه برنامه به طور کلی نیاز به درک عمیقی از لینوکس دارد، زیرا بسیاری از توسعهدهندگان برنامه از لینوکس به عنوان پایه برای برنامههای خود استفاده میکنند. مسیرهای شغلی متمرکز بر نرمافزار که اغلب از لینوکس استفاده میکنند شامل نقشهای توسعهدهنده و مهندسی نرمافزار برای سیستمهای پایتون، جاوا و لینوکس است. تقریباً هر نقشی در امنیت سایبری، مانند تست کننده نفوذ یا هکر اخلاقی، نیاز به دانش قوی لینوکس دارد. با تخصص و مهارتهای لینوکس، میتوانید به عنوان یک مدیر سیستم، متخصص فناوری اطلاعات، معمار سیستم یا مدیر پایگاه داده کار کنید. حتی ممکن است در توسعه، نگهداری یا امنیت وبسایت کار کنید، زیرا افرادی که در این نقشها هستند، اکثریت برنامههای وب خود را بر روی لینوکس میسازند.
جزء اصلی هر سیستم عامل، کرنل نامیده میشود. هسته لینوکس به سادگی کرنل لینوکس نامیده میشود. کرنل لینوکس یک برنامه واحد است که وظایف حیاتی مانند تخصیص حافظه، برقراری ارتباط توابع نرمافزاری با CPU رایانه و درک تمام ورودیها و خروجیهای سختافزار رایانه را مدیریت میکند. کرنل مهمترین بخش یک سیستم عامل است و اغلب در منطقهای جداگانه از بقیه نرمافزار رایانه اجرا میشود. کرنل تنها بخشی از یک سیستم عامل کامل است که شامل ترکیبی از مؤلفهها مانند بوتلودر، سیستم init، سرور گرافیکی، محیط دسکتاپ و غیره است. نام "لینوکس" میتواند هم به خود کرنل (کرنل لینوکس) و هم به سیستم عامل ساخته شده بر اساس آن کرنل اشاره داشته باشد. به عنوان مثال، سیستم عامل اندروید و توزیع اوبونتو هر دو با استفاده از کرنل لینوکس ساخته شدهاند.
طیف وسیعی از توزیعهای لینوکس برای انتخاب هنگام یادگیری و کار با لینوکس وجود دارد. هنگامی که برای اولین بار لینوکس را یاد میگیرید، توزیعی که برای یادگیری انتخاب میکنید ممکن است به نحوه استفاده شما از مهارتهای لینوکس بستگی داشته باشد. به عنوان مثال، اگر به دنبال شغلی در امنیت سایبری هستید، ممکن است توزیع لینوکس متفاوتی را برای شروع انتخاب کنید تا کسی که به دنبال شغلی در توسعه بازی است. دورههای آنلاین برخی از بهترین منابع برای مبتدیان لینوکس هستند، زیرا راهنماییهایی در مورد اینکه کدام توزیع لینوکس برای کاربرد مورد نظر لینوکس مناسب است، ارائه میدهند. برای مبتدیان، چند توزیع لینوکس که بسیار توصیه میشوند شامل Elementary OS، اوبونتو لینوکس و Ubuntu Budgie هستند. سایر توزیعهایی که یادگیری و تسلط بر آنها آسان در نظر گرفته میشوند عبارتند از Linux Mint، Zorin OS، Nitrux، Kodachi، Rescatux و Parrot Security.
هک اخلاقی شامل توافق یک هکر با یک سازمان یا فرد است که به هکر اجازه میدهد تا حملات سایبری را بر روی یک سیستم یا شبکه انجام دهد تا آسیبپذیریهای احتمالی را آشکار کند. یک هکر اخلاقی گاهی اوقات به عنوان یک هکر کلاه سفید نیز نامیده میشود. بسیاری به هکرهای اخلاقی برای شناسایی ضعفها در شبکههای خود، نقاط پایانی، دستگاهها یا برنامههای خود وابسته هستند. هکر به مشتری خود اطلاع میدهد که چه زمانی به سیستم حمله خواهد کرد، و همچنین دامنه حمله را مشخص میکند. یک هکر اخلاقی در محدوده توافق خود با مشتری خود عمل میکند. آنها نمیتوانند برای کشف آسیبپذیریها کار کنند و سپس برای رفع آنها درخواست پرداخت کنند. این کاری است که هکرهای کلاه خاکستری انجام میدهند. هکرهای اخلاقی همچنین با هکرهای کلاه سیاه متفاوت هستند، که بدون اجازه برای آسیب رساندن به دیگران یا منفعت شخصی هک میکنند.
بله، هک اخلاقی یک شغل خوب است زیرا یکی از بهترین راهها برای آزمایش یک شبکه است. یک هکر اخلاقی با آزمایش تکنیکهای مختلف هک بر روی آنها، سعی میکند آسیبپذیریها را در شبکه پیدا کند. در بسیاری از موقعیتها، یک شبکه تنها به این دلیل نفوذناپذیر به نظر میرسد که سالهاست تسلیم حمله نشده است. با این حال، این میتواند به دلیل استفاده هکرهای کلاه سیاه از روشهای نادرست باشد. یک هکر اخلاقی میتواند به یک شرکت نشان دهد که چگونه ممکن است با انجام نوع جدیدی از حمله که کسی قبلاً امتحان نکرده است، آسیبپذیر باشد. هنگامی که آنها با موفقیت به سیستم نفوذ میکنند، سازمان میتواند دفاعی برای محافظت در برابر این نوع نفوذ ایجاد کند. این فرصت امنیتی منحصر به فرد، مهارتهای یک هکر اخلاقی را برای سازمانهایی که میخواهند از سیستمهای خود در برابر مجرمان سایبری به خوبی دفاع کنند، مطلوب میکند.
هکرهای اخلاقی عموماً متخصص در برنامهنویسی، امنیت سایبری، تحلیل امنیت و زیرساخت شبکه هستند. هکرهای اخلاقی تمایل دارند متفکران خلاق باشند. بسیاری از هکرها به روشهای خلاقانه حمله مانند مهندسی اجتماعی متکی هستند. کسانی که در سیستمها متخصص هستند، میتوانند به راحتی نقصها را در سیستمها ببینند، و کار تکراری اما خلاقانه را دوست دارند (مانند تضمین کیفیت) برای کار به عنوان هکرهای اخلاقی مناسب هستند. هکرهای اخلاقی معمولاً چندین زبان برنامهنویسی را میدانند و در ابزارهای امنیتی متعددی تخصص دارند. یک فارغالتحصیل اخیر ممکن است برنامهنویسی، تضمین کیفیت و امنیت سیستمها را برای آماده شدن برای چنین نقشی مطالعه کند.
بسیاری از هکرهای اخلاقی آزادکار هستند که بر اساس چیزی به نام "باگ بانتی" کار میکنند. باگ بانتیها قراردادهای کوچکی هستند که شرکتها، اغلب شرکتهای بزرگ، برای یافتن خطاها در محصولات خود ارسال میکنند. یک هکر اخلاقی میتواند با گزارش یک باگ در یک سیستم، هزاران دلار کسب کند. سایر هکرهای اخلاقی در شرکتهای توسعه برنامهها کار میکنند تا اطمینان حاصل کنند که محصولات آنها تا حد امکان امن هستند. بنابراین، یک هکر اخلاقی ممکن است یک هکر آزادکار، یک مهندس نرمافزار یا یک تحلیلگر امنیت باشد. هکرهای اخلاقی همچنین ممکن است بتوانند به راحتی به نقشهایی در امنیت سایبری مانند معماران امنیت سایبری، مدیران امنیت سایبری و مهندسان امنیت سایبری منتقل شوند.
بله، هک اخلاقی قانونی است زیرا هکر اجازه کامل و صریح برای آزمایش آسیبپذیریهای یک سیستم را دارد. یک هکر اخلاقی در چارچوبهای تعیین شده توسط شخص یا سازمانی که برای آنها کار میکند، عمل میکند، و این توافق یک ترتیب قانونی را ایجاد میکند. یک هکر اخلاقی مانند کسی است که کنترل کیفیت را برای یک تولید کننده خودرو انجام میدهد. آنها ممکن است مجبور شوند سعی کنند برخی از اجزای خودرو مانند شیشه جلو، سیستم تعلیق، گیربکس یا موتور را بشکنند تا ببینند کجا ضعیف هستند یا چگونه میتوانند آنها را بهبود بخشند. با هک اخلاقی، هکر سعی میکند سیستم را "بشکند" تا مشخص کند چگونه میتواند کمتر در برابر حملات سایبری آسیبپذیر باشد. با این حال، اگر یک هکر اخلاقی به منطقهای از شبکه یا رایانه بدون دریافت اجازه صریح از مالک حمله کند، ممکن است یک هکر کلاه خاکستری در نظر گرفته شود که اصول هک اخلاقی را نقض میکند.
انواع مختلف هکرها شامل هکرهای کلاه سفید هستند که هکرهای اخلاقی بوده و مجاز به هک سیستمها هستند، هکرهای کلاه سیاه که مجرمان سایبری هستند، و هکرهای کلاه خاکستری، که در این میان قرار میگیرند و ممکن است به سیستم شما آسیب نرسانند اما برای منافع شخصی هک میکنند. همچنین هکرهای کلاه قرمز وجود دارند که مستقیماً به هکرهای کلاه سیاه حمله میکنند. برخی هکرهای جدید را هکرهای کلاه سبز مینامند. این افراد آرزو دارند هکرهای تمامعیار و مورد احترام باشند. هکرهای تحت حمایت دولت برای کشورها کار میکنند و هکتیویستها از هک برای حمایت یا ترویج یک فلسفه استفاده میکنند. گاهی اوقات یک هکر میتواند به عنوان افشاگر عمل کند و سازمان خود را هک میکند تا اقدامات پنهان را فاش کند. همچنین "اسکریپت کیدیها" و هکرهای کلاه آبی وجود دارند. یک "اسکریپت کیدی" سعی میکند با راهاندازی اسکریپتها و ابزارهای دانلود برای از بین بردن وبسایتها و شبکهها، دوستان خود را تحت تأثیر قرار دهد. هنگامی که یک "اسکریپت کیدی" از یک هکر دیگر عصبانی میشود و به دنبال تلافی است، آنگاه به عنوان یک هکر کلاه آبی شناخته میشود.
علاوه بر مهارت در مهارتهای پایه کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارتهای فنی مرتبط با برنامهنویسی، سیستمهای مدیریت پایگاه داده (DBMS)، استفاده از سیستم عامل لینوکس (OS)، رمزنگاری، ایجاد و مدیریت برنامههای وب و شبکههای رایانهای مانند DHCP، NAT و Subnetting را نیز توسعه دهند. تبدیل شدن به یک هکر اخلاقی شامل یادگیری حداقل یک زبان برنامهنویسی و داشتن دانش کاری از سایر زبانهای رایج مانند پایتون، SQL، C++ و C است. هکرهای اخلاقی باید مهارتهای حل مسئله قوی و توانایی تفکر انتقادی برای ارائه و آزمایش راهحلهای جدید برای ایمنسازی سیستمها را داشته باشند. هکرهای اخلاقی همچنین باید نحوه استفاده از مهندسی معکوس برای کشف مشخصات و بررسی یک سیستم برای آسیبپذیریها با تجزیه و تحلیل کد آن را درک کنند.
آزمون گواهینامه هکر اخلاقی خبره (CEH) دانش حسابرسان، افسران امنیت، مدیران سایت، متخصصان امنیت و هر کس دیگری که میخواهد از امنیت شبکه در برابر مجرمان سایبری اطمینان حاصل کند را پشتیبانی و آزمایش میکند. با گواهینامه CEH، میتوانید حداقل استانداردهای لازم برای اعتباربخشی اطلاعاتی که متخصصان امنیت برای انجام هک اخلاقی به آن نیاز دارند را طراحی و مدیریت کنید. همچنین میتوانید به عموم مردم اطلاع دهید که آیا کسی که گواهینامه CEH خود را کسب کرده است، حداقل استانداردها را برآورده کرده یا فراتر از آن رفته است. شما همچنین قدرت دارید تا مفید بودن و ماهیت خودتنظیمی هک اخلاقی را تقویت کنید. آزمون CEH به سختافزار یا نرمافزارهای امنیتی خاصی مانند Fortinet، Avira، Kaspersky، Cisco یا سایرین متکی نیست و آن را به یک برنامه مستقل از فروشنده تبدیل میکند.
گذراندن آزمون مدیر امنیت اطلاعات خبره (CISM) نشان میدهد که فرد دارای این گواهینامه در مدیریت امنیت اطلاعات، توسعه برنامههای امنیتی و مدیریت آنها، و همچنین مدیریت حوادث و ریسک، متخصص است. برای اینکه فردی "خبره" در نظر گرفته شود، باید آزمون را در پنج سال گذشته گذرانده باشد، و همچنین به صورت تمام وقت در شغلی مرتبط مانند امنیت اطلاعات و مدیریت IT کار کند. این آزمون دانش افراد را در مورد ریسکهای پیش روی سیستمهای مختلف، نحوه توسعه برنامهها برای ارزیابی و کاهش این ریسکها، و نحوه اطمینان از انطباق سیستمهای اطلاعاتی یک سازمان با سیاستهای داخلی و نظارتی را آزمایش میکند. این آزمون همچنین ارزیابی میکند که یک فرد چگونه میتواند از ابزارها برای کمک به یک سازمان در بازیابی از یک حمله موفق استفاده کند.
تست نفوذ، یا پنتست، فرآیند حمله به شبکه یک شرکت برای یافتن هر گونه آسیبپذیری احتمالی است که میتواند وصله شود. هکرهای اخلاقی و کارشناسان امنیت این آزمایشها را برای یافتن هر گونه نقطه ضعف در امنیت سیستم قبل از اینکه هکرها با اهداف مخرب آنها را پیدا و بهرهبرداری کنند، انجام میدهند. کسی که هیچ دانش قبلی از امنیت سیستم ندارد، معمولاً این آزمایشها را انجام میدهد، که یافتن آسیبپذیریهایی که تیم توسعه ممکن است نادیده گرفته باشند را آسانتر میکند. شما میتوانید تست نفوذ را با استفاده از فناوریهای دستی یا خودکار برای به خطر انداختن سرورها، برنامههای وب، شبکههای بیسیم، دستگاههای شبکه، دستگاههای تلفن همراه و سایر نقاط آسیبپذیر انجام دهید.
انواع زیادی از تست نفوذ وجود دارد. تست نفوذ داخلی شبکه داخلی یک شرکت را آزمایش میکند. این آزمایش میتواند میزان آسیب ناشی از یک کارمند را تعیین کند. تست نفوذ خارجی فناوریهای خارجی یک شرکت مانند وبسایت یا شبکه آنها را هدف قرار میدهد. شرکتها از این آزمایشها برای تعیین اینکه یک هکر ناشناس چگونه میتواند به یک سیستم حمله کند استفاده میکنند. در یک تست نفوذ مخفی، که به عنوان تست نفوذ دوگانه-کور نیز شناخته میشود، تعداد کمی از افراد در شرکت از وقوع یک پنتست مطلع خواهند بود، از جمله هر متخصص امنیتی. این نوع آزمایش نه تنها سیستمها بلکه واکنش یک شرکت به یک حمله فعال را نیز آزمایش خواهد کرد. در یک تست نفوذ جعبه بسته، یک هکر ممکن است چیزی در مورد شرکت تحت حمله به جز نام آن نداند. در یک تست جعبه باز، هکر اطلاعاتی در مورد امنیت یک شرکت برای کمک به آنها در حمله دریافت خواهد کرد.
تست نفوذ پنج مرحله مختلف دارد. مرحله اول اهداف و دامنه آزمایش و روشهای آزمایشی که استفاده خواهد شد را تعریف میکند. کارشناسان امنیت همچنین برای درک بهتر هدف، اطلاعاتی را در مورد سیستم شرکت جمعآوری خواهند کرد. مرحله دوم یک پنتست اسکن برنامه یا شبکه هدف برای تعیین نحوه پاسخ آنها به یک حمله است. شما میتوانید این کار را از طریق تحلیل استاتیک کد برنامه و اسکنهای دینامیک برنامهها و شبکههای در حال اجرا انجام دهید. مرحله سوم فاز حمله است که در آن آسیبپذیریهای احتمالی کشف شده در مرحله قبل با روشهای مختلف هک مورد حمله قرار میگیرند. در مرحله چهارم تست نفوذ، تستکننده تلاش میکند دسترسی به سیستم را حفظ کند تا دادههای حساس را سرقت کند یا به سیستمها آسیب برساند. مرحله پنجم و نهایی یک پنتست، فاز گزارشدهی است که در آن تستکنندهها نتایج آزمایش را جمعآوری میکنند.
در ادامه لیستی از آنچه در پایان دوره خواهید آموخت، آمده است:
مباحثی که همچنین پوشش داده میشوند:
همچنین دریافت خواهید کرد:
همین حالا ثبت نام کنید تا به یک هکر اخلاقی خبره حرفهای تبدیل شوید!
شما را در دوره "هک اخلاقی و تست نفوذ با کالی لینوکس" میبینم.
تست نفوذ، پنتست و هک اخلاقی با متاسپلویت، کالی لینوکس، باگ بانتی، Nmap برای هکر اخلاقی
مهم: این دوره برای اهداف آموزشی ایجاد شده است و تمام اطلاعات آموخته شده باید با مجوز حمله کننده مورد استفاده قرار گیرد.
نمایش نظرات