
مدت دوره:70 ساعت
پیش نیاز دوره:
برنامه نویسی پایتون – یادآوری اطلاعات شبکه ای موردنیاز – آشنایی با سرویس ها و کامند و پاورشل و شل اسکریپت
مخاطبین دوره:
- کارشناسان ارزیابی امنیت/تست نفوذ
- متخصصین فعال در زمینهی Bug Bounty
- افراد علاقمند به تست نفوذ شبکه
- کسانی که می خواهند سازمان یا شبکه خود را بررسی امنیتی کنند
معرفی دوره:
یکی از روش های متداول جهت مشخص کردن و سنجش میزان امنیت یک سیستم کامپیوتری، سرور، شبکه تست نفوذ پذیری یا آزمون نفوذ (Penetration test) می باشد در تست نفوذ شبکه از انواع حملات شبیه سازی شده که توسط حمله کنندگان(هکر) صورت میگیرد پیاده سازی میشود.
در تست نفوذ شبکه کلیه تجههیزات مانند سویچ ها نرم افزارها سرورها و سرویس های مختلف نصب شده در شبکه جهت نفوذ و یافتن حفره های امنیتی آزمایش میشود و در انتها نتیجه بکارگیری روش های مختلف بری تکمیل کردن و بستن این حفره های امنیتی می باشد.
هر روش یا متد برای تست امنیت شبکه دارای کیفیت و سطح مشخصی میباشد که نشان دهنده سطح تخصص و مهارت شخص مسلط به امنیت وراه های نفوذ آن می باشد .
این دوره منحصر به فرد ترکیب دوره های زیر می باشد :
دوره مبانی شبکه و راه اندازی آن – زبان برنامه نویسی پایتون- تست نفوذ با متاسپلویت – تست نفوذ تیم قرمز با کوبالت – تست نفوذ با کالی – دوره های تست نفوذ شبکه شرکت SANS
همراه باآموزش کار با ابزارهای تجاری تست نفوذ شبکه
جلسات دوره :
مرحله صفر : اطلاعات موردنیاز
برنامه نویسی پایتون – یادآوری اطلاعات شبکه ای موردنیاز – آشنایی با سرویس ها و کامند و پاورشل و شل اسکریپت
مرحله اول : جمع آوری اطلاعات
شناسایی سیستمهای شبکه
شناسایی سیسم عامل ها و روتر ها و …
شناسایی پورتهای باز و سرویسها و ارتباطات شبکه
کار با ابزارها و سایتهای قابل استفاده در این بخش همچون : مالتگو – شودان – انمپ -پاورشل و …
مرحله دوم اسکن آسیب پذیری
الف – اسکن آسیب پذیری ارتباطات شبکه : تست نفوذ وایرلس – تست شنود و ….
ب – اسکن سیستمها و کلاینتهای شبکه : تست آسیب پذیری ها و پیکربندی های اشتباه و بروت فورس
کار با ابزارها و سایتهای قابل استفاده در این بخش همچون : انمپ – متاسپلویت – نسوس ، کوبالت و …
مرحله سوم : اکسپلویت کردن
اکسپلویت کردن با استفاده از آسیب پذیری به دست آمده یا پیکربندی اشتباه کشف شده و ….با استفاده از پایتون یا ابزارهای این حوزه مانند متاسپلویت ، کوبالت و ….
مرحله چهارم : بالابردن دسترسی و توسعه دسترسی و ماندگاری دسترسی
بالابردن دسترسی به کاربر سطح بالاتر یا کاربرسیستمی با استفاده از عملیاتهایی مانند سرقت نشست یا تزریق بدافزار و ….
توسعه دسترسی به بخشهای دیگر شبکه با عملیات هایی مانند pivot و یا استفاده از اطلاعات به دست آمده از قربانی های قبلی
ماندگاری دسترسی با استفاده از ایجاد بکدور و یا باز کردن پورت و یا ساخت اکانت کاربری و ….
مرحله میانی => انجام عملیاتی که بخاطر آن دسترسی گرفته شده
مرحله پنجم : پاک کردن رد پا
غیر قابل ردیابی کردن دسترسی یا حمله با عملیاتهایی مانند پاک کردن لاگهای سیستم و یا استفاده از ارتباطات و یا اکانتهای تایید شده و یا در بدترین حالت با تخریب سیستم و …
درخواست مشاوره
برای کسب اطلاعات بیشتر درباره این دوره درخواست مشاوره خود را ارسال کنید و یا با ما در تماس باشید.
درخواست مشاورهدوره های مرتبط
سمینار CISSP Certified Information System Security Professinoal
سمینارهای مربوط به CISSP (Certified Information Systems Security Professional) معمولاً توسط سازمانهای مختلفی که در حوزه امنیت اطلاعات فعالیت میکنند، برگزار میشود. این سمینارها برای حرفهایهای امنیت سایبری طراحی شده و به پوشش مباحث مختلفی از جمله مدیریت ریسک، امنیت شبکه، رمزنگاری، امنیت نرمافزار و موارد مشابه میپردازد. شرکت در این سمینارها میتواند به آمادهسازی برای امتحان CISSP کمک کند و افراد را با تکنیکها و ابزارهای جدید در امنیت اطلاعات آشنا کند.
سمینار ISO 27001 Internal Audit
شرح سمینار ISO 27001 Internal Audit
سمینار ISO 27001 Internal Audit مدیریت امنیت اطلاعات در گزینش و استخدام کارکنان
مزایای سمینار
- ارائه مدرک معتبر
- برگزاری دورهها بصورت کاملا عملی
- استفاده از لابراتور مجهز
- استفاده از برترین اساتید داخلی و با مدرک بینالمللی
- با توجه به حضور گروه دوران در بیش از 1000 پروژه سازمانی، امکان معرفی دانشجویان دوره به بازار کار مرتبط به دورهها
- تخفیف جهت حضور در دورههای بعدی
- دريافت مدرک بينالمللی مرتبط
سمینار آگاهی رسانی امنیت
شرح سمینار
ارتقا توسعه و ترویج فرهنگ امنیت اطلاعات در سازمانها و تبیین اهمیت طرح ریزی راهبردی امنیت اطلاعات و ترغیب سازمانها و شرکتها به بذل توجه خاص به این مفهوم با سمینار آگاهی رسانی امنیت
دوره آموزش Advanced Threat Detection
شرح دوره Advanced Threat Detection
در دوره Advanced Threat Detection روشهای نوین تشخیص تهدیدات پیشرفته سایبری به صورت تئوری و عملی (با پلتفرمهای Splunk و ELK) مورد بررسی قرار میگیرد. دانشجویان در این دوره با روشهای مختلف نفوذ پیشرفته و همچنین نحوه بررسی و تحلیل دادههای امنیتی با رویکرد تشخیص تهدیدات آشنا خواهند شد.
نظرات
تماس با ما