دوره آموزشی 312-50v12: Ethical Hacking، ارائه شده توسط EC-Council، برای ارائه درک جامعی از اصول و شیوه های هک اخلاقی طراحی شده است. این برنامه بر آمادهسازی افراد برای فکر کردن مانند یک هکر و در عین حال پیروی از دستورالعملهای اخلاقی برای شناسایی آسیبپذیریها در سیستمها و شبکهها برای محافظت در برابر حملات مخرب تمرکز دارد.
نمای کلی دوره:
دوره آموزشی 312-50v12: Ethical Hacking درک عمیقی از ابزارها و تکنیک های استفاده شده توسط هکرها ارائه می دهد و متخصصان را قادر می سازد تا فعالانه از سیستم های خود دفاع کنند. این دوره کل فرآیند هک، از شناسایی گرفته تا بهره برداری و پس از بهره برداری را پوشش می دهد و در عین حال بر اهمیت مرزهای قانونی و اخلاقی در امنیت سایبری تاکید می کند.
این دوره افراد را برای گواهینامه هکر اخلاقی معتبر (CEH) آماده می کند که یکی از شناخته شده ترین مدارک در صنعت امنیت سایبری است. برای حرفه ای هایی که می خواهند حرفه خود را در زمینه هک اخلاقی، تست نفوذ و دفاع از امنیت سایبری پیشرفت کنند ایده آل است.
زمینه های یادگیری کلیدی:
مقدمه ای بر هک اخلاقی:
درک فضای هک اخلاقی.
تمایز بین هکرهای اخلاقی، هکرهای مخرب و هکریست ها.
نقش هک اخلاقی در استراتژی امنیت سایبری قوی.
ردیابی و شناسایی:
تکنیک هایی برای جمع آوری اطلاعات در مورد یک سیستم یا شبکه هدف.
استفاده از ابزارها و تکنیکها برای ردیابی، از جمله بازجویی DNS، WHOIS، و اسکن شبکه.
اسکن شبکه ها:
شناسایی میزبانها و سرویسهای زنده با استفاده از ابزارهایی مانند Nmap.
نقشه برداری شبکه و اسکن پورت.
اسکن آسیبپذیری برای شناسایی نقاط ضعف احتمالی امنیتی.
شمارش:
استخراج اطلاعات دقیق از سیستم ها و شبکه ها.
شمارش خدمات، کاربران، اشتراکگذاریها و موارد دیگر.
شناسایی بردارهای حمله احتمالی از طریق شمارش.
هک سیستم:
دسترسی غیرمجاز به سیستم ها با استفاده از تکنیک های مختلف.
شک کردن رمزهای عبور، سوء استفاده از آسیبپذیریهای سیستم، و افزایش امتیازات.
تکنیکهای پس از بهرهبرداری، از جمله حفظ دسترسی و پوشش مسیرها.
تهدیدات بدافزار:
آشنایی با انواع بدافزارها (ویروس ها، کرم ها، تروجان ها و غیره).
تکنیکهایی برای تجزیه و تحلیل بدافزار و نقش آن در هک اخلاقی.
استشمام کردن:
شنود و تحلیل ترافیک شبکه.
استفاده از ابزارهای sniffing برای گرفتن داده های حساس در حین انتقال.
مهندسی اجتماعی:
درک دستکاری روانی افراد برای دسترسی غیرمجاز.
تکنیکهایی مانند فیشینگ، بهانهسازی و طعمهگذاری.
انکار سرویس (DoS) و انکار سرویس توزیع شده (DDoS):
درک حملات DoS و DDoS و تأثیر آنها بر سیستمها و شبکهها.
ابزارها و تکنیکهایی برای انجام حملات DoS/DDoS در یک محیط کنترلشده برای اهداف آزمایشی.
ربودن جلسه:
تکنیک هایی برای ربودن جلسات فعال.
ابزارها و روشهای مربوط به ربودن جلسه و اقدامات پیشگیری.
هک برنامه وب:
شناسایی آسیبپذیریها در برنامههای کاربردی وب.
تکنیکهایی برای بهرهبرداری از نقصهای برنامههای وب مانند تزریق SQL، اسکریپتنویسی متقابل سایت (XSS) و موارد دیگر.
هک شبکه های بی سیم:
درک آسیب پذیری در شبکه های بی سیم.
ابزارها و تکنیکهایی برای بهرهبرداری از نقاط ضعف در پروتکلهای امنیتی Wi-Fi (WEP، WPA، WPA2).
فرار از فایروال و IDS/IPS:
تکنیکهایی برای دور زدن فایروالها، سیستمهای تشخیص نفوذ (IDS) و سیستمهای پیشگیری از نفوذ (IPS).
راهبردهای فرار و حفظ ناشناس بودن در طول حملات.
امنیت محاسبات ابری:
ایمن سازی سرویس ها و پلت فرم های مبتنی بر ابر.
شناسایی و بهرهبرداری از آسیبپذیریهای ابری.
ملاحظات اخلاقی در امنیت ابر.
هک پلتفرم موبایل:
شناسایی آسیبپذیریها در برنامههای کاربردی تلفن همراه و سیستمهای عامل.
تکنیکهایی برای هک اخلاقی در فضای موبایل.
هک اینترنت اشیا (اینترنت اشیا):
درک خطرات مرتبط با دستگاه های اینترنت اشیا.
روش های هک اخلاقی برای بهره برداری از آسیب پذیری های اینترنت اشیا.
گزارش نوشتن و مستندات:
نوشتن گزارشهای دقیق و حرفهای برای انتقال یافتهها به مشتریان یا مدیریت.
ایجاد توصیههای عملی بر اساس نتایج تعاملات هک اخلاقی.
دانشمند داده
نمایش نظرات