سلام!
به دوره آموزشی "HackTheBox & TryHackMe - پلتفرمهای ارتقاء مهارت امنیت سایبری" خوش آمدید.
TryHackMe & HackTheBox با کالی لینوکس: آموزش هک اخلاقی، امنیت سایبری و تست نفوذ از طریق آزمایشگاههای بازیسازیشده
برای شرکت در این دوره نیازی به هیچ پیشزمینهای ندارید.
چه بخواهید اولین شغل خود را در امنیت فناوری اطلاعات به دست آورید، یک هکر کلاه سفید شوید یا برای بررسی امنیت شبکه خانگی خود آماده شوید، ما دورههای هک اخلاقی کاربردی و در دسترس را ارائه میدهیم تا به ایمن نگه داشتن شبکههای شما از دست مجرمان سایبری کمک کنیم.
در این دوره، یک پلتفرم را به شما نشان خواهیم داد که واقعاً به شما کمک میکند جایگاه خود را در زمینه امنیت سایبری پیدا کنید.
HackTheBox و TryHackMe پلتفرمهایی هستند که آموزشهای امنیت سایبری واقعی را ارائه میدهند.
مهم نیست که یک مبتدی کامل در زمینه امنیت هستید یا یک کهنهکار با تجربه CTF. HackTheBox شما را تحت پوشش قرار میدهد، از انواع مسیرهای یادگیری/راهنماها/آزمایشگاهها گرفته تا رقابت با هکرهای دیوانه در تابلوهای امتیازات. هک اخلاقی، هک، تست نفوذ، Tryhackme، HackTheBox، هکر اخلاقی تایید شده، کالی لینوکس، امنیت سایبری، امنیت، هک، شکارچی باگ.
برای آماده کردن یک آزمایشگاه نیازی به یک کامپیوتر خوب ندارید. در آزمایشگاههای HackTheBox & TryHackMe از قبل آماده شده است.
Hack The Box یک زمین بازی هک بزرگ و انجمن امنیت اطلاعات با بیش از 1.7 میلیون عضو پلتفرم است که یاد میگیرند، هک میکنند، بازی میکنند، تبادل ایده و روششناسی میکنند.
TryHackMe یک پلتفرم آنلاین است که امنیت سایبری را از طریق آزمایشگاههای کوتاه، بازیسازیشده و واقعی آموزش میدهد. این پلتفرم دارای محتوایی برای مبتدیان کامل و هکرهای باتجربه است که راهنماها و چالشها را برای پاسخگویی به سبکهای مختلف یادگیری ترکیب میکند.
یک پلتفرم آموزش امنیت سایبری آنلاین که به افراد، مشاغل، دانشگاهها و انواع سازمانها در سراسر جهان اجازه میدهد تا مهارتهای امنیتی تهاجمی و تدافعی خود را از طریق یک محیط یادگیری کاملاً بازیسازیشده و جذاب ارتقا دهند.
HackTheBox ایجاد شده است تا یادگیری امنیت سایبری را مقرون به صرفهتر و در دسترستر کند و تا حد امکان موانع ورود را از بین ببرد.
مهارتهای تست نفوذ شما را به یک متخصص فناوری اطلاعات قابل فروشتر تبدیل میکند. درک نحوه بهرهبرداری از سرورها، شبکهها و برنامهها به این معنی است که شما نیز قادر خواهید بود بهتر از سوء استفادههای مخرب جلوگیری کنید. از هک وبسایت و شبکه، تا تست نفوذ در Metasploit، Oak Academy دورهای برای شما دارد.
کالی لینوکس یک توزیع لینوکس مبتنی بر دبیان و متنباز است که در مارس 2013 منتشر شد و در درجه اول برای تست نفوذ و ممیزی امنیتی پیشرفته ایجاد شده است. قبلاً به عنوان BackTrack Linux شناخته میشد.
نیاز به متخصصان واجد شرایط امنیت سایبری هرگز بیشتر از این نبوده است. حملات سایبری در حال افزایش است و شکاف مهارتهای امنیت سایبری نیز در حال افزایش است. متأسفانه، دورهها و گواهینامههای گرانقیمت ورود افراد به این صنعت را دشوارتر میکند.
سوالات متداول در مورد TryHackMe:
TryHackMe چیست؟
TryHackMe یک پلتفرم آنلاین است که امنیت سایبری را از طریق آزمایشگاههای کوتاه، بازیسازیشده و واقعی آموزش میدهد. TryHackMe دارای محتوایی برای مبتدیان کامل و هکرهای باتجربه است که راهنماها و چالشها را برای پاسخگویی به سبکهای مختلف یادگیری ترکیب میکند.
TryHackMe برای چه مواردی استفاده میشود؟
TryHackMe دردسر یادگیری و آموزش امنیت سایبری را از بین میبرد. پلتفرم ما با طراحی دورههای از پیش ساخته شده که شامل ماشینهای مجازی (VM) میزبانی شده در فضای ابری است و آماده استقرار هستند، یک تجربه راحت برای یادگیری ایجاد میکند. این امر از دردسر دانلود و پیکربندی VM جلوگیری میکند.
آیا TryHackMe رایگان است؟
TryHackMe دارای یک مدل رایگان و اشتراکی است. سطح رایگان به تعداد زیادی از "اتاقها" یا "هکتیویتیها" دسترسی میدهد، در حالی که پیشنهاد مبتنی بر اشتراک دسترسی کامل به سایت را فراهم میکند.
آیا TryHackMe برای دانشجویان رایگان است؟
تخفیف 20 درصدی دانشجویی برای حسابهای ایجاد شده با استفاده از آدرس ایمیل دانشجویی تضمین شده است. TryHackMe از تمام آدرسهای ایمیل دانشجویی پشتیبانی میکند و به طور خودکار دامنههایی مانند .edu و .ac.uk را تشخیص میدهد.
آیا TryHackMe میتواند برای من شغل پیدا کند؟
بسیاری از کارفرمایان فعالانه به دنبال تجربه TryHackMe هستند - اگر "TryHackMe" را در پلتفرمهای شغلی مانند Indeed تایپ کنید، میتوانید شرکتهایی را ببینید که ما را به عنوان تجربه مطلوب فهرست میکنند. این یک راه عالی برای لیست کردن مشاغل برای درخواست است.
آیا TryHackMe گواهینامه میدهد؟
انجمن نه تنها مکانی عالی برای پرسیدن در مورد گواهینامهها به طور کلی است، بلکه اتاقهای TryHackMe میتوانند تمرین شگفتانگیز و رایگان یا کمهزینه ارائه دهند - ناگفته نماند که ما یکی از محبوبترین گواهینامههای امنیت سایبری را ارائه میدهیم.
Hack The Box چیست؟
Hack The Box یک زمین بازی هک بزرگ و انجمن امنیت اطلاعات با بیش از 1.7 میلیون عضو پلتفرم است که یاد میگیرند، هک میکنند، بازی میکنند، تبادل ایده و روششناسی میکنند.
سوالات متداول در مورد هک اخلاقی:
هک اخلاقی چیست و برای چه مواردی استفاده میشود؟
هک اخلاقی شامل موافقت یک هکر با یک سازمان یا فردی است که به هکر اجازه میدهد حملات سایبری را روی یک سیستم یا شبکه اعمال کند تا آسیبپذیریهای احتمالی را آشکار کند. به یک هکر اخلاقی گاهی اوقات هکر کلاه سفید نیز گفته میشود. بسیاری از افراد برای شناسایی نقاط ضعف در شبکهها، نقاط پایانی، دستگاهها یا برنامههای خود به هکرهای اخلاقی متکی هستند. هکر به مشتری خود اطلاع میدهد که چه زمانی به سیستم حمله میکند و همچنین دامنه حمله را مشخص میکند. یک هکر اخلاقی در محدوده توافق خود با مشتری خود فعالیت میکند. آنها نمیتوانند برای کشف آسیبپذیریها کار کنند و سپس برای رفع آنها درخواست پرداخت کنند. این کاری است که هکرهای کلاه خاکستری انجام میدهند. هکرهای اخلاقی نیز با هکرهای کلاه سیاه که بدون اجازه هک میکنند تا به دیگران آسیب برسانند یا به نفع خود بهرهمند شوند، متفاوت هستند.
آیا هک اخلاقی یک شغل خوب است؟
بله، هک اخلاقی یک شغل خوب است زیرا یکی از بهترین راهها برای آزمایش یک شبکه است. یک هکر اخلاقی سعی میکند با آزمایش تکنیکهای مختلف هک روی آنها، آسیبپذیریهای شبکه را پیدا کند. در بسیاری از شرایط، یک شبکه فقط به این دلیل نفوذناپذیر به نظر میرسد که سالهاست تسلیم حمله نشده است. با این حال، این میتواند به این دلیل باشد که هکرهای کلاه سیاه از انواع نادرست روشها استفاده میکنند. یک هکر اخلاقی میتواند به یک شرکت نشان دهد که چگونه ممکن است با اعمال نوع جدیدی از حمله که هیچکس قبلاً آن را امتحان نکرده است، آسیبپذیر باشد. هنگامی که آنها با موفقیت به سیستم نفوذ میکنند، سازمان میتواند برای محافظت در برابر این نوع نفوذ، دفاعهایی را تنظیم کند. این فرصت امنیتی منحصر به فرد مهارتهای یک هکر اخلاقی را برای سازمانهایی که میخواهند اطمینان حاصل کنند که سیستمهای آنها در برابر مجرمان سایبری به خوبی محافظت میشوند، مطلوب میکند.
هکرهای اخلاقی به چه مهارتهایی نیاز دارند؟
علاوه بر مهارت در مهارتهای اولیه کامپیوتر و استفاده از خط فرمان، هکرهای اخلاقی باید مهارتهای فنی مربوط به برنامهنویسی، سیستمهای مدیریت پایگاه داده (DBMS)، استفاده از سیستم عامل لینوکس (OS)، رمزنگاری، ایجاد و مدیریت برنامههای وب و شبکههای کامپیوتری مانند DHCP، NAT و Subnetting را نیز توسعه دهند. تبدیل شدن به یک هکر اخلاقی شامل یادگیری حداقل یک زبان برنامهنویسی و داشتن دانش کاربردی از سایر زبانهای رایج مانند پایتون، SQL، C++ و C است. هکرهای اخلاقی باید مهارتهای حل مسئله قوی و توانایی تفکر انتقادی برای ارائه و آزمایش راه حلهای جدید برای ایمنسازی سیستمها داشته باشند. هکرهای اخلاقی همچنین باید درک کنند که چگونه از مهندسی معکوس برای کشف مشخصات و بررسی سیستم برای آسیبپذیریها با تجزیه و تحلیل کد آن استفاده کنند.
چرا هکرها از لینوکس استفاده میکنند؟
بسیاری از هکرها از سیستم عامل لینوکس (OS) استفاده میکنند زیرا لینوکس یک سیستم عامل رایگان و متنباز است، به این معنی که هر کسی میتواند آن را تغییر دهد. دسترسی و سفارشیسازی همه بخشهای لینوکس آسان است که به هکر کنترل بیشتری بر روی دستکاری سیستم عامل میدهد. لینوکس همچنین دارای یک رابط خط فرمان یکپارچه است که به کاربران سطح کنترل دقیقتری نسبت به بسیاری از سیستمهای دیگر ارائه میدهد. در حالی که لینوکس امنتر از بسیاری از سیستمهای دیگر در نظر گرفته میشود، برخی از هکرها میتوانند توزیعهای امنیتی لینوکس موجود را تغییر دهند تا از آنها به عنوان نرم افزار هک استفاده کنند. اکثر هکرهای اخلاقی لینوکس را ترجیح میدهند زیرا امنتر از سایر سیستم عاملها در نظر گرفته میشود و به طور کلی نیازی به استفاده از نرم افزار آنتی ویروس شخص ثالث ندارد. هکرهای اخلاقی باید در لینوکس مهارت داشته باشند تا روزنهها را شناسایی کنند و با هکرهای مخرب مبارزه کنند، زیرا این یکی از محبوبترین سیستمها برای سرورهای وب است.
آیا هک اخلاقی قانونی است؟
بله، هک اخلاقی قانونی است زیرا هکر مجوز کامل و صریح برای آزمایش آسیبپذیریهای یک سیستم دارد. یک هکر اخلاقی در محدودیتهای تعیین شده توسط شخص یا سازمانی که برای آن کار میکند عمل میکند و این توافق یک ترتیب قانونی ایجاد میکند. یک هکر اخلاقی مانند کسی است که کنترل کیفیت را برای یک سازنده خودرو انجام میدهد. آنها ممکن است مجبور شوند سعی کنند قطعات خاصی از وسیله نقلیه مانند شیشه جلو، سیستم تعلیق، گیربکس یا موتور را بشکنند تا ببینند کجا ضعیف هستند یا چگونه میتوانند آنها را بهبود بخشند. با هک اخلاقی، هکر سعی میکند سیستم را "بشکند" تا مطمئن شود که چگونه میتواند کمتر در برابر حملات سایبری آسیبپذیر باشد. با این حال، اگر یک هکر اخلاقی بدون دریافت اجازه صریح از صاحب، به ناحیهای از شبکه یا رایانه حمله کند، ممکن است یک هکر کلاه خاکستری در نظر گرفته شود و اصول هک اخلاقی را نقض کند.
آزمون گواهینامه هکر اخلاقی تایید شده (CEH) چیست؟
آزمون گواهینامه هکر اخلاقی تایید شده (CEH) از دانش ممیزان، افسران امنیتی، مدیران سایت، متخصصان امنیت و هر کس دیگری که میخواهد اطمینان حاصل کند که یک شبکه در برابر مجرمان سایبری امن است، پشتیبانی میکند و آن را آزمایش میکند. با اعتبار CEH، میتوانید حداقل استانداردهای لازم برای صدور اعتبار اطلاعاتی که متخصصان امنیتی برای مشارکت در هک اخلاقی نیاز دارند را طراحی و مدیریت کنید. همچنین میتوانید به عموم اطلاع دهید که آیا کسی که اعتبار CEH خود را کسب کرده است، حداقل استانداردها را رعایت کرده یا از آن فراتر رفته است. شما همچنین این اختیار را دارید که سودمندی و ماهیت خود تنظیم شده هک اخلاقی را تقویت کنید. آزمون CEH به فروشندگان خاص سخت افزار یا نرم افزار امنیتی مانند Fortinet، Avira، Kaspersky، Cisco یا دیگران، پاسخ نمیدهد و آن را به یک برنامه مستقل از فروشنده تبدیل میکند.
آزمون مدیر امنیت اطلاعات تایید شده (CISM) چیست؟
قبولی در آزمون مدیر امنیت اطلاعات تایید شده (CISM) نشان میدهد که فرد معتبر متخصص در حاکمیت امنیت اطلاعات، توسعه برنامههای امنیتی و مدیریت آنها و همچنین مدیریت حوادث و ریسک است. برای اینکه فردی "تایید شده" در نظر گرفته شود، باید در پنج سال گذشته در آزمون قبول شده باشد و همچنین تمام وقت در یک شغل مرتبط مانند امنیت اطلاعات و مدیریت فناوری اطلاعات کار کند. این آزمون دانش افراد را در مورد خطراتی که سیستمهای مختلف با آن روبرو هستند، نحوه توسعه برنامهها برای ارزیابی و کاهش این خطرات و نحوه اطمینان از مطابقت سیستمهای اطلاعاتی یک سازمان با سیاستهای داخلی و نظارتی آزمایش میکند. این آزمون همچنین ارزیابی میکند که چگونه یک فرد میتواند از ابزارها برای کمک به یک سازمان برای بازیابی از یک حمله موفق استفاده کند.
انواع مختلف هکرها چیست؟
انواع مختلف هکرها عبارتند از هکرهای کلاه سفید که هکرهای اخلاقی هستند و مجاز به هک سیستمها هستند، هکرهای کلاه سیاه که مجرمان سایبری هستند و هکرهای کلاه خاکستری که بین این دو قرار دارند و ممکن است به سیستم شما آسیب نرسانند اما برای منافع شخصی هک میکنند. همچنین هکرهای کلاه قرمز وجود دارند که مستقیماً به هکرهای کلاه سیاه حمله میکنند. برخی از افراد هکرهای جدید را هکرهای کلاه سبز مینامند. این افراد مشتاق هستند که هکرهای تمام عیار و محترم شوند. هکرهای تحت حمایت دولت برای کشورها کار میکنند و هکتیویستها از هک برای حمایت یا ترویج یک فلسفه استفاده میکنند. گاهی اوقات یک هکر میتواند به عنوان یک افشاگر عمل کند و سازمان خود را هک کند تا شیوههای پنهان را افشا کند. همچنین کودکانی که از اسکریپت استفاده میکنند و هکرهای کلاه آبی وجود دارند. یک کودک اسکریپت سعی میکند دوستان خود را با اجرای اسکریپتها و ابزارهای دانلود برای از بین بردن وبسایتها و شبکهها تحت تأثیر قرار دهد. وقتی یک کودک اسکریپت عصبانی میشود…
سوالات متداول در مورد تست نفوذ:
تست نفوذ چیست؟
تست نفوذ یا تست قلم، فرآیند حمله به شبکه یک شرکت برای یافتن هر گونه آسیبپذیری است که میتواند برای وصله کردن وجود داشته باشد. هکرهای اخلاقی و کارشناسان امنیتی این آزمایشها را انجام میدهند تا قبل از اینکه هکرها با قصد مخرب آنها را پیدا کرده و از آنها سوء استفاده کنند، نقاط ضعف سیستم را پیدا کنند. شخصی که دانش قبلی از امنیت سیستم ندارد، معمولاً این آزمایشها را انجام میدهد و یافتن آسیبپذیریهایی را که ممکن است تیم توسعه از آن چشم پوشی کرده باشد، آسانتر میکند. میتوانید تست نفوذ را با استفاده از فناوریهای دستی یا خودکار برای به خطر انداختن سرورها، برنامههای وب، شبکههای بیسیم، دستگاههای شبکه، دستگاههای تلفن همراه و سایر نقاط تماس انجام دهید.
انواع مختلف تست نفوذ چیست؟
انواع مختلفی از تست نفوذ وجود دارد. تست نفوذ داخلی، شبکه داخلی یک شرکت را آزمایش میکند. این آزمایش میتواند مشخص کند که یک کارمند چقدر میتواند خسارت وارد کند. یک تست نفوذ خارجی، فناوری رو به بیرون یک شرکت مانند وبسایت یا شبکه آنها را هدف قرار میدهد. شرکتها از این آزمایشها برای تعیین نحوه حمله یک هکر ناشناس به یک سیستم استفاده میکنند. در یک تست نفوذ مخفیانه، که به عنوان تست نفوذ دوگانه نیز شناخته میشود، افراد کمی در شرکت میدانند که یک تست قلم در حال انجام است، از جمله هر متخصص امنیتی. این نوع تست نه تنها سیستمها بلکه پاسخ یک شرکت به یک حمله فعال را نیز آزمایش میکند. با یک تست نفوذ جعبه بسته، یک هکر ممکن است چیزی در مورد شرکت تحت حمله جز نام آن نداند. در یک تست جعبه باز، هکر اطلاعاتی در مورد امنیت یک شرکت دریافت میکند تا در حمله به آنها کمک کند.
مراحل مختلف تست نفوذ چیست؟
تستهای نفوذ پنج مرحله مختلف دارند. مرحله اول اهداف و دامنه آزمایش و روشهای آزمایش مورد استفاده را تعریف میکند. کارشناسان امنیتی همچنین اطلاعاتی را در مورد سیستم شرکت جمع آوری میکنند تا درک بهتری از هدف داشته باشند. مرحله دوم یک تست قلم، اسکن برنامه یا شبکه هدف است تا مشخص شود که چگونه به یک حمله پاسخ میدهند. میتوانید این کار را از طریق یک تجزیه و تحلیل استاتیک کد برنامه و اسکنهای پویا از برنامهها و شبکههای در حال اجرا انجام دهید. مرحله سوم فاز حمله است، زمانی که آسیبپذیریهای احتمالی که در مرحله قبل کشف شدهاند با روشهای مختلف هک مورد حمله قرار میگیرند. در مرحله چهارم یک تست نفوذ، آزمایشگر تلاش میکند تا دسترسی به سیستم را حفظ کند تا هر گونه داده حساس یا سیستمهای آسیبزا را سرقت کند. مرحله پنجم و نهایی یک تست قلم، مرحله گزارشدهی است، زمانی که آزمایشگرها نتایج آزمایش را جمعآوری میکنند.
چرا میخواهید در این دوره شرکت کنید؟
پاسخ ما ساده است: کیفیت آموزش.
هنگامی که ثبت نام میکنید، تخصص مربی را احساس خواهید کرد. مربیان ما به سوالات ارسالی دانشجویان به مربیان ما حداکثر تا 48 ساعت پاسخ میدهند.
کیفیت تولید ویدئو و صدا
تمام ویدیوهای ما با کیفیت بالا ویدئو و صدا ایجاد/تولید میشوند تا بهترین تجربه یادگیری را برای شما فراهم کنند.
در این دوره، موارد زیر را خواهید داشت:
دسترسی مادام العمر به دوره
پشتیبانی آسان، سریع و پاسخگو در پرسش و پاسخ
گواهی پایان دوره Udemy قابل دانلود
ما با پاسخ دادن به هر سوالی پشتیبانی کامل ارائه میدهیم.
اکنون وارد دوره "HackTheBox & TryHackMe - پلتفرمهای ارتقاء مهارت امنیت سایبری" شوید.
TryHackMe & HackTheBox با کالی لینوکس: آموزش هک اخلاقی، امنیت سایبری و تست نفوذ از طریق آزمایشگاههای بازیسازیشده
شما را در دوره میبینیم!
Muharrem AYDIN
مهندس کامپیوتر ، هک اخلاقی ، کارشناس امنیت سایبری پس از 20 سال تجربه مهندسی نرم افزار با عناوین توسعه دهنده نرم افزار ، مدیر محصول و معمار یکپارچه سازی ، من 15 سال گذشته در حوزه امنیت سایبری کار می کردم. من نه تنها یک متخصص امنیت سایبری هستم بلکه مسئول و شروع کننده یک واحد مشاوره امنیت سایبری هستم. در زمینه امنیتی ، من ده ها آزمایش نفوذ برای موسسات از بخش های مختلف انجام داده ام: امور مالی ، نظامی ، سازمان های دولتی و تلفن های مخابراتی. من در زمینه های امنیتی که شامل بانک های جهانی مانند ING Bank ، HSBC ، CitiBank و غیره است با شرکت های مختلفی مشورت کرده ام. علاوه بر این ، من یک مربی کمکی در یک دانشگاه هستم و سالها امنیت سایبری را تدریس می کنم. من در زمینه های فنی مشارکت داشتم و مسئولیت هایی را در این زمینه بر عهده گرفته ام: تست های نفوذ (Pentests) و ممیزی های امنیتی آموزش و مشاوره امنیت سایبری
OAK Academy Team
مربی
نمایش نظرات