تسلط بر هر دو روی سکه امنیت سایبری — مهاجم و مدافع
به دوره هک اخلاقی: امنیت تهاجمی و تدافعی خوش آمدید؛ جامعترین و کاربردیترین دوره امنیت سایبری که برای یادگیرندگانی طراحی شده است که میخواهند بر تمامی لایههای جنگ سایبری مسلط شوند — از شبکه و ارزیابی آسیبپذیری گرفته تا توسعه بدافزار، ارتقاء سطح دسترسی، دور زدن EDR و پاسخ واقعی به حوادث.
چه مبتدی باشید که در حال کاوش در امنیت سایبری است و چه متخصصی که هدفش تقویت مهارتهای Red Team و Blue Team است، این دوره هر آنچه برای تفکر، اقدام و دفاع مانند یک متخصص مدرن سایبری نیاز دارید را در اختیارتان قرار میدهد.
آنچه خواهید آموخت
مفاهیم اصلی شبکه و ارتباطات داده — مدل OSI، TCP/UDP، آدرسدهی IP، پورتها و پروتکلها
راهاندازی گامبهگام آزمایشگاه (Lab) با VirtualBox، کالی لینوکس، ویندوز و محیطهای حمله
درک و استقرار دیوارههای آتش (Firewalls)، IDS/IPS، Honeypots و VPNها
اجرای حملات مبتنی بر شبکه مانند DoS/DDoS، مسمومسازی ARP، Sniffing و تحلیل باتنتها
انجام ارزیابیهای آسیبپذیری و اسکن کامل شبکهها، میزبانها و اپلیکیشنهای وب
بهکارگیری چارچوبهای صنعتی مانند MITRE ATT&CK® و Cyber Kill Chain
امنیت تهاجمی: عملیات Red Team
یادگیری توسعه بدافزار از صفر — ساخت Reverse Shellها، Payloadهای فرمان و کنترل (C2) و DLL Injectorها
اجرای تزریق پروسه (Process Injection)، DLL Hijacking و Process Hollowing برای دسترسی مخفیانه
ارسال Payloadها با استفاده از Cobalt Strike، Certutil و سایر تکنیکهای پیشرفته
اجرای ارتقاء سطح دسترسی (Privilege Escalation) از طریق دور زدن UAC، دستکاری توکن، جعل Named Pipe و اکسپلویت سرویسها
استخراج و تحلیل حافظه LSASS، SAM hives و اعتبارنامههای سرقتی با Mimikatz، Pypykatz و LaZagne
پیادهسازی مکانیزمهای ماندگاری (Persistence) از طریق کلیدهای رجیستری، WMI، پوشههای Startup و تسکهای زمانبندی شده
کاوش در دور زدن دفاعات — عبور از آنتیویروسها و EDRها با استفاده از API Hooking، Unhooking، AMSI Patching و DLL Sideloading
امنیت تدافعی: Blue Team و پاسخ به حوادث
بررسی نفوذهای شبکه، لاگها و فعالیتهای Endpoint در Microsoft Defender ATP (EDR)
درک موتورهای حفاظت از Endpoint، DLP و متدولوژیهای شناسایی بدافزار
بهکارگیری رویههای پاسخ به حوادث (Incident Response) برای شناسایی شبکه، جمعآوری دادهها، فرمان و کنترل و خروج دادهها
شناسایی و پاسخ به ابزارهای RMM، حرکت عرضی (Lateral Movement) و سوءاستفاده از RDP
یادگیری کاهش تاثیرات باجافزارها، حذف Shadow Copy و تکنیکهای بازیابی
ابزارها و تکنیکهای پوشش داده شده
Kali Linux, Wireshark, Nmap, Metasploit, Cobalt Strike, BloodHound, SharpHound, Impacket, Angry IP Scanner
ابزارهای ویندوزی و باینریهای LOLBAS (مانند Certutil, Rundll32, Mshta, Reg, WMIC, Bitsadmin و غیره)
اسکریپتنویسی پیشرفته و توسعه کد سفارشی برای حملات و دفاع
ساختار دوره
۲۵ بخش جامع و بیش از ۱۷۰ جلسه عملی
شامل دموهای زنده، تحلیل کدها و شبیهسازیهای واقعی
ارائه منابع آموزشی در پایان هر ماژول برای یادگیری مستمر
پوشش همزمان Red Team (تهاجم)، Blue Team (دفاع) و پاسخ به حوادث (DFIR)
در پایان این دوره شما قادر خواهید بود:
آزمایشگاه هک اخلاقی خود را بسازید و مدیریت کنید
بدافزار و Payloadهای اکسپلویت را در محیطی امن و ایزوله توسعه دهید
حملات واقعی را شناسایی، بررسی و خنثی کنید
تاکتیکهای مهاجم را از دسترسی اولیه تا خروج دادهها درک کنید
برای نقشهایی مانند تحلیلگر امنیت سایبری، مهندس SOC، متخصص Red Team یا تستر نفوذ کاملاً آماده شوید
این دوره برای چه کسانی است؟
دانشجویان و متخصصانی که میخواهند بر هر دو حوزه هک اخلاقی و دفاع سایبری مسلط شوند
تحلیلگران SOC و IR که قصد دارند رفتارهای مهاجم را عمیقاً درک کنند
تسترهای نفوذی که به دنبال ارتقای مهارتهای پس از اکسپلویت (Post-Exploitation) و ماندگاری هستند
متخصصان IT که قصد انتقال به حوزههای امنیت تهاجمی، Blue Teaming یا Threat Hunting را دارند
پیش نیازها
دانش پایه کامپیوتر و آشنایی با ویندوز یا لینوکس
بدون نیاز به تجربه قبلی در کدنویسی — همه موارد گامبهگام توضیح داده شده است
به یک متخصص کامل امنیت سایبری تبدیل شوید — کسی که نه تنها نفوذ کرده و آسیبپذیریها را اکسپلویت میکند، بلکه از شبکهها در برابر تهدیدات واقعی دفاع و محافظت میکند.
همین امروز تسلط بر هنر امنیت تهاجمی و تدافعی را آغاز کنید.
Ajay Ravichandran
تحلیلگر تهدیدات - MDR
نمایش نظرات