آموزش عملی امنیت + 701 - مجموعه آزمایشگاه‌های جامع امنیت سایبری [ویدئویی] - آخرین آپدیت

دانلود Security+ 701 - Hands-On Cybersecurity Lab Series [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک سفر عملی در دامنه‌های اصلی امنیت سایبری مدرن است که با جمع‌آوری اطلاعات و ابزارهای بنیادی مورد استفاده متخصصان امنیت آغاز می‌شود. شما با راه‌اندازی محیط‌های آزمایشگاهی و تمرین تکنیک‌های شناسایی (Reconnaissance) مانند کشف شبکه، تحلیل DNS، OSINT و شمارش سرویس‌ها با استفاده از ابزارهای واقعی شروع خواهید کرد. سپس مسیر به سمت اسکن شبکه، کشف آسیب‌پذیری‌ها و اکسپلویت‌های وب پیش می‌رود. شما تکنیک‌های اسکن، Fuzzing، حملات دسترسی و آسیب‌پذیری‌های رایج وب را بررسی کرده و می‌آموزید که مهاجمان چگونه نقاط ضعف را شناسایی می‌کنند. هر آزمایشگاه محیطی واقعی را شبیه‌سازی کرده و بر درک متدهای نفوذ و پیامدهای دفاعی آن‌ها تأکید دارد. در مراحل نهایی، دوره به مدیریت شل (Shell)، اسکریپت‌نویسی، ارتقاء سطح دسترسی و پروژه‌های نهایی می‌پردازد. شما جریان‌های کاری Metasploit، اتوماسیون با Bash، PowerShell و Python، سناریوهای OWASP Top 10 و تمرینات تیم قرمز و آبی را تجربه خواهید کرد. دوره با سناریوهای عملی جامع به پایان می‌رسد که کشف، اکسپلویت، شناسایی و گزارش‌دهی را در یک چرخه کامل امنیت سایبری ادغام می‌کند. - انجام شناسایی ساختاریافته شبکه با ابزارهای صنعتی - تحلیل ردپای DNS و وب برای نقشه‌برداری از سطوح حمله - شناسایی آسیب‌پذیری‌ها از طریق اسکن و تست دستی - اجرای کنترل‌شده اکسپلویت‌های وب در شبکه‌های آزمایشگاهی ایزوله - ایجاد و مدیریت شل‌ها در سیستم‌های ویندوز و لینوکس - به‌کارگیری تکنیک‌های ارتقاء سطح دسترسی در سناریوهای واقعی این دوره برای زبان‌آموزانی طراحی شده است که برای آزمون CompTIA Security Plus SY0-701 آماده می‌شوند و به جای تئوری محض، به دنبال تجربه عملی هستند. این دوره برای متخصصان IT، مدیران سیستم و متخصصان شبکه که قصد تغییر مسیر شغلی به امنیت سایبری را دارند، بسیار مناسب است. دانشجویان علوم کامپیوتر و IT از کار با ابزارهای واقعی بهره خواهند برد. همچنین تحلیلگران سطح مبتدی که یادگیری از طریق آزمایشگاه را ترجیح می‌دهند، ساختار کاربردی این دوره را بسیار ارزشمند خواهند یافت. * تجربه امنیت سایبری مبتنی بر آزمایشگاه، منطبق بر اهداف Security Plus SY0-701 * سناریوهای واقعی حمله و دفاع شبیه‌ساز محیط‌های سازمانی * جریان‌های کاری هدایت‌شده با ابزارهای صنعتی برای ایجاد اعتماد به نفس و آمادگی شغلی

سرفصل ها و درس ها

معرفی دوره Course Introduction

  • تریلر دوره Course Trailer

  • در این دوره چه مباحثی را پوشش می‌دهیم؟ What Will We Cover In this Course ?

ماژول ۱ – جمع‌آوری اطلاعات و ابزارهای پایه Module 1 – Information Gathering & Basic Tools

  • ابزار IPCONFIG IPCONFIG

  • ابزارهای IFCONFIG و IPADDR SHOW IFCONFIG - IPADDR SHOW

  • دستور PING - بخش اول PING - Part1

  • دستور PING - بخش دوم PING - Part2

  • ابزارهای TRACERT یا TRACEROUTE TRACERT OR TRACEROUTE

  • نصب کالی لینوکس - بخش اول Kali Linux Setup Part-1

  • نصب کالی لینوکس - بخش دوم Kali Linux Setup Part-2

  • نصب کالی لینوکس - بخش سوم Kali Linux Setup Part-3

  • ابزار NSLOOKUP NSLOOKUP

  • ابزار DIG DIG

  • ابزار CURL - بخش اول CURL Part-1

  • ابزار CURL - بخش دوم CURL Part-2

  • پروتکل SSH - بخش اول SSH - Part 1

  • پروتکل SSH - بخش دوم SSH - Part 2

  • ابزار HPING3 HPING3

  • نرم‌افزار PUTTY PUTTY

  • ابزار NMAP - بخش اول NMAP - Part 1

  • ابزار NMAP - بخش دوم NMAP - Part 2

  • ابزار NMAP - بخش سوم NMAP - Part 3

  • ابزار RECON NG RECON-NG

  • ابزار The Harvester The Harverster

  • گوگل دورکینگ (Google Dorking) GOOGLE DORKING

  • Banner Grabbing با Telnet و Netcat Banner Grabbing with Telnet and Netcat

  • سایت SHODAN.IO SHODAN.IO

  • نرم‌افزار BURPSUITE - بخش اول BURPSUITE - PART 1

  • نرم‌افزار BURPSUITE - بخش دوم BURPSUITE - PART 2

  • حملات XSS (Cross Site Scripting) CROSS SITE SCRIPTING (XSS)

  • سرقت اطلاعات شناسایی با کلون کردن سایت CREDENTIAL HARVESTING USING SITE CLONING

  • حمله دیکشنری با استفاده از HYDRA DICTIONARY ATTACK USING HYDRA

  • حمله Evil Twin با AIRGEDDON EVIL TWIN ATTACK WITH AIRGEDDON

  • انتقال زون DNS (DNS Zone Transfer) DNS-ZONE- TRANSFER

ماژول ۲ – اسکن شبکه، شناسایی و آسیب‌پذیری‌ها Module 2 – Network Scanning, Recon, and Vulnerabilities

  • استفاده از Netstat Using Netstat

  • ابزار Netcat Netcat

  • استفاده از ARP Using ARP

  • استفاده از Route Using Route

  • اسکنرهای IP IP-SCANNERS

  • ابزار Scanless Scanless

  • استفاده از DNSENUM Using DNSENUM

  • نحوه اتصال به شبکه داخلی با OpenVPN How to connect to an internal network using OpenVPN

  • استفاده از Hashcat Using Hashcat

  • استفاده از تکنیک Fuzzing Using fuzzing

  • ابزار Macchanger Macchanger

  • استفاده از wpscan Using wpscan

  • ابزار Reaver Reaver

  • ابزار Gobuster Gobuster

  • حملات CSRF CSRF

  • ماژول Intruder در Burp Suite Burp Suite Intruder

  • تزریق SQL دستی Manual SQL Injection

  • تزریق SQL خودکار با SQLMAP AUTO-SQLInjection-SQLMAP

  • حمله Directory Traversal DIRECTORY-TRAVERSAL

  • اختلال در کنترل دسترسی (Broken Access Control) Broken Access Control

  • ابزار Masscan برای اسکن با سرعت بالا Masscan for High-Speed Scanning

  • اصول NESSUS - بخش اول NESSUS-ESSENTIALS - PART 1

  • اصول NESSUS - بخش دوم NESSUS-ESSENTIALS - PART 2

  • اسکریپت VULNERS NMAP VULNERS-NMAP

  • ابزار NIKTO NIKTO

ماژول ۳ – اکسپلویت وب و دسترسی به شل Module 3 – Web Exploitation and Shell Access

  • مبانی لینوکس - بخش اول Linux Fundamentals – Part 1

  • مبانی لینوکس - بخش دوم Linux Fundamentals – Part 2

  • عملیات فایل‌ها در لینوکس Linux Files Operations

  • عملیات پیشرفته لینوکس Linux Advanced Operations

  • ابزار Sysinternals – Process Explorer Sysinternals – Process Explorer

  • بررسی Checksum فایل‌ها در ویندوز Checksum for Files in Windows

  • استفاده از Nikto برای پیکربندی‌های غلط SSL TLS Nikto for SSL TLS Misconfigurations

  • حملات File Inclusion File Inclusion Attacks

  • به‌دست آوردن شل از طریق آپلود فایل Getting a Shell Through a File Upload

  • نرم‌افزار Wireshark - بخش اول Wireshark – Part 1

  • نرم‌افزار Wireshark - بخش دوم Wireshark – Part 2

  • نرم‌افزار Wireshark - بخش سوم Wireshark – Part 3

  • ابزار TCPDump - بخش اول TCPDump – Part 1

  • ابزار TCPDump - بخش دوم TCPDump – Part 2

  • نرم‌افزار OWASP ZAP OWASP ZAP

  • ابزار BeEF - چارچوب اکسپلویت مرورگر BeEF – Browser Exploitation Framework

  • ابزار Responder Responder

  • شناسایی بک‌دورها با Netcat Detecting Backdoors with Netcat

  • بررسی لیست OWASP Top 10 Exploring OWASP Top 10

  • ابزار SN1PER SN1PER

  • ابزار Kismet Kismet

  • ابزار Wifite Wifite

  • مجموعه Aircrack ng - بخش اول Aircrack-ng Suite – Part 1

  • مجموعه Aircrack ng - بخش دوم Aircrack-ng Suite – Part 2

ماژول ۴ – شل‌ها، اسکریپت‌نویسی و متاسپلویت Module 4 – Shells, Scripting, and Metasploit

  • عملیات پیشرفته فایل‌ها - بخش اول Advanced File Operations – Part 1

  • عملیات پیشرفته فایل‌ها - بخش دوم Advanced File Operations – Part 2

  • مقدمه‌ای بر اسکریپت‌نویسی Bash - بخش اول Introduction to Bash Scripting – Part 1

  • مقدمه‌ای بر اسکریپت‌نویسی Bash - بخش دوم Introduction to Bash Scripting – Part 2

  • مقدمه‌ای بر اسکریپت‌نویسی Bash - بخش سوم Introduction to Bash Scripting – Part 3

  • مباحث تکمیلی اسکریپت‌نویسی Bash More Bash Scripting

  • ابزار John the Ripper - هش‌های پایه John the Ripper – Basic Hashes

  • ابزار John the Ripper - هش‌های پیشرفته John the Ripper – Advanced Hashes

  • کاربردهای پیشرفته John the Ripper More Advanced Uses of John the Ripper

  • ایجاد Reverse Shell با Netcat Establishing a Reverse Shell with Netcat

  • ایجاد Bind Shell با Netcat Establishing a Bind Shell with Netcat

  • پایدارسازی شل Netcat Stabilizing a Netcat Shell

  • ایجاد Reverse Shell با Socat Reverse Shell with Socat

  • ایجاد Bind Shell با Socat Bind Shell with Socat

  • پایدارسازی شل Socat Stabilizing a Socat Shell

  • ابزار MSFVENOM MSFVENOM

  • ساخت Payloadهای متاسپلویت با MSFVenom Creating Metasploit Payloads with MSFVenom

  • ایجاد Reverse Shell با MSFVenom Reverse Shell Using MSFVenom

  • ایجاد Bind Shell با MSFVenom Bind Shell Using MSFVenom

  • دستورات پایه Meterpreter Basic Meterpreter Commands

  • دستورات پیشرفته Meterpreter Advanced Meterpreter Commands

  • ارتقاء یک شل محدود به شل Meterpreter Upgrading a Limited Shell to a Meterpreter Shell

  • اکسپلویت سرویس FTP آسیب‌پذیر برای دسترسی به شل Exploiting a Vulnerable FTP Service to Gain Shell Access

  • اکسپلویت EternalBlue با متاسپلویت - بخش اول Exploiting EternalBlue Vulnerability with Metasploit – Part 1

  • اکسپلویت EternalBlue با متاسپلویت - بخش دوم Exploiting EternalBlue Vulnerability with Metasploit – Part 2

  • شناسایی و رفع تداوم (Persistence) در Scheduled Task Scheduled Task Persistence Detect and Remediate

ماژول ۵ – ارتقاء سطح دسترسی، OWASP و اسکریپت‌نویسی Module 5 – Privilege Escalation, OWASP, and Scripting

  • اسکریپت پیشرفته Bash - بخش اول Advanced Bash Script – Part 1

  • اسکریپت پیشرفته Bash - بخش دوم Advanced Bash Script – Part 2

  • اسکریپت پیشرفته Bash - بخش سوم Advanced Bash Script – Part 3

  • مقدمه‌ای بر اسکریپت‌نویسی PowerShell - بخش اول Introduction to PowerShell Scripting – Part 1

  • مقدمه‌ای بر اسکریپت‌نویسی PowerShell - بخش دوم Introduction to PowerShell Scripting – Part 2

  • مقدمه‌ای بر اسکریپت‌نویسی PowerShell - بخش سوم Introduction to PowerShell Scripting – Part 3

  • اسکریپت پیشرفته PowerShell Advanced PowerShell Script

  • اسکریپت پیشرفته PowerShell - بخش دوم Advanced PowerShell Script – Part 2

  • اسکریپت پیشرفته PowerShell - بخش سوم Advanced PowerShell Script – Part 3

  • مقدمه‌ای بر اسکریپت‌نویسی Python - بخش اول Introduction to Python Scripting – Part 1

  • مقدمه‌ای بر اسکریپت‌نویسی Python - بخش دوم Introduction to Python Scripting – Part 2

  • مقدمه‌ای بر اسکریپت‌نویسی Python - بخش سوم Introduction to Python Scripting – Part 3

  • مقدمه‌ای بر اسکریپت‌نویسی Python - بخش چهارم Introduction to Python Scripting – Part 4

  • مقدمه‌ای بر اسکریپت‌نویسی Python - بخش پنجم Introduction to Python Scripting – Part 5

  • اسکریپت‌نویسی پیشرفته پایتون - بخش اول More Advanced Python Scripting – Part 1

  • اسکریپت‌نویسی پیشرفته پایتون - بخش دوم More Advanced Python Scripting – Part 2

  • اسکریپت‌نویسی پیشرفته پایتون - بخش سوم More Advanced Python Scripting – Part 3

  • ایجاد Session با اسکریپت پایتون - بخش اول Establishing a Session with Python Scripting – Part 1

  • ایجاد Session با اسکریپت پایتون - بخش دوم Establishing a Session with Python Scripting – Part 2

  • ایجاد شل Meterpreter در ویندوز با استفاده از SET Establishing a Meterpreter Shell on Windows Using SET

  • مهاجرت (Migration) به یک پروسه دیگر در سیستم هدف Migration to a Different Process on the Target Machine

  • استفاده از Mimikatz برای استخراج پسوردها از ویندوز Using Mimikatz to Extract Passwords from Windows

  • ابزار WINPEAS برای ارتقاء سطح دسترسی در ویندوز WINPEAS for Privilege Escalation on Windows

  • ابزار LINPEAS برای ارتقاء سطح دسترسی در لینوکس LINPEAS for Privilege Escalation on Linux

  • ارتقاء سطح دسترسی SUID در لینوکس SUID Privilege Escalation on Linux

  • جعل توکن با Rogue Potato در ویندوز Token Impersonation with Rogue Potato on Windows

  • ساخت کی‌لاگر (Keylogger) ساده با پایتون Basic Python Keylogger

  • A1 تزریق دستورات (Command Injection) - OWASP Top 10 A1 Command Injection – OWASP Top 10

  • A2 نقص در احراز هویت (Broken Authentication) - OWASP Top 10 A2 Broken Authentication – OWASP Top 10

  • A3 افشای اطلاعات حساس - OWASP Top 10 A3 Sensitive Information Disclosure – OWASP Top 10

  • A4 تزریق موجودیت خارجی XML (XXE) - OWASP Top 10 A4 XML External Entity Injection – OWASP Top 10

  • A5 نقص در کنترل دسترسی - OWASP Top 10 A5 Broken Access Control – OWASP Top 10

  • A6 پیکربندی‌های امنیتی غلط - OWASP Top 10 A6 Security Misconfiguration – OWASP Top 10

  • A7 حملات Cross Site Scripting - OWASP Top 10 A7 Cross Site Scripting – OWASP Top 10

  • A8 اشیاء غیرامن Deserialized - OWASP Top 10 A8 Insecure Deserialized Objects – OWASP Top 10

  • A9 اجزای دارای آسیب‌پذیری‌های شناخته شده - OWASP Top 10 A9 Components with Known Vulnerabilities – OWASP Top 10

  • A10 ریدایرکت‌ها و فورواردهای تایید نشده - OWASP Top 10 A10 Unvalidated Redirects and Forwards – OWASP Top 10

  • مهندسی معکوس مقدماتی - بخش اول Basic Reverse Engineering – Part 1

  • مهندسی معکوس مقدماتی - بخش دوم Basic Reverse Engineering – Part 2

ماژول ۶ – آزمایشگاه‌های سفارشی / سناریوهای تمرینی Module 6 – Custom Labs / Practice Scenarios

  • پروژه نهایی تیم قرمز - برنامه‌ریزی، اجرا و گزارش‌دهی Red Team Capstone – Planning, Executing, and Reporting

  • پروژه نهایی تیم قرمز - اجرا و گزارش‌دهی پیشرفته Red Team Capstone – Advanced Execution and Reporting

  • پروژه نهایی تیم قرمز - تحلیل نهایی و درس‌های آموخته شده Red Team Capstone – Final Analysis and Lessons Learned

  • شبیه‌سازی حمله به والمارت - تمرین میزگرد پاسخ به حادثه Walmart Attack – Incident Response Tabletop Exercise

  • پروژه نهایی تیم آبی - تحلیل لاگ و شناسایی Blue Team Capstone – Log Analysis and Detection

  • پروژه نهایی اسکریپت‌نویسی - مهندسی قوانین YARA Scripting Capstone – YARA Rule Engineering

نمایش نظرات

آموزش عملی امنیت + 701 - مجموعه آزمایشگاه‌های جامع امنیت سایبری [ویدئویی]
جزییات دوره
35h 5m
153
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Anand Rao Nednur Anand Rao Nednur

Anand Rao Nednur یک مربی فنی ارشد و مشاور ابر است. او حدود 15 سال با شرکت های بزرگ کار کرده است و طیف گسترده ای از فناوری ها را در کارنامه خود دارد. Anand نه تنها در پلتفرم‌های ابری (Azure، AWS و GCP) مهارت دارد، بلکه با IAM، امنیت و اتوماسیون با PowerShell و Python نیز به خوبی آشناست. علاوه بر این، مطالب دوره های مختلف را تدوین و به روز می کند. او به مهندسان بسیاری در معاینات آزمایشگاهی و اخذ گواهینامه کمک کرده است. آناند همچنین یک متخصص باتجربه گواهی است که دارای چندین گواهینامه است و آموزش های تحت رهبری مربی را در چندین ایالت در هند و همچنین چندین کشور مانند ایالات متحده آمریکا، بحرین، کنیا و امارات ارائه کرده است. او به عنوان یک مربی دارای گواهی مایکروسافت در سطح جهانی برای مشتریان شرکت های بزرگ کار کرده است.