دوره آموزشی هکر اخلاقی گواهیشده (CEH)
19 ساعت 22 دقیقهمتوسط2025-02-03
مدرسین

Pearson

Omar Santos

Nick Garner
جزئیات دوره
در این دوره، با موضوعات امتحانی و مهارتهای مورد نیاز برای آمادگی موفقیتآمیز در آزمون گواهینامه هکر اخلاقی معتبر (CEH) آشنا شوید. مدرسین این دوره، عمر سانتوس و نیک گارتر، که از متخصصان امنیت با تجربه هستند، به شما کمک میکنند تا دنیای هک را بهتر درک کنید تا بتوانید در برابر حملات دفاع کنید و همچنین در آزمون CEH موفق شوید. این دوره شامل هفت ماژول است که به بررسی اهداف کلیدی آزمون میپردازد و یک کاوش جامع در زمینه هک اخلاقی ارائه میدهد. موضوعات این دوره شامل مبانی هک اخلاقی، تکنیکهای شناسایی، هک شبکه و پیرامون، مراحل هک سیستم و تکنیکهای حمله، هک اپلیکیشنهای وب، هک بیسیم، موبایل، اینترنت اشیا (IoT) و OT، رایانش ابری و رمزنگاری است.
اهداف یادگیری:
✅ آمادگی برای آزمون CEH: یادگیری مباحث و مهارتهای مورد نیاز برای موفقیت در آزمون CEH
✅ درک هک اخلاقی: بررسی اصول هک اخلاقی و تکنیکهای شناسایی اطلاعات
✅ هک شبکه و پیرامون: یادگیری نحوه نفوذ به شبکهها و سیستمها
✅ هک اپلیکیشنهای وب: شناسایی آسیبپذیریها در اپلیکیشنهای وب و تکنیکهای مقابله با آنها
✅ هک سیستمها و حملات: بررسی مراحل هک سیستم و تکنیکهای حمله
✅ هک موبایل و اینترنت اشیا: آشنایی با چالشهای امنیتی در دستگاههای موبایل و اینترنت اشیا
✅ رمزنگاری: یادگیری مفاهیم پایهای رمزنگاری و امنیت دادهها
✅ رایانش ابری: بررسی تهدیدات و آسیبپذیریهای مرتبط با رایانش ابری
اهداف یادگیری:
✅ آمادگی برای آزمون CEH: یادگیری مباحث و مهارتهای مورد نیاز برای موفقیت در آزمون CEH
✅ درک هک اخلاقی: بررسی اصول هک اخلاقی و تکنیکهای شناسایی اطلاعات
✅ هک شبکه و پیرامون: یادگیری نحوه نفوذ به شبکهها و سیستمها
✅ هک اپلیکیشنهای وب: شناسایی آسیبپذیریها در اپلیکیشنهای وب و تکنیکهای مقابله با آنها
✅ هک سیستمها و حملات: بررسی مراحل هک سیستم و تکنیکهای حمله
✅ هک موبایل و اینترنت اشیا: آشنایی با چالشهای امنیتی در دستگاههای موبایل و اینترنت اشیا
✅ رمزنگاری: یادگیری مفاهیم پایهای رمزنگاری و امنیت دادهها
✅ رایانش ابری: بررسی تهدیدات و آسیبپذیریهای مرتبط با رایانش ابری
مهارت ها
Security TestingIncident ResponseCert PrepCybersecurity
سرفصل ها
مقدمه
- Certified Ethical Hacker (CEH) - مقدمه
مقدمه ای بر هک اخلاقی
- ماژول 1 - معرفی اجمالی امنیت اطلاعات، امنیت سایبری و هک اخلاقی
- اهداف آموزشی
- معرفی امنیت اطلاعات و امنیت سایبری
- آشنایی با مفاهیم زنجیره کشتار سایبری و هک
- بررسی روشهای هک اخلاقی
- درک کنترلهای امنیت اطلاعات
- آشنایی با قوانین و استانداردهای امنیتی
- برنامه ریزی و تعیین محدوده ارزیابی تست نفوذ
- ساخت آزمایشگاه هک خود با WebSploit Labs
ردیابی و شناسایی
- ماژول 2 - معرفی فنون شناسایی
- اهداف آموزشی
- درک جمعآوری اطلاعات و شناسایی آسیب پذیری ها
- معرفی تکنیکهای هوش منبع باز (OSINT).
- بررسی روشهای ردیابی
- استفاده از موتورهای جستجو برای ردیابی
- خدمات وب ردیابی
- بهره برداری از سایتهای شبکههای اجتماعی برای ردیابی
- بررسی موارد تخلیه رمز عبور، ابرداده فایل و مخازن کد منبع عمومی
- استفاده از whois برای ردپا
- پیادهسازی DNS footprinting
- اجرای ردپای شبکه
- استفاده از مهندسی اجتماعی برای ردپا
- معرفی Shodan، Maltego، Amass، Recon-ng و سایر ابزارهای recon
- شناسایی داراییهای ابری در مقابل داراییهای خود میزبان
اسکن شبکه ها
- اهداف آموزشی
- نقشه برداری مفاهیم اسکن شبکه
- بهره برداری از ابزارهای اسکن
- درک میزبان کشف
- انجام شناسایی وب سایت و اپلیکیشنهای تحت وب
- انجام کشف سیستم عامل - گرفتن بنر و انگشت نگاری سیستم عامل
- اسکن فراتر از IDS و فایروال
- ایجاد نمودارهای شبکه
- کشف داراییهای ابری
- ساخت بستهها با Scapy برای انجام شناسایی
شمارش
- اهداف آموزشی
- معرفی فنون شمارش
- انجام شمارش NetBIOS
- انجام شمارش SNMP
- انجام شمارش LDAP
- انجام NTP و NFS enumeration
- انجام شمارش SMTP و DNS
- انجام فنون شمارش اضافی
- بررسی اقدامات متقابل شمارش
تجزیهوتحلیل آسیب پذیری
- ماژول 3 - مراحل هک سیستم و معرفی تکنیکهای حمله
- اهداف آموزشی
- درک مفاهیم ارزیابی آسیب پذیری
- طبقه بندی و ارزیابی انواع آسیب پذیری
- استفاده از ابزارهای ارزیابی آسیب پذیری
- تهیه گزارشهای ارزیابی آسیب پذیری
هک سیستم
- اهداف آموزشی
- درک مفاهیم هک سیستم
- دسترسی به سیستم
- شکستن رمزهای عبور
- بهره برداری از آسیب پذیریهای شناخته شده و روز صفر
- افزایش امتیازات
- حفظ دسترسی، فرماندهی و کنترل و نفوذ
- اجرای برنامه ها
- مخفی کردن فایل ها
- پاک کردن سیاههها
- انجام حملات در مسیر
- مقدمه ای بر حرکت جانبی و تخلیه
- درک پاکسازی پس از نامزدی
تهدیدات بدافزار
- اهداف آموزشی
- درک مفاهیم بدافزار
- درک مفاهیم APT
- درک مفاهیم تروجان
- کشف مفاهیم ویروس و کرم
- بررسی بدافزارهای بدون فایل و تکنیکهای زندگی خارج از زمین
- تجزیهوتحلیل بدافزار
- اجرای اقدامات متقابل بدافزار
بوییدن
- ماژول 4 - معرفی هک شبکه و محیط
- اهداف آموزشی
- معرفی مفاهیم بوییدن
- انجام حملات MAC
- انجام حملات DHCP
- انجام مسمومیت ARP
- انجام حملات جعل
- انجام مسمومیت DNS
- ابزار خروش نقشه برداری
- بررسی اقدامات متقابل و تکنیکهای شناسایی
مهندسی اجتماعی
- اهداف آموزشی
- معرفی مفاهیم و فنون مهندسی اجتماعی
- درک تهدید خودی
- جعل هویت در سایتهای شبکههای اجتماعی
- درک سرقت هویت
- شناخت اقدامات متقابل مهندسی اجتماعی
محرومیت از خدمت
- اهداف آموزشی
- معرفی مفاهیم DoS DDoS و تکنیکهای حمله
- تعریف بات نت ها
- بررسی مطالعات موردی DDoS
- بررسی ابزارهای حمله DoS DDoS
- آشنایی با اقدامات متقابل DoS DDoS و ابزارهای حفاظتی
ربودن جلسه
- اهداف آموزشی
- معرفی مفاهیم مربوط به ربودن جلسه
- انجام جلسه ربودن سطح برنامه
- درک جلسه ربوده شدن در سطح شبکه
- ابزار ربودن جلسه نقشه برداری
- شناخت اقدامات متقابل مربوط به ربودن جلسه
اجتناب از IDS، فایروالها و Honeypot
- اهداف آموزشی
- معرفی مفاهیم IDS، IPS، فایروال و Honeypot
- کاوش راه حلهای IDS، IPS، فایروال و هانی پات
- فرار از IDS و فایروال ها
- نقشه برداری IDS و ابزارهای فرار از فایروال
- تشخیص Honeypot و sandboxes
- شناخت IDS و اقدامات متقابل فرار از فایروال
هک وب سرورها
- ماژول 5 - معرفی هک برنامههای وب
- اهداف آموزشی
- معرفی مفاهیم وب سرور
- بررسی حملات وب سرور
- بررسی روشهای حمله به وب سرور
- درک اقدامات متقابل سرور وب
- درک مدیریت پچ
هک برنامههای وب
- اهداف آموزشی
- درک مفاهیم برنامه وب و شناسایی تهدیدات برنامه وب
- بررسی 10 برتر OWASP برای برنامههای کاربردی وب
- به کارگیری متدولوژیهای هک برنامههای وب و زیرساختهای وب ردیابی
- تجزیهوتحلیل برنامههای کاربردی وب و دور زدن کنترلهای سمت مشتری
- حمله به مکانیسمهای احراز هویت
- حمله به مکانیسمهای مدیریت جلسه
- بهره برداری از طرحهای مجوز و نقصهای کنترل دسترسی
- بهره برداری از آسیب پذیریهای اسکریپت بین سایتی (XSS) و جعل درخواست بین سایتی (CSRF)
- آشنایی با آسیب پذیریهای جعل درخواست سمت سرور (SSRF).
- بهره برداری از سرریزهای بافر و ایجاد بار
- حمله به نقصهای منطقی برنامه و محیطهای مشترک
- حمله به اتصال پایگاه داده و مشتریان برنامههای وب
- حمله به سرویسهای وب، بهره برداری از APIهای وب، وب هوکها و پوستههای وب
- تضمین امنیت برنامههای وب
SQL Injection
- اهداف آموزشی
- معرفی مفاهیم تزریق SQL
- آشنایی با انواع تزریق SQL
- بررسی متدولوژیهای تزریق SQL
- کاوش در ابزارهای تزریق SQL
- بررسی تکنیکهای فرار از تزریق SQL
- شناخت اقدامات متقابل تزریق SQL
هک شبکههای بی سیم
- ماژول 6 - معرفی هک بی سیم، موبایل، اینترنت اشیا و OT
- اهداف آموزشی
- معرفی مفاهیم بی سیم
- درک رمزگذاری بی سیم
- بررسی تهدیدات بی سیم
- آشنایی با روشهای هک بی سیم
- نقشه برداری ابزارهای هک بی سیم
- هک بلوتوث
- معرفی اقدامات متقابل بی سیم
- کاوش در ابزارهای امنیتی بی سیم
هک پلتفرمهای موبایل
- اهداف آموزشی
- درک بردارهای حمله پلت فرم موبایل
- هک سیستم عامل اندروید
- هک iOS
- درک مدیریت دستگاه تلفن همراه
- بررسی دستورالعملها و ابزارهای امنیتی موبایل
هک اینترنت اشیا و OT
- اهداف آموزشی
- درک مفاهیم اینترنت اشیا
- بررسی روشهای هک اینترنت اشیا و ابزارهای هک اینترنت اشیا
- اجرای اقدامات متقابل حمله IoT
- معرفی مفاهیم و حملات OT، ICS و SCADA
- اجرای اقدامات متقابل حمله OT
رایانش ابری
- ماژول 7 - مقدمه رایانش ابری و رمزنگاری
- اهداف آموزشی
- درک مفاهیم رایانش ابری
- کاوش در فناوری کانتینر و Kubernetes
- استفاده از محاسبات بدون سرور
- شناسایی تهدیدات رایانش ابری
- انجام هک ابری
- تضمین امنیت ابر
- بررسی مدیریت پچ در ابر
- معرفی DevSecOps
- ایمن سازی کدها، برنامهها و ساخت خطوط لوله DevSecOps
رمزنگاری
- اهداف آموزشی
- معرفی رمزنگاری و تحلیل رمزی
- آشنایی با الگوریتمهای مختلف رمزگذاری و رمزنگاری پس کوانتومی
- توصیف الگوریتمهای هش
- درک زیرساخت کلید عمومی (PKI)
- درک رمزگذاری ایمیل
- درک رمزگذاری دیسک
- معرفی مراجع گواهی (CAs) و ثبت نام گواهی
- بررسی اجرای SSL و TLS
- بررسی پیاده سازیهای IPsec و پیاده سازیهای مدرن VPN
مقدمه ای بر تهدیدات هوش مصنوعی و امنیت LLM
- ماژول 8 - ایمن سازی مقدمه هوش مصنوعی مولد
- اهداف آموزشی
- درک اهمیت LLMها در چشم انداز هوش مصنوعی
- کاوش در منابع این دوره - مخازن GitHub و دیگران
- معرفی نسل افزوده بازیابی (RAG)
- درک 10 خطر برتر OWASP برای LLM
- بررسی چارچوب MITER ATLAS (منظره تهدید متخاصم برای سیستمهای هوش مصنوعی)
- درک طبقه بندی NIST و اصطلاحات حملات و کاهش
درک مدیریت ناامن خروجی تزریق سریع
- اهداف آموزشی
- تعریف حملات تزریق سریع
- بررسی حملات تزریق فوری در زندگی واقعی
- استفاده از ChatML برای فراخوانیهای OpenAI API برای نشان دادن منبع ورودی سریع به LLM
- اعمال کنترل امتیاز در دسترسی LLM به سیستمهای پشتیبان
- بهترین روشها در مورد نشانههای API برای افزونه ها , دسترسی به دادهها و مجوزهای سطح عملکرد
- درک حملات مدیریت ناامن خروجی
- استفاده از OWASP ASVS برای محافظت در برابر کنترل ناامن خروجی
مسمومیت دادههای آموزشی، آسیب پذیریهای زنجیره تامین خدمات انکار مدل
- اهداف آموزشی
- درک حملات مسمومیت دادههای آموزشی
- بررسی مدل حملات انکار سرویس
- درک خطرات زنجیره تامین هوش مصنوعی و ML
- بهترین شیوهها هنگام استفاده از مدلهای منبع باز از Hugging Face و منابع دیگر
- ایمن سازی Amazon Bedrock، SageMaker، MicrosoftAzure AI سرویسها و سایر محیط ها
افشای اطلاعات حساس، طراحی پلاگین ناامن و نمایندگی بیش از حد
- اهداف آموزشی
- درک افشای اطلاعات حساس
- بهره برداری از طراحی پلاگین ناامن
- پرهیز از عاملیت زیاد
مدلهای هوش مصنوعی بیش از حد، سرقت مدل، و تیم قرمز
- اهداف آموزشی
- درک بیش از حد اتکا
- بررسی حملات مدل سرقت
- درک ترکیب قرمز مدلهای هوش مصنوعی
حفاظت از پیاده سازیهای نسل افزوده بازیابی (RAG).
- اهداف آموزشی
- درک ارکستراسیون RAG، LangChain، LlamaIndex و AI
- ایمن سازی مدلهای تعبیه شده
- ایمن سازی پایگاههای داده برداری
- نظارت و واکنش به حوادث
نتیجه گیری
- Certified Ethical Hacker (CEH) - خلاصه