آزمون GIAC Penetration Tester یکی از چالشبرانگیزترین گواهینامههای امنیت تهاجمی است. با ۸۲ سوال، محدودیت زمانی ۳ ساعته، شرط قبولی ۷۳٪ و بخشهای عملی CyberLive، شرکت در این آزمون بدون آمادگی کافی یک اشتباه هزینهبر است. این دوره آزمونهای شبیهساز طراحی شده تا اطمینان حاصل شود که چنین اتفاقی برای شما رخ ندهد.
این دوره شامل پنج آزمون کامل و واقعگرایانه GPEN است — در مجموع ۴۱۰ سوال اختصاصی — که دقیقاً با فرمت، سطح دشواری و سبک سناریوهای آزمون واقعی GIAC ساخته شدهاند. هر سوال در همان سطح پیچیدگی آزمون اصلی نوشته شده است: سناریومحور، متمرکز بر خروجی ابزارها و طراحی شده برای شناسایی نقاط ضعف شما پیش از روز آزمون. با پنج آزمون کامل، میتوانید پیشرفت خود را رصد کنید، نقاط ضعف تکرار شونده را شناسایی کرده و استقامت ذهنی لازم برای حفظ تمرکز در طول ۸۲ سوال را ایجاد کنید.
هر پنج آزمون شبیهساز، هر سه دامنه رسمی آزمون GPEN را به طور کامل پوشش میدهند. دامنه ۱ شامل متدولوژی تست نفوذ، چارچوبهای قانونی، قوانین درگیری (Rules of Engagement)، شناسایی غیرفعال و فعال، OSINT، حملات DNS، Nmap، اسکریپتنویسی NSE و اسکن آسیبپذیری است. دامنه ۲ شامل اکسپلویت، Metasploit، msfvenom، حملات پسورد، مسمومسازی LLMNR، رله NTLM، پس از اکسپلویت (Post-Exploitation)، ارتقاء سطح دسترسی در ویندوز و لینوکس، استخراج اطلاعات حساس با Mimikatz، جابجایی در شبکه (Pivoting) و استخراج دادهها است. دامنه ۳ شامل حملات Active Directory از جمله Kerberoasting، AS-REP roasting، BloodHound، Pass-the-Hash، Pass-the-Ticket، Golden و Silver Tickets، DCSync، اکسپلویت گواهینامههای ADCS، حملات Password Spraying در Azure و Entra ID، سوءاستفاده از Token، حملات Managed Identity، فریمورکهای C2، تداوم (Persistence) و دور زدن سیستمهای امنیتی است.
تکتک سوالات در هر پنج آزمون شامل توضیح مفصل پاسخ صحیح و تحلیل دلیل اشتباه بودن سایر گزینهها است — تا شما از هر سوال، چه درست پاسخ دهید و چه غلط، آموزش ببینید. این یک فایل دامپ (Dump) نیست؛ هر سوال original و سناریومحور است تا دقیقاً نحوه ارزیابی GIAC را بازتاب دهد.
از اولین آزمون به عنوان یک ابزار تشخیصی پیش از شروع مطالعه استفاده کنید تا ضعیفترین دامنههای خود را بشناسید. از چهار آزمون باقیمانده به عنوان چکلیستهای پیشرفت در حین یادگیری استفاده کنید. زمانی که هر پنج آزمون را به پایان برسانید، دقیقاً خواهید دانست در چه جایگاهی هستید و کاملاً آماده خواهید بود.
Adrian Găitan
پژوهشگر امنیت تهاجمی و امنیت هوش مصنوعی | مدیرعامل Evaluris
Evaluris Solutions
آموزش امنیت سایبری | ICS/OT · امنیت AI · تست نفوذ
Reju Kole
مدرس امنیت تهاجمی
نمایش نظرات