لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مبانی تهدیدات سایبری و امنیت شبکه
- آخرین آپدیت
دانلود Cyber Threats and Network Security Foundations
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این برنامه آموزشی متخصصان امنیت سایبری، مهندسان شبکه، تحلیلگران SOC و معماران امنیت را به تخصص لازم برای شناسایی، تحلیل و کاهش طیف کامل تهدیدات سایبری مدرن که سیستمهای سازمانی را هدف قرار میدهند، مجهز میکند. شما با بررسی مبانی چشمانداز تهدیدات سایبری، تحلیل پروفایلهای رایج مهاجمان، انگیزهها و متدولوژیهای آنها با استفاده از چارچوبهایی مانند Cyber Kill Chain و MITRE ATT&CK شروع خواهید کرد. از طریق دموهای عملی، خواهید آموخت که مهاجمان چگونه عملیات شناسایی را انجام میدهند، نقاط ضعف سیستم را استخراج میکنند و از TTPها برای نفوذ به شبکهها بهره میبرند و همچنین میآموزید که مدافعان چگونه میتوانند این تهدیدات را در محیطهای واقعی شناسایی، مختل و به آنها پاسخ دهند.
با تکیه بر این اصول، تجربه عملی در تحلیل بردارهای حمله با تأثیر بالا، از جمله فیشینگ، مهندسی اجتماعی، توزیع بدافزار و کمپینهای باجافزاری کسب خواهید کرد. شما حملات فیشینگ را شبیهسازی میکنید، محمولههای مخرب (Payloads) را بررسی میکنید، رفتار بدافزارها را تحلیل کرده و نشانگرهای نفوذ را با استفاده از ابزارهایی مانند SET، VirusTotal و محیطهای Sandbox شناسایی میکنید. این تمرینات به شما کمک میکند تا درک کنید مهاجمان چگونه به سیستمها نفوذ میکنند و کنترلهای دفاعی چگونه میتوانند تلاشهای استثمار را مسدود، مهار و بررسی کنند.
در ادامه، این برنامه به امنیت سیستمعامل و شبکه میپردازد و استراتژیهای سختسازی (Hardening) سیستمعامل، پیکربندی امن، مدیریت دسترسیها و حسابرسی لاگها را پوشش میدهد. شما معماریهای شبکه امن را طراحی کرده، بخشبندی (Segmentation) را پیادهسازی میکنید و مکانیزمهای IDS/IPS را برای تقویت دفاع سازمانی مستقر خواهید کرد. آزمایشگاههای عملی با استفاده از Wireshark و Snort به شما میآموزد که چگونه ترافیک شبکه را تحلیل کنید، نفوذها را شناسایی کرده و ناهنجاریهایی که نشاندهنده حملات احتمالی هستند را بیابید.
این دوره همچنین بر نظارت مستمر، هوش تهدیدات (Threat Intelligence) و استراتژیهای دفاع در عمق (Defense-in-Depth) تأکید دارد. با استفاده از ابزارهای OSINT و CTI مانند Maltego و theHarvester، جمعآوری اطلاعات، شناسایی نشانگرهای نفوذ و بهکارگیری هوش تهدیدات برای بهبود گردش کار شناسایی و پاسخ در عملیات امنیت را تمرین خواهید کرد.
در نهایت، تمام این قابلیتها را در یک پروژه نهایی یکپارچه خواهید کرد؛ بهطوری که یک سناریوی حمله جامع شبیهسازی شده را تحلیل کرده، سیستمها و شبکهها را سختسازی نموده، قوانین شناسایی نفوذ را ایجاد کنید و یک استراتژی دفاع سایبری جامع و همسو با بهترین استانداردهای صنعت را به نمایش بگذارید.
در پایان این برنامه، شما قادر خواهید بود:
- تهدیدات سایبری، رفتارهای مهاجمان و بردارهای حمله رایج را شناسایی و ارزیابی کنید.
- TTPهای مهاجم را با استفاده از چارچوبهایی مانند MITRE ATT&CK و Cyber Kill Chain ترسیم کنید.
- حملات فیشینگ، بدافزار و باجافزار را شناسایی، تحلیل و دفع کنید.
- تکنیکهای پیکربندی امن سیستمعامل، مدیریت دسترسی و حسابرسی لاگها را اعمال کنید.
- معماریهای شبکه امن را با استفاده از بخشبندی و IDS/IPS طراحی و پیادهسازی کنید.
- تحلیل ترافیک شبکه و شناسایی نفوذ را با Wireshark و Snort انجام دهید.
- هوش تهدیدات سایبری را با استفاده از ابزارهای OSINT و CTI جمعآوری و عملیاتی کنید.
- یک استراتژی امنیتی لایهبندی شده (دفاع در عمق) برای محافظت از سیستمهای سازمانی بسازید.
این تخصص برای مهندسان امنیت سایبری، تحلیلگران SOC، متخصصان امنیت شبکه، مدیران سیستم، مدافعان تیم آبی (Blue Team) و متخصصان امنیت IT طراحی شده است که میخواهند مهارتهای بنیادی و عملی قدرتمندی در تحلیل تهدیدات سایبری و دفاع شبکه کسب کنند.
به ما بپیوندید تا مهارتها، ابزارها و استراتژیهای مورد نیاز برای ایمنسازی شبکههای مدرن، شناسایی تهدیدات سایبری و دفاع از سیستمهای سازمانی در برابر حملات تکاملیافته مهاجمان را به دست آورید.
سرفصل ها و درس ها
مقدمهای بر تهدیدات امنیت سایبری
Introduction to Cybersecurity Threats
معرفی تخصص
Specialization Introduction
معرفی دوره
Course Introduction
پروفایلبندی تهدیدات سایبری و بازیگران حمله
Profiling Cyber Threats and Attack Actors
بررسی زنجیره مرگ سایبری (Cyber Kill Chain)
Exploring the Cyber Kill Chain
دمو: ترسیم یک حمله در MITRE ATT&CK
Demonstration: Mapping an Attack in MITRE ATT&CK
انگیزهها و الگوهای بازیگران تهدید
Threat Actor Motivations and Patterns
دمو: شناسایی TTPها از گزارشهای تهدید با استفاده از MITRE
Demonstration: Identifying TTPs from Threat Reports using MITRE
مفاهیم و چرخه حیات هوش تهدیدات
Threat Intelligence Concepts and Lifecycle
انواع فیدهای هوش تهدیدات
Types of Threat Intelligence Feeds
اشتراکگذاری دادههای STIX/TAXII و یکپارچهسازی OSINT
STIX/TAXII Data Sharing and OSINT Integration
دمو: جمعآوری دادههای OSINT با Maltego
Demonstration: Collecting OSINT Data with Maltego
دمو: تولید یک گزارش تهدید ساده با استفاده از theHarvester
Demonstration: Generating a Simple Threat Report using theHarvester
بردارهای حمله و اکسپلویت
Attack Vectors and Exploitation
بردارهای حمله و مسیرهای اکسپلویت
Attack Vectors and Exploitation Pathways
تسلط بر حملات مهندسی اجتماعی
Mastering Social Engineering Attacks
تکنیکهای فیشینگ و فیشینگ هدفمند
Phishing and Spear-Phishing Techniques
دمو: شبیهسازی صفحه فیشینگ
Demonstration: Simulating a Phishing Page
دمو: تحلیل هدرها و محمولههای ایمیل
Demonstration: Analyzing Email Headers and Payloads
انواع بدافزارها و روشهای توزیع
Malware Types and Delivery Methods
چرخه حیات و اثرات باجافزارها
Ransomware Lifecycle and Impact
تکنیکهای شناسایی و محیطهای Sandbox
Detection and Sandboxing Techniques
دمو: بررسی هشها و نشانگرهای بدافزار
Demonstration: Inspecting Malware Hashes and Indicators
دمو: تحلیل رفتار پردازشها با strace
Demonstration: Analyzing Process Behavior with strace
امنیت شبکه و سیستمعامل
Network and Operating System Security
مفاهیم اصلی امنیت سیستمعامل
Core Concepts of OS Security
پیکربندی امن و مدیریت حسابها
Secure Configuration and Account Management
مدیریت دسترسیها و حسابرسی
Privilege Management and Auditing
دمو: سختسازی پیکربندیهای سیستم
Demonstration: Hardening System Configurations
دمو: حسابرسی دسترسیهای کاربر و لاگها
Demonstration: Auditing User Privileges and Logs
اصول امنیت شبکه
Network Security Principles
سیستمهای شناسایی و جلوگیری از نفوذ (IDS/IPS)
Intrusion Detection and Prevention Systems
معماری امن شبکه و بخشبندی
Secure Network Architecture and Segmentation
دمو: تحلیل ترافیک شبکه
Demonstration: Network Traffic Analysis
دمو: شناسایی نفوذ بر پایه قوانین
Demonstration: Rule-based Intrusion Detection
جمعبندی دوره و ارزیابی
Course Wrap-Up and Assessment
نمایش نظرات