دوره آموزشی سری آموزشهای اپراتور تیم قرمز
4 ساعت 27 دقیقهمتوسط2024-12-03
مدرسین

Cybrary
جزئیات دوره
اگر قصد دارید قابلیت پروتکلهای امنیتی خود را ارزیابی کنید، ساخت یک تیم قرمز (Red Team) میتواند یک انتخاب هوشمندانه باشد. تیمهای قرمز به شما این امکان را میدهند که حملات سایبری را با همان ابزارها و روشهایی که توسط مجرمان سایبری در دنیای واقعی استفاده میشوند شبیهسازی کنید.
این دوره، طراحیشده توسط پلتفرم حرفهای پیشرو در توسعه مهارتهای امنیت سایبری Cybrary، جنبههای کلیدی در سطح برنامه و مهارتهای اساسی مورد نیاز برای اجرای تیمهای قرمز در مقیاسهای کوچک و بزرگ در یک سازمان را پوشش میدهد.
با چالشهایی مانند محدودیت زمانی و بودجه روبرو شوید و یاد بگیرید چگونه تحقیقات انجام دهید، آسیبپذیریها را شناسایی کنید، و حملاتی را بر روی سیستم امنیتی سازمان خود اجرا کنید تا نقاط ضعف پنهان آن را آشکار سازید.
این دوره برای متخصصان امنیت سایبری که تیمهای قرمز داخلی را هدایت میکنند و همچنین برای مشاوران امنیتی، اعضای تیمهای قرمز، و هکرهای اخلاقی ایدهآل است.
اهداف یادگیری:
درک اصول و مزایای اجرای تیم قرمز برای شناسایی آسیبپذیریها.
یادگیری ابزارها و تکنیکهای پیشرفته مورد استفاده در حملات سایبری.
کشف و بهرهبرداری از نقاط ضعف پنهان در سیستمهای امنیتی سازمان.
مدیریت چالشهای زمانی و بودجهای در برنامهریزی حملات تیم قرمز.
توسعه مهارتهای تحقیقاتی برای شناسایی اهداف و آسیبپذیریها.
ایجاد و مدیریت تیمهای قرمز در مقیاسهای کوچک و بزرگ.
آشنایی با نقش تیم قرمز در بهبود امنیت کلی سازمان.
این دوره، طراحیشده توسط پلتفرم حرفهای پیشرو در توسعه مهارتهای امنیت سایبری Cybrary، جنبههای کلیدی در سطح برنامه و مهارتهای اساسی مورد نیاز برای اجرای تیمهای قرمز در مقیاسهای کوچک و بزرگ در یک سازمان را پوشش میدهد.
با چالشهایی مانند محدودیت زمانی و بودجه روبرو شوید و یاد بگیرید چگونه تحقیقات انجام دهید، آسیبپذیریها را شناسایی کنید، و حملاتی را بر روی سیستم امنیتی سازمان خود اجرا کنید تا نقاط ضعف پنهان آن را آشکار سازید.
این دوره برای متخصصان امنیت سایبری که تیمهای قرمز داخلی را هدایت میکنند و همچنین برای مشاوران امنیتی، اعضای تیمهای قرمز، و هکرهای اخلاقی ایدهآل است.
اهداف یادگیری:
درک اصول و مزایای اجرای تیم قرمز برای شناسایی آسیبپذیریها.
یادگیری ابزارها و تکنیکهای پیشرفته مورد استفاده در حملات سایبری.
کشف و بهرهبرداری از نقاط ضعف پنهان در سیستمهای امنیتی سازمان.
مدیریت چالشهای زمانی و بودجهای در برنامهریزی حملات تیم قرمز.
توسعه مهارتهای تحقیقاتی برای شناسایی اهداف و آسیبپذیریها.
ایجاد و مدیریت تیمهای قرمز در مقیاسهای کوچک و بزرگ.
آشنایی با نقش تیم قرمز در بهبود امنیت کلی سازمان.
مهارت ها
Penetration TestingSecurity TestingCybersecurityOne-Off
سرفصل ها
1. بررسی اجمالی عملیات تیم قرمز (RTXO 100)
- 01 - مقدمه ای بر نمای کلی عملیات
- 02 - تیم قرمز چیست
- 03 - گلهای تیم قرمز
- 04 - شرکتها و تیمهای قرمز
- 05 - تیمهای قرمز در مقابل تست کنندگان قلم
- 06 - تست نفوذ
- 07 - تیم قرمز
- 08 - همکاری و تیم سازی بنفش
- 09 - اهداف تیم قرمز
- 10 - TTPها (تاکتیک ها , تکنیکها و رویه ها) و تیم قرمز
- 11 - تیم قرمز در مقابل شبیه سازی حریف مشابه
- 12 - توضیحات زنجیره حمله
- 13 - زنجیره حمله - انتشار شبکه
- 14 - زنجیره حمله - اقدام بر روی اهداف
- 15 - همکاری تیمهای قرمز و آبی
- 16 - تیمهای قرمز درون شرکتها - تیمهای قرمز در سازمانهای بزرگتر
- 17 - تیمهای قرمز درون شرکتها - تیمهای قرمز در سازمانهای کوچکتر
- 18 - تیمهای قرمز چگونه تغییر را هدایت میکنند
- 19 - تیمهای قرمز درون شرکتها - اعتماد مقدس است
- 20 - مروری بر عملیات تیم قرمز
- 21 - مراحل عملیاتی تیم قرمز
- 22 - اصلاح تیم قرمز
2. برنامه ریزی عملیات تیم قرمز (RTXP 101)
- 23 - تعریف عملیات تیم قرمز
- 24 - محدوده عملیات
- 25 - انتخاب بازیکنان کلیدی
- 26 - استفاده از برنامه ریزی مؤثر
- 27 - استفاده از دکونفلیکشن و گلبولهای سفید
- 28 - درک کتابهای بازی
- 29 - شناخت سلول ها
3. عملیات رهبری تیم قرمز (RTXO 102)
- 30 - نامگذاری و برنامه ریزی عملیات تیم قرمز
- 31 - ردیابی وضعیت عملیات تیم قرمز
- 32 - درک ریسک و عملیات تیم قرمز
- 33 - استفاده مؤثر از میز
- 34 - ردیابی اپراتورهای تیم قرمز
- 35 - اجرای دستکش تیم قرمز
- 36 - استفاده از گزارش و خواندن
- 37 - خروجی را بخوانید
- 38 - ویدیوی جایزه - الگوهای گزارش محبوب تیم قرمز
4. مدیریت تیم قرمز (RTXO 103)
- 39 - اداره تیم قرمز - مصوبات برنامه
- 40 - بررسی اجمالی حقوقی
- 41 - دیدگاههای اخلاقی
- 42 - کار با مدلهای بلوغ
دوره های مرتبط
- دوره آموزشی تهیه گزارشهای حرفهای تست نفوذ: راهنمای عملی برای متخصصان امنیت سایبری
- دوره آموزشی یادگیری ماشینی برای هکرهای تیم قرمز
- دوره آموزشی یادگیری جامع Hashcat
- دوره آموزشی تست نفوذ و هک اخلاقی
- دوره آموزشی مبانی تست نفوذ فیزیکی
- دوره آموزشی تنظیم دقیق مدلهای زبان بزرگ (LLMs) برای امنیت سایبری: Mistral، Llama، AutoTrain، AutoGen و عوامل LLM
- دوره آموزشی استفاده از هوش مصنوعی برای آزمون نفوذ (Penetration Testing)
- دوره آموزشی ساخت آزمایشگاه امنیت سایبری و محیط تمرینی نهایی