دوره آموزشی هکر اخلاقی گواهی‌شده (CEH)

دوره آموزشی هکر اخلاقی گواهی‌شده (CEH)

19 ساعت 22 دقیقهمتوسط2025-02-03

مدرسین

Pearson

Pearson

Omar Santos

Omar Santos

Nick Garner

Nick Garner

جزئیات دوره

در این دوره، با موضوعات امتحانی و مهارت‌های مورد نیاز برای آمادگی موفقیت‌آمیز در آزمون گواهینامه هکر اخلاقی معتبر (CEH) آشنا شوید. مدرسین این دوره، عمر سانتوس و نیک گارتر، که از متخصصان امنیت با تجربه هستند، به شما کمک می‌کنند تا دنیای هک را بهتر درک کنید تا بتوانید در برابر حملات دفاع کنید و همچنین در آزمون CEH موفق شوید. این دوره شامل هفت ماژول است که به بررسی اهداف کلیدی آزمون می‌پردازد و یک کاوش جامع در زمینه هک اخلاقی ارائه می‌دهد. موضوعات این دوره شامل مبانی هک اخلاقی، تکنیک‌های شناسایی، هک شبکه و پیرامون، مراحل هک سیستم و تکنیک‌های حمله، هک اپلیکیشن‌های وب، هک بی‌سیم، موبایل، اینترنت اشیا (IoT) و OT، رایانش ابری و رمزنگاری است.

اهداف یادگیری:
✅ آمادگی برای آزمون CEH: یادگیری مباحث و مهارت‌های مورد نیاز برای موفقیت در آزمون CEH
✅ درک هک اخلاقی: بررسی اصول هک اخلاقی و تکنیک‌های شناسایی اطلاعات
✅ هک شبکه و پیرامون: یادگیری نحوه نفوذ به شبکه‌ها و سیستم‌ها
✅ هک اپلیکیشن‌های وب: شناسایی آسیب‌پذیری‌ها در اپلیکیشن‌های وب و تکنیک‌های مقابله با آن‌ها
✅ هک سیستم‌ها و حملات: بررسی مراحل هک سیستم و تکنیک‌های حمله
✅ هک موبایل و اینترنت اشیا: آشنایی با چالش‌های امنیتی در دستگاه‌های موبایل و اینترنت اشیا
✅ رمزنگاری: یادگیری مفاهیم پایه‌ای رمزنگاری و امنیت داده‌ها
✅ رایانش ابری: بررسی تهدیدات و آسیب‌پذیری‌های مرتبط با رایانش ابری

مهارت ها

Security TestingIncident ResponseCert PrepCybersecurity

سرفصل ها

مقدمه

  • Certified Ethical Hacker (CEH) - مقدمه

مقدمه ای بر هک اخلاقی

  • ماژول 1 - معرفی اجمالی امنیت اطلاعات، امنیت سایبری و هک اخلاقی
  • اهداف آموزشی
  • معرفی امنیت اطلاعات و امنیت سایبری
  • آشنایی با مفاهیم زنجیره کشتار سایبری و هک
  • بررسی روش‌های هک اخلاقی
  • درک کنترل‌های امنیت اطلاعات
  • آشنایی با قوانین و استانداردهای امنیتی
  • برنامه ریزی و تعیین محدوده ارزیابی تست نفوذ
  • ساخت آزمایشگاه هک خود با WebSploit Labs

ردیابی و شناسایی

  • ماژول 2 - معرفی فنون شناسایی
  • اهداف آموزشی
  • درک جمع‌آوری اطلاعات و شناسایی آسیب پذیری ها
  • معرفی تکنیک‌های هوش منبع باز (OSINT).
  • بررسی روش‌های ردیابی
  • استفاده از موتورهای جستجو برای ردیابی
  • خدمات وب ردیابی
  • بهره برداری از سایت‌های شبکه‌های اجتماعی برای ردیابی
  • بررسی موارد تخلیه رمز عبور، ابرداده فایل و مخازن کد منبع عمومی
  • استفاده از whois برای ردپا
  • پیاده‌سازی DNS footprinting
  • اجرای ردپای شبکه
  • استفاده از مهندسی اجتماعی برای ردپا
  • معرفی Shodan، Maltego، Amass، Recon-ng و سایر ابزارهای recon
  • شناسایی دارایی‌های ابری در مقابل دارایی‌های خود میزبان

اسکن شبکه ها

  • اهداف آموزشی
  • نقشه برداری مفاهیم اسکن شبکه
  • بهره برداری از ابزارهای اسکن
  • درک میزبان کشف
  • انجام شناسایی وب سایت و اپلیکیشن‌های تحت وب
  • انجام کشف سیستم عامل - گرفتن بنر و انگشت نگاری سیستم عامل
  • اسکن فراتر از IDS و فایروال
  • ایجاد نمودارهای شبکه
  • کشف دارایی‌های ابری
  • ساخت بسته‌ها با Scapy برای انجام شناسایی

شمارش

  • اهداف آموزشی
  • معرفی فنون شمارش
  • انجام شمارش NetBIOS
  • انجام شمارش SNMP
  • انجام شمارش LDAP
  • انجام NTP و NFS enumeration
  • انجام شمارش SMTP و DNS
  • انجام فنون شمارش اضافی
  • بررسی اقدامات متقابل شمارش

تجزیه‌و‌تحلیل آسیب پذیری

  • ماژول 3 - مراحل هک سیستم و معرفی تکنیک‌های حمله
  • اهداف آموزشی
  • درک مفاهیم ارزیابی آسیب پذیری
  • طبقه بندی و ارزیابی انواع آسیب پذیری
  • استفاده از ابزارهای ارزیابی آسیب پذیری
  • تهیه گزارش‌های ارزیابی آسیب پذیری

هک سیستم

  • اهداف آموزشی
  • درک مفاهیم هک سیستم
  • دسترسی به سیستم
  • شکستن رمزهای عبور
  • بهره برداری از آسیب پذیری‌های شناخته شده و روز صفر
  • افزایش امتیازات
  • حفظ دسترسی، فرماندهی و کنترل و نفوذ
  • اجرای برنامه ها
  • مخفی کردن فایل ها
  • پاک کردن سیاههها
  • انجام حملات در مسیر
  • مقدمه ای بر حرکت جانبی و تخلیه
  • درک پاکسازی پس از نامزدی

تهدیدات بدافزار

  • اهداف آموزشی
  • درک مفاهیم بدافزار
  • درک مفاهیم APT
  • درک مفاهیم تروجان
  • کشف مفاهیم ویروس و کرم
  • بررسی بدافزارهای بدون فایل و تکنیک‌های زندگی خارج از زمین
  • تجزیه‌و‌تحلیل بدافزار
  • اجرای اقدامات متقابل بدافزار

بوییدن

  • ماژول 4 - معرفی هک شبکه و محیط
  • اهداف آموزشی
  • معرفی مفاهیم بوییدن
  • انجام حملات MAC
  • انجام حملات DHCP
  • انجام مسمومیت ARP
  • انجام حملات جعل
  • انجام مسمومیت DNS
  • ابزار خروش نقشه برداری
  • بررسی اقدامات متقابل و تکنیک‌های شناسایی

مهندسی اجتماعی

  • اهداف آموزشی
  • معرفی مفاهیم و فنون مهندسی اجتماعی
  • درک تهدید خودی
  • جعل هویت در سایت‌های شبکه‌های اجتماعی
  • درک سرقت هویت
  • شناخت اقدامات متقابل مهندسی اجتماعی

محرومیت از خدمت

  • اهداف آموزشی
  • معرفی مفاهیم DoS DDoS و تکنیک‌های حمله
  • تعریف بات نت ها
  • بررسی مطالعات موردی DDoS
  • بررسی ابزارهای حمله DoS DDoS
  • آشنایی با اقدامات متقابل DoS DDoS و ابزارهای حفاظتی

ربودن جلسه

  • اهداف آموزشی
  • معرفی مفاهیم مربوط به ربودن جلسه
  • انجام جلسه ربودن سطح برنامه
  • درک جلسه ربوده شدن در سطح شبکه
  • ابزار ربودن جلسه نقشه برداری
  • شناخت اقدامات متقابل مربوط به ربودن جلسه

اجتناب از IDS، فایروال‌ها و Honeypot

  • اهداف آموزشی
  • معرفی مفاهیم IDS، IPS، فایروال و Honeypot
  • کاوش راه حل‌های IDS، IPS، فایروال و هانی پات
  • فرار از IDS و فایروال ها
  • نقشه برداری IDS و ابزارهای فرار از فایروال
  • تشخیص Honeypot و sandboxes
  • شناخت IDS و اقدامات متقابل فرار از فایروال

هک وب سرورها

  • ماژول 5 - معرفی هک برنامه‌های وب
  • اهداف آموزشی
  • معرفی مفاهیم وب سرور
  • بررسی حملات وب سرور
  • بررسی روش‌های حمله به وب سرور
  • درک اقدامات متقابل سرور وب
  • درک مدیریت پچ

هک برنامه‌های وب

  • اهداف آموزشی
  • درک مفاهیم برنامه وب و شناسایی تهدیدات برنامه وب
  • بررسی 10 برتر OWASP برای برنامه‌های کاربردی وب
  • به کارگیری متدولوژی‌های هک برنامه‌های وب و زیرساخت‌های وب ردیابی
  • تجزیه‌و‌تحلیل برنامه‌های کاربردی وب و دور زدن کنترل‌های سمت مشتری
  • حمله به مکانیسم‌های احراز هویت
  • حمله به مکانیسم‌های مدیریت جلسه
  • بهره برداری از طرح‌های مجوز و نقص‌های کنترل دسترسی
  • بهره برداری از آسیب پذیری‌های اسکریپت بین سایتی (XSS) و جعل درخواست بین سایتی (CSRF)
  • آشنایی با آسیب پذیری‌های جعل درخواست سمت سرور (SSRF).
  • بهره برداری از سرریزهای بافر و ایجاد بار
  • حمله به نقص‌های منطقی برنامه و محیط‌های مشترک
  • حمله به اتصال پایگاه داده و مشتریان برنامه‌های وب
  • حمله به سرویس‌های وب، بهره برداری از API‌های وب، وب هوک‌ها و پوسته‌های وب
  • تضمین امنیت برنامه‌های وب

SQL Injection

  • اهداف آموزشی
  • معرفی مفاهیم تزریق SQL
  • آشنایی با انواع تزریق SQL
  • بررسی متدولوژی‌های تزریق SQL
  • کاوش در ابزارهای تزریق SQL
  • بررسی تکنیک‌های فرار از تزریق SQL
  • شناخت اقدامات متقابل تزریق SQL

هک شبکه‌های بی سیم

  • ماژول 6 - معرفی هک بی سیم، موبایل، اینترنت اشیا و OT
  • اهداف آموزشی
  • معرفی مفاهیم بی سیم
  • درک رمزگذاری بی سیم
  • بررسی تهدیدات بی سیم
  • آشنایی با روش‌های هک بی سیم
  • نقشه برداری ابزارهای هک بی سیم
  • هک بلوتوث
  • معرفی اقدامات متقابل بی سیم
  • کاوش در ابزارهای امنیتی بی سیم

هک پلتفرم‌های موبایل

  • اهداف آموزشی
  • درک بردارهای حمله پلت فرم موبایل
  • هک سیستم عامل اندروید
  • هک iOS
  • درک مدیریت دستگاه تلفن همراه
  • بررسی دستورالعمل‌ها و ابزارهای امنیتی موبایل

هک اینترنت اشیا و OT

  • اهداف آموزشی
  • درک مفاهیم اینترنت اشیا
  • بررسی روش‌های هک اینترنت اشیا و ابزارهای هک اینترنت اشیا
  • اجرای اقدامات متقابل حمله IoT
  • معرفی مفاهیم و حملات OT، ICS و SCADA
  • اجرای اقدامات متقابل حمله OT

رایانش ابری

  • ماژول 7 - مقدمه رایانش ابری و رمزنگاری
  • اهداف آموزشی
  • درک مفاهیم رایانش ابری
  • کاوش در فناوری کانتینر و Kubernetes
  • استفاده از محاسبات بدون سرور
  • شناسایی تهدیدات رایانش ابری
  • انجام هک ابری
  • تضمین امنیت ابر
  • بررسی مدیریت پچ در ابر
  • معرفی DevSecOps
  • ایمن سازی کدها، برنامه‌ها و ساخت خطوط لوله DevSecOps

رمزنگاری

  • اهداف آموزشی
  • معرفی رمزنگاری و تحلیل رمزی
  • آشنایی با الگوریتم‌های مختلف رمزگذاری و رمزنگاری پس کوانتومی
  • توصیف الگوریتم‌های هش
  • درک زیرساخت کلید عمومی (PKI)
  • درک رمزگذاری ایمیل
  • درک رمزگذاری دیسک
  • معرفی مراجع گواهی (CAs) و ثبت نام گواهی
  • بررسی اجرای SSL و TLS
  • بررسی پیاده سازی‌های IPsec و پیاده سازی‌های مدرن VPN

مقدمه ای بر تهدیدات هوش مصنوعی و امنیت LLM

  • ماژول 8 - ایمن سازی مقدمه هوش مصنوعی مولد
  • اهداف آموزشی
  • درک اهمیت LLM‌ها در چشم انداز هوش مصنوعی
  • کاوش در منابع این دوره - مخازن GitHub و دیگران
  • معرفی نسل افزوده بازیابی (RAG)
  • درک 10 خطر برتر OWASP برای LLM
  • بررسی چارچوب MITER ATLAS (منظره تهدید متخاصم برای سیستم‌های هوش مصنوعی)
  • درک طبقه بندی NIST و اصطلاحات حملات و کاهش

درک مدیریت ناامن خروجی تزریق سریع

  • اهداف آموزشی
  • تعریف حملات تزریق سریع
  • بررسی حملات تزریق فوری در زندگی واقعی
  • استفاده از ChatML برای فراخوانی‌های OpenAI API برای نشان دادن منبع ورودی سریع به LLM
  • اعمال کنترل امتیاز در دسترسی LLM به سیستم‌های پشتیبان
  • بهترین روش‌ها در مورد نشانه‌های API برای افزونه ‌ها , دسترسی به داده‌ها و مجوزهای سطح عملکرد
  • درک حملات مدیریت ناامن خروجی
  • استفاده از OWASP ASVS برای محافظت در برابر کنترل ناامن خروجی

مسمومیت داده‌های آموزشی، آسیب پذیری‌های زنجیره تامین خدمات انکار مدل

  • اهداف آموزشی
  • درک حملات مسمومیت داده‌های آموزشی
  • بررسی مدل حملات انکار سرویس
  • درک خطرات زنجیره تامین هوش مصنوعی و ML
  • بهترین شیوه‌ها هنگام استفاده از مدل‌های منبع باز از Hugging Face و منابع دیگر
  • ایمن سازی Amazon Bedrock، SageMaker، MicrosoftAzure AI سرویس‌ها و سایر محیط ها

افشای اطلاعات حساس، طراحی پلاگین ناامن و نمایندگی بیش از حد

  • اهداف آموزشی
  • درک افشای اطلاعات حساس
  • بهره برداری از طراحی پلاگین ناامن
  • پرهیز از عاملیت زیاد

مدل‌های هوش مصنوعی بیش از حد، سرقت مدل، و تیم قرمز

  • اهداف آموزشی
  • درک بیش از حد اتکا
  • بررسی حملات مدل سرقت
  • درک ترکیب قرمز مدل‌های هوش مصنوعی

حفاظت از پیاده سازی‌های نسل افزوده بازیابی (RAG).

  • اهداف آموزشی
  • درک ارکستراسیون RAG، LangChain، LlamaIndex و AI
  • ایمن سازی مدل‌های تعبیه شده
  • ایمن سازی پایگاه‌های داده برداری
  • نظارت و واکنش به حوادث

نتیجه گیری

  • Certified Ethical Hacker (CEH) - خلاصه
۲۵۰,۰۰۰ تومان