لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش Security+ 701 Just Labs: بوتکمپ جامع و عملی جامع
- آخرین آپدیت
دانلود Security+ 701 Just Labs: The Ultimate Hands-On Bootcamp
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بوتکمپ کاملاً عملی و آزمایشگاهی Security+ (SY0-701) شامل اسکن شبکه، اکسپلویت وب، ارتقاء سطح دسترسی و پاسخ به حوادث (IR).
در این دوره، شناسایی حرفهای شبکه را با استفاده از ابزارهایی مانند Nmap، Masscan، Recon-NG و theHarvester برای شناسایی هاستهای فعال، پورتهای باز و سرویسهای در حال اجرا یاد میگیرید.
تحلیل ردپاهای DNS و وب با استفاده از nslookup، dig، dnsenum و Google Dorking برای نقشهبرداری امن و قانونی از حضور آنلاین هدف.
استفاده از اسکنرهای آسیبپذیری مانند Nessus، Nikto و wpscan برای کشف پیکربندیهای اشتباه و CVEهای رایج.
اجرای حملات وب-اپلیکیشن در محیط آزمایشگاهی کنترلشده (شامل SQL Injection، XSS، CSRF و Directory Traversal) و درک نحوه دفاع در برابر آنها.
ضبط و تفسیر ترافیک شبکه با tcpdump و Wireshark برای شناسایی نفوذ و ایجاد شاخصهای آلودگی (IOCs).
ایجاد و مدیریت شلها (Reverse، Bind و Meterpreter) با استفاده از Netcat، Socat و Metasploit و سپس تثبیت و ارتقاء نشستها.
کرک و ممیزی رمزهای عبور با استفاده از John the Ripper، Hashcat و Hydra برای درک نقاط ضعف احراز هویت.
انجام تمرینات ارتقاء سطح دسترسی در سیستمهای ویندوز و لینوکس با استفاده از winPEAS، linPEAS، Mimikatz و اکسپلویت SUID.
همبستهسازی رویدادهای امنیتی در SIEM (Splunk یا Wazuh) و تولید گزارش حادثه به عنوان بخشی از سناریوی پاسخ تیم آبی (Blue-Team).
پیادهسازی عملی اهداف آزمون Security+ SY0-701 در زمینههای شناسایی، اکسپلویت، شناسایی نفوذ و کاهش مخاطرات برای آمادگی کامل در آزمون.
پیشنیازها: یک کامپیوتر (ویندوز، مک یا لینوکس) با قابلیت اجرای VirtualBox یا VMware برای آزمایشگاههای عملی.
حداقل 8 گیگابایت رم و 40 گیگابایت فضای خالی دیسک برای ماشینهای مجازی توصیه میشود.
درک اولیه از مفاهیم شبکه مانند آدرسدهی IP، پورتها و پروتکلها (تخصص عمیق نیاز نیست).
آشنایی با محیط خط فرمان (Command-line) در PowerShell ویندوز یا ترمینال لینوکس به یادگیری روانتر کمک میکند.
اشتیاق به یادگیری از طریق انجام عملی؛ این دوره 100% آزمایشگاهمحور است و اسلایدهای آن به حداقل رسیده است.
ذهنیت اخلاقی؛ تمام آزمایشها باید در محیطهای ایزوله ارائه شده یا سیستمهای مجاز شما انجام شود.
اتصال اینترنت برای دانلود فایلهای آزمایشگاهی، ابزارها و آپدیتها (مانند Kali Linux، Nessus و غیره).
اختیاری اما مفید: یک مانیتور دوم برای مشاهده دستورالعملها هنگام کار در ماشینهای مجازی.
این یک بوتکمپ عملی و آزمایشگاهمحور است که برای آمادهسازی دانشجویان جهت آزمون CompTIA Security+ (SY0-701) از طریق تمرینات دستاول طراحی شده است، نه با اسلایدهای تئوری. اگر شما از آن دسته افرادی هستید که با انجام دادن یاد میگیرید، این دوره شما را در یک شبکه آزمایشگاهی ایزوله با اهداف واقعی قرار میدهد تا بتوانید اکتشاف، اکسپلویت، شناسایی و رفع آسیب را در تمامی دامنههای اصلی Security+ تمرین کنید.
در این دوره بیش از 100 آزمایشگاه طراحی شده توسط مدرس را خواهید یافت که دقیقاً با اهداف SY0-701 مطابقت دارد: شناسایی و OSINT (Nmap, Shodan, Google Dorking)، اسکن آسیبپذیری و تست وب (Nikto, Burp, SQLi, XSS)، حملات بیسیم و کرک (aircrack suite)، اکسپلویت و شلها (netcat, socat, msfvenom, Meterpreter)، حملات رمز عبور و کرک (John, Hashcat) و گردشکارهای تیم آبی (تحلیل بسته با tcpdump/Wireshark، همبستهسازی لاگ با Splunk/Wazuh و گزارش حادثه). هر آزمایش شامل یک هدف روشن، تمرینات گامبهگام و اقدامات پیشنهادی برای شناسایی و کاهش اثرات است تا شما هر دو جنبه تهاجمی و دفاعی را بیاموزید.
آنچه این دوره را منحصربهفرد میکند: •آزمایشگاهها در محیطی کنترلشده ایزوله شدهاند؛ امن و قانونی. •هر آزمایش با اهداف Security+ مطابقت دارد تا بتوانید میزان پوشش مطالب آزمون را ردیابی کنید. •پروژههای نهایی (Capstone) مبتنی بر عملکرد و معیارهای نمرهدهی، مهارتهای شغلی واقعی شما را تقویت میکند. •تمرینات متقابل تیم آبی نشان میدهد که دقیقاً چگونه تکنیکهای مورد استفاده را شناسایی کنید.
چه در حال مطالعه برای Security+ SY0-701 باشید، چه قصد انتقال به نقش SOC داشته باشید و یا بخواهید مهارتهای عملی تست نفوذ خود را تقویت کنید، این دوره با تمرکز بر وظایفی که کارفرمایان و آزمون انتظار دارند، سرعت آمادگی شما را افزایش میدهد. همین حالا ثبتنام کنید، آزمایشگاهها را اجرا کنید، شواهد را جمعآوری کنید و مهارتهای واقعی را بسازید که در آزمون و محیط کار قابل استفاده است.
سرفصل ها و درس ها
مقدمه دوره
Course Introduction
تریلر دوره
Course Trailer
در این دوره چه مواردی را پوشش میدهیم؟
What Will We Cover In this Course ?
ماژول 1 – جمعآوری اطلاعات و ابزارهای پایه
Module 1 – Information Gathering & Basic Tools
دستور IPCONFIG
IPCONFIG
دستور IFCONFIG و IPADDR SHOW
IFCONFIG - IPADDR SHOW
دستور PING - بخش اول
PING - Part1
دستور PING - بخش دوم
PING - Part2
دستور TRACERT یا TRACEROUTE
TRACERT OR TRACEROUTE
نصب کالی لینوکس - بخش اول
Kali Linux Setup Part-1
نصب کالی لینوکس - بخش دوم
Kali Linux Setup Part-2
نصب کالی لینوکس - بخش سوم
Kali Linux Setup Part-3
دستور NSLOOKUP
NSLOOKUP
دستور DIG
DIG
دستور CURL - بخش اول
CURL Part-1
دستور CURL - بخش دوم
CURL Part-2
پروتکل SSH - بخش اول
SSH - Part 1
پروتکل SSH - بخش دوم
SSH - Part 2
ابزار HPING3
HPING3
ابزارهای پایه شبکه و نصب کالی لینوکس
Foundational Network Tools and Kali Linux Setup
کوییز تمرینی ابزارهای شبکه و مبانی لینوکس
Network Utilities & Linux Fundamentals – Practice Quiz
ابزار PUTTY
PUTTY
ابزار NMAP - بخش اول
NMAP - Part 1
ابزار NMAP - بخش دوم
NMAP - Part 2
ابزار NMAP - بخش سوم
NMAP - Part 3
ابزار RECON NG
RECON-NG
ابزار The Harvester
The Harverster
گوگل دورکینگ (GOOGLE DORKING)
GOOGLE DORKING
بنر گرابینگ با Telnet و Netcat
Banner Grabbing with Telnet and Netcat
سایت SHODAN.IO
SHODAN.IO
ابزار BURPSUITE - بخش اول
BURPSUITE - PART 1
ابزار BURPSUITE - بخش دوم
BURPSUITE - PART 2
حملات Cross Site Scripting (XSS)
CROSS SITE SCRIPTING (XSS)
جمعآوری اعتبارنامهها با استفاده از شبیهسازی سایت
CREDENTIAL HARVESTING USING SITE CLONING
حمله دیکشنری با استفاده از HYDRA
DICTIONARY ATTACK USING HYDRA
حمله Evil Twin با ابزار AIRGEDDON
EVIL TWIN ATTACK WITH AIRGEDDON
انتقال زون DNS (DNS ZONE TRANSFER)
DNS-ZONE- TRANSFER
ابزارهای هک اخلاقی، شناسایی و اکسپلویت وب
Ethical Hacking Tools, Reconnaissance, and Web Exploitation
کوییز تمرینی ابزارهای هک اخلاقی و اکسپلویت وب
Ethical Hacking Tools & Web Exploitation – Practice Quiz
ماژول 2 – اسکن شبکه، شناسایی و آسیبپذیریها
Module 2 – Network Scanning, Recon, and Vulnerabilities
استفاده از Netstat
Using Netstat
ابزار Netcat
Netcat
استفاده از ARP
Using ARP
استفاده از Route
Using Route
اسکنرهای IP
IP-SCANNERS
ابزار Scanless
Scanless
استفاده از DNSENUM
Using DNSENUM
نحوه اتصال به شبکه داخلی با OpenVPN
How to connect to an internal network using OpenVPN
پروژه نهایی تیم قرمز - برنامهریزی، اجرا و گزارشدهی یک عملیات واقعی
1. RED TEAM CAPSTONE - Planning, Executing, and Reporting a Realistic Engagement
پروژه نهایی تیم قرمز - برنامهریزی، اجرا و گزارشدهی یک عملیات واقعی (ادامه)
2. RED TEAM CAPSTONE - Planning, Executing, and Reporting a Realistic Engagement
پروژه نهایی تیم قرمز - برنامهریزی، اجرا و گزارشدهی یک عملیات واقعی (بخش پایانی)
3. RED TEAM CAPSTONE - Planning, Executing, and Reporting a Realistic Engagement
حمله به والمارت - تمرین شبیهسازی پاسخ به حادثه (کامل)
4. WALMART ATTACK - Incident Response Tabletop Exercise - COMPLETE
پروژه نهایی تیم آبی - تحلیل لاگهای مخرب برای شناسایی حادثه امنیتی
5. BLUE TEAM CAPSTONE - Analyzing Malicious Logs to Spot a Security Incident
پروژه نهایی اسکریپتنویسی - مهندسی قوانین YARA برای شناسایی و شکار
6. SCRIPTING CAPSTONE - YARA Rule Engineering for Detection and Hunting
پروژه جامع امنیت سایبری: عملیات قرمز، آبی و شناسایی
End-to-End Cybersecurity Capstone: Red, Blue, and Detection Operations
کوییز تمرینی آزمایشگاههای نهایی و عملیات امنیتی دنیای واقعی
Capstone Labs & Real-World Security Operations – Practice Quiz
Cloud Architect در AWS ، Azure و GCPAnand Rao یک مربی ارشد فنی و مشاور ابری است. وی حدود 15 سال با بنگاه های بزرگ اقتصادی کار کرده و طیف وسیعی از فناوری ها را در کارنامه خود دارد. آناند نه تنها در سیستم عامل های ابری (Azure ، AWS و GCP) تبحر دارد بلکه در IAM ، امنیت و اتوماسیون با پاورشل و پایتون نیز مهارت کافی دارد.
علاوه بر این ، وی در حال توسعه و به روزرسانی مطالب برای دوره های مختلف بوده است. وی در معاینات آزمایشگاهی و تأمین گواهینامه ها به مهندسان زیادی کمک کرده است.
آناند رائو در چندین ایالت هند و همچنین چندین کشور مانند ایالات متحده آمریکا ، بحرین ، کنیا و امارات متحده عربی آموزشهای هدایت شده توسط مربیان را ارائه داده است. وی به عنوان مربی گواهی شده مایکروسافت در سطح جهانی برای شرکتهای اصلی مشتری کار کرده است.
Anand همچنین دارای گواهینامه های حرفه ای دارای مجوز برگزاری فصلی در سیستم عامل های زیر است:
مربی مجوز مایکروسافت (MCT)
SY0-401: CompTIA Security +
استاد مجاز Scrum (SCRUM)
ITIL V3
شبکه مدافع مجاز (CND - شورای EC)
نمایش نظرات