توضیحات
معرفی دوره ceh
همین اول کار ممکنه اسم
دوره ceh(
هکر قانونمند)یک پارادوکس و تناقض در ذهن شما ایجاد میکنه که رابطه هک با قانونمندی چطور ممکنه؟!
واقعیت اینه که دنیای IT، ذات تخصص هک و نفوذ لزوما مجرمانه نیست و اتفاقا یکی از برترین و ارزشمندترین مهارت ها در حوزه امنیت سیاسی،اجتماعی و اقتصادی هست.
اما همونطور که برنامه نویس های متخلف ممکنه ویروس مخرب بنویسن، یک هکر هم میتونه به جای آسیب شناسی امنیتی و تست نفوذ که هدف و رسالت اصلیش هست، خودش به عنوان مهاجم به شبکه های مختلف حمله کنه که در این صورت مرتکب جرم میشه.
هدف از دوره ceh یادگیری مهارت ها و ابزارهایی هست که به شما کمک کنه به عنوان یک هکر قانونمند، حفره های امنیتی انواع پروژه هارو شناسایی کرده و از نفوذ هکرهای دیگه پیشگیری کنید. (چه پروژه خودتون باشه چه دیگران)
دوره cehیا Certified Ethical Hacker، یکی از دوره های رسمی و بین المللی در حوزه هک و تست نفوذ محسوب میشه که در اون به طور کامل با ذهنیت یک هکر برای شناسایی نقاط ضعف، تست نفوذ و به طور کلی استراتژی ها و ابزارهای امنیت سایبری آشنا میشید.
این دوره به شما کمک میکنه به نوعی دست هکرها رو از قبل بخونید و با استراتژی ها و اقدامات هوشمندانه ای که انجام میدید، جلوی هرگونه احتمال نفوذ اونهارو بگیرید.
این موضوع در دنیای تکنولوژی پیچیده فعلی و با وجود حوزه های حساسی مثل بلاک چین (ارزهای دیجیتال) روز به روز اهمیت بیشتری هم پیدا میکنه.
هدف اصلی تسلط شما به فرآیندهای اصلی هک یعنی تست نفوذ، اسکن شبکه، جمعآوری اطلاعات و استفاده از ابزارهای امنیتی هست که از شما یک هکر قانونمند و حرفه ای میسازه.
دوره ceh رو به جرات میتونیم به عنوان یکی از پرطرفدارترین و جذاب ترین دوره های حوزه هک و تست نفوذ بدونیم که از طریق آشنا کردن شما با ابزارهای مختلفی که برای اسکن و شناسایی آسیب پذیری ها، انواع و نحوه انجام حملات و به طور کلی مراحل عملی مربوط به تست نفوذ، علاوه بر افزایش اطلاعات و دانش، بهتون کمک میکنه به یک هکر و ضد هکر واقعی تبدیل بشید و بتونید به راحتی با انجام آزمون مربوطه در داخل یا خارج کشور، حتی گواهینامه مخصوصی در این رابطه دریافت کنید.
این دوره چه فرقی با بقیه دوره ها داره؟
ما هم مثل شما میدونیم که در هر زمینه ای منابع آموزشی زیادی وجود داره. اما اینکه اون منبع، مطالب آموزشی رو بر اساس تجربه و تحقیقات مختلف به صورت بومی سازی شده ارائه بده یا صرفا کپی از منابع رسمی و کتابی، مسئله مهمیه!
دوره ceh
سبزلرن، مستقیما روی تربیت یک نیروی متخصص هک و امنیت تمرکز داره و نه فقط ارائه مطالب درسی! یعنی با وجود اینکه دوره CEH در جهان ذاتا تئوری هست اما سعی شده تا حد امکان از تمام مطالب مثال عملی و واقعی زده بشه تا علاوه بر کسب آمادگی ذهنی و اطلاعاتی لازم برای دوره های پیشرفته تر مثل
آموزش کالی لینوکس و پایتون سیاه ، همین الان هم مهارت های عملی به دست بیارید. در واقع قراره طی این دوره کارهای واقعی انجام بدید و اعتماد به نفس و اطمینان لازم رو به دست بیارید که واقعا پتانسیل تبدیل شدن به یک مهندس امنیت سایبری در شما وجود داره. چون با مدرسی سروکار دارید که روی لبه تکنولوژی و تکنیک های نفوذ و امنیت سایبری حرکت می کنه و تار و پود ذهنش با این تخصص گره خورده و به قول هادی عامل چم و خم کارو بلده! نکته آخر و جذاب اینه که علاوه بر مادام العمر بودن پشتیبانی، 40 درصد اول دوره هم رایگان هست و شما میتونید با خیال راحت جلسات ابتدایی رو برای آشنایی بیشتر با فضای تدریس و محتوای دوره مشاهده کنید.توی این دوره دقیقا چی یاد می گیریم؟
اگه بخوایم خیلی خلاصه جواب این سوالو بدیم این میشه که هیچ حوزه و پلتفرم مهمی از رادار اشراف شما پنهان نخواهد موند. یعنی یاد می گیرید از شبکه وایرلس گرفته تا اندروید، شبکه های اجتماعی و بانک های اطلاعاتی رو چطور در سطح مقدماتی و متوسط، مرحله به مرحله هک کرده و تست نفوذ اونهارو انجام بدید. به عبارتی با روش هایی که هکرها برای نفوذ استفاده میکنن آشنا میشید تا بتونید جلوی نفوذ اونهارو بگیرید.
محتوای دوره ceh سبزلرن به عنوان یک دوره استاندارد و مرجع در ایران، کاملا بر اساس سرفصل ها و استانداردهای دوره بین المللی طراحی شده که مربوط به شرکت Ec-Council هست. این کمپانی یکی از بزرگترین و معتبرترین مراجع علمی حوزه تست نفوذ و امنیت سایبری محسوب میشه. پس خیالتون از بابت کیفیت و کامل بودن اون راحت باشه، چه از لحاظ مفاهیم تئوری و چه روش ها و تکنیک ها . این موضوع رو میتونید از سرفصل هایی که داره و همینطور ویدیوی معرفی دوره متوجه بشید.
به طور کلی روشهای حمله و دفاع، قوانین و قواعد اخلاقی مربوط به هک کردن قانونمند در کنار روش شناسایی نقاط ضعف و پوشش اونها کلیت محتوای این دوره هست که جزئیات اون رو میتونید در سرفصل ها ببینید.
یکی از نکات بسیار جذاب این دوره اینه که مدرس بر اساس تجربه بالایی که داره، بعضی از تکنیک ها و سناریوها در حوزه هک رو که در ایران قابل استفاده نیستن یا پیچیدگی بیشتری دارن، به صورت بومی سازی شده به شما یاد میده. یعنی به جای مثال های کتابی، با سناریوهای کاملا عملی و واقعی در لحظه سروکار خواهید داشت. خلاصه که محتوای این دوره کلمه “خفن” رو معنی میکنه. (البته یادتون باشه که شما یک هکر قانونمند بمونید)
اگه این دوره رو نبینم چه اتفاقی میفته؟
اگر واقع گرایانه بخوایم به این سوال جواب بدیم، بستگی به این داره که اگه کارتون و علاقهمندیتون ارتباطی به سیستم عامل لینوکس و امنیت و شبکه نداره، لزوما اتفاق خاصی نمیفته! در غیر این صورت جزو واجبات مسیر شغلی شما خواهد بود.
چون این دوره مخصوص علاقه مندان حوزه امنیت و هک طراحی شده و طبیعتا کسانی که به این موضوعات علاقه ای ندارن یا ارتباطی به مسیر حرفه ای فعلیشون نداره، مخاطب این دوره محسوب نمیشن. اما اگر در حوزه تکنولوژی فعالیت می کنید (به ویژه شبکه و برنامه نویسی) پیشنهاد می کنیم دوره هایی مثل
هکر قانونمند (دوره ceh )رو بعد از گذروندن پیش نیازها، در اولویت بذارید تا بعدها در مقاطع مختلف زندگی حرفه ای تون بتونید از این دانش و تکنیک ها استفاده کنید. هم در ایمن سازی پروژه های که خودتون می نویسید و هم برای پروژه دیگران یا انجام تست نفوذ روی اونها (در سطح مقدماتی و متوسط)
آینده بازار کار این دوره به کجا ختم میشه؟ ارزش وقت گذاشتن داره؟
خودتون فکر می کنید با وجود پیچیدگی و گستردگی تکنولوژی حال حاضر و آینده (از جمله اینترنت اشیا و ارزهای دیجیتال)، برای حفظ امنیت و پیشگیری از نفوذ هکرها، این تخصص آینده فوق العاده ای نداره؟!
اجازه بدید ساده تر و واضح تر بگیم. تا زمانی که برنامه نویسی و ارتباط و اینترنت هست، هک و نفوذ هم خواهد بود. و هرچه تکنولوژی پیشرفت میکنه، روش های نفوذ هم جدیدتر و بیشتر میشن. پس نیاز به متخصصان امنیت در طول زمان همیشه رو به افزایش خواهد بود.
با این توضیحات و بقیه نکاتی که در طول دوره خواهید شنید، شک نکنید تخصص های مربوط به امینت سایبری در تار و پود تکنولوژی آینده تنیده شده و با یادگیری اون می تونید به همراه شدن با موج تغییرات و پیشرفت تکنولوژی امیدوارتر باشید.
چه تضمینی هست خوب و کامل یاد بگیرم ؟
چند دلیل هست که معمولا باعث عدم نتیجهگیری شما از دوره دوره ceh
یا هر دوره دیگه ای میشه :
- کیفیت پایین محتوای آموزشی و سبک و تسلط مدرس
- عدم اشتیاق و علاقه مندی کافی شما برای یادگیری
- نبود پشتیبانی در دسترس و قوی در طول آموزش
- عدم مرور و تمرین مطالب (انبار کردن اونها برای روز مبادا !)
چطور میتونم بهترین نتیجه رو از این دوره بگیرم؟
از اونجایی که این دوره پایه ای و در سطح متوسط هست، طبیعتا حجم زیادی از دوره بر اساس استاندارد بین المللی اون تئوری و مفهومی خواهد بود. بنابراین نت برداری دقیق و تحقیق بعد از جلسه و همینطور انجام تمرینات و تست های مختلف با ابزارهای معرفی شده، میتونه در تثبیت آموزش ها خیلی خیلی موثر باشه.
یادتون باشه دوره ceh
یکی از مهمترین دوره هایی هست که در حوزه تخصص خودتون قراره ببینید و عیار یک مهندس امنیت سایبری در همین دورههاست بیشتر میشه. در واقع چنین دوره هایی در تعیین سرنوشت شغلی شما نقش خیلی مهمی دارن و هرچقدر از ریشه خوب یاد بگیرید و خوب تمرین کنید، در ادامه سریع تر و بهتر پیشرفت خواهید کرد. پس پیشنهاد می کنیم با علاقه و انگیزه کافی در اون حضور پیدا کنید تا به کمک پشتیبان هایی که براتون درنظر گرفته شده، بهترین نتیجه رو بگیرید.
پیش نیاز دوره ceh
از اونجایی که دوره CEH جزو دوره های سطح متوسط حوزه امنیت و تست نفوذ هست، قاعدتا قبل از دیدن اون باید دوره های مقدماتی تر مثل
شبکه و آموزش لینوکس با گرایش امنیت و رو گذرونده باشید. در این صورت بهترین نتیجه ممکن رو خواهید گرفت. خبر خوب اینه که هر دوتای این دوره ها در ویترین آموزشی سبزلرن موجود هستن. پس اگر در ابتدای کار هستید یا حس می کنید هنوز آمادگی لازم رو برای دوره هکر قانونمند(CEH) ندارید، می تونید با یک سرمایه گذاری هوشمندانه، از ابتدا همه چیز رو اصولی و عملی یاد بگیرید.
دوره ceh برای چه کسانی مناسب هست؟
اگر شرایط فعلی یا آینده شما به یکی از حالت های زیر نزدیکه، دوره ceh دقیقا برای شماست.
- افرادی که قصد دارن به عنوان متخصص حرفه ای امنیت شبکه و نفوذ در صنعت IT فعالیت کنن.
- افرادی که مسئولیت مدیریت شبکه ها و سرورهای کامپیوتری رو بر عهده دارن، باید در سیستم عامل لینوکس، تکنیک ها و ابزارهای تست نفوذ استاد تمام باشن چون ممکنه در سازمان ها و شرکت های بزرگ، بحث امنیت میلیاردها تومن پول یا کلی اطلاعات محرمانه باشه. بنابراین کوچکترین خطا یا ناآگاهی منجر به خسارت بزرگی خواهد شد.
- برنامه نویسان و مهندسان نرم افزار که کارشون توسعه نرم افزار، وب سایت یا اپلیکیشن موبایل هست، فقط با تسلط به ابزارهای حوزه امنیت سایبری میتونن ایمن سازی لازم رو برای پروژه هایی که تولید میکنن انجام بدن. در غیر این صورت هم اعتبار خودشون به عنوان برنامه نویس و هم پروژه کارفرمارو در معرض خطر قرار میدن.
روزی چند ساعت باید وقت بگذارم تا خوب یاد بگیرم؟
این سوال در مورد هر دوره ای به خصوص دوره های عملی مثل
آموزش cehغلط هست چون هر شخصی نسبت به آمادگی ذهنی، علاقه، پشتکار و زمانی که برای آموزش اختصاص میده، تعیین میکنه هر درسی رو در چه زمانی یاد بگیره.
اما با توجه به محتوای این دوره، اگه بتونید به مدت دو ماه روزی چهار الی پنج ساعت زمان اختصاص بدید خیلی راحت میتونید به تمام مباحثی که گفته شده تسلط پیدا کنید و اصلا کار سختی نخواهید داشت.
یادتون باشه فاکتور اشتیاق و تمرین در کوتاهتر شدن یا بلندتر شدن این بازه زمانی نقش خیلی مهمی دارن!
اگر با سوال یا مشکلی مواجه شدم، پشتیبانی می کنید؟
100% !!! اون هم رایگان، سریع و در دسترس!
ما در سبزلرن اعتقاد داریم تا زمانی که دانشجو در عمل نتونسته صفر تا صد مطالب دوره رو به صورت عملی پیاده سازی کنه، هنوز یادگیریش تموم نشده و تا رسیدن به این مرحله، تیم پشتیبانی در دسترس شما هست تا هر سوال یا ابهامی داشتید به شما کمک کنه. هم از طریق مدرس و هم پشتیبانهای اختصاصی
آموزش CEH .این پشتیبانی مادام العمر خواهد بود و تا روزی که استخدام بشید یا پروژه های بزرگ بگیرید و حساب بانکیتون رو مثل مغزتون پر کنید، سبزلرن در کنار شماست. تمام قد!
این دوره گارانتی هم داره؟!
بهترین تضمین، مطالعه کامنت دانشجوها در سایر دوره ها و رایگان بودن 40 درصد همه دوره های سبزلرن هست که همه ریسک هارو برای شما حذف میکنه. بنابراین می تونید با خیال راحت و بدون دغدغه فقط روی آموزش دیدن تمرکز کنید و قبل از پرداخت هزینه، با سبک تدریس و کیفیت کلی دوره آشنا بشید.
ما سال هاست که در زمینه آموزش برنامه نویسی، هزاران دانشجوی عزیز مثل شمارو تحویل جامعه برنامه نویسی، امنیت سایبری و به طور کلی IT دادیم و همیشه سعی کردیم با رفع نواقص و خطاها، بهترین شرایط رو فراهم کنیم. با این وجود اگر به هر دلیلی از آموزش ها راضی نبودید می تونید خیلی راحت به پشتیبانی تیکت بزنید و وجه پرداختی خودتون رو پس بگیرید. این حق شماست!
جمع بندی دوره ceh
توضیحات دوره ceh انقدر جامع و شفاف بود که بعید میدونیم جای سوال و ابهامی برای شما باقی مونده باشه اما به طور خلاصه و برای یادآوری، به شما میگیم که این دوره با همراهی یک استاد حرفه ای و کاربلد، مطالب کامل و بیانی ساده آماده شده که گذروندن اون میتونه یک قدم بزرگ و محکم به سمت تخصص هک و تست نفوذ باشه.
بنابراین اگر قصد دارید به طور تخصصی وارد حوزه هک و امنیت بشید یا الان هستید ولی قصد حرفه ای تر شدن دارید، گذروندن
دوره cehیک پله ی غیرقابل چشم پوشی برای شما محسوب میشه که باید با موفقیت بالا برید و خودتون رو در سطح متوسط این تخصص تثبیت کنید.
برای همین خیلی مهمه که از چه منبعی و با چه کیفیتی چنین دوره مهم و بین المللی رو آموزش می بینید تا در آینده به مشکل نخورید. 40 درصد اول دوره هم که رایگانه و قرار نیست ریسکی بپذیرید پس این بهترین فرصت برای شماست.
پیشنهاد می کنیم هرچه زودتر دوره ceh رو شروع کنید تا بتونید دوره های حرفه ای تر رو هم در فاصله کوتاه و با موفقیت بگذرونید و روز به روز به اهداف بزرگتون نزدیک تر بشید. ”
—- هر سوال یا ابهامی داشتید حتما با ما در میون بگذارید تا کارشناسان فنی سبزلرن در سریعترین زمان ممکن اون رو برای شما رفع کنن.
جلسات
معرفی دوره و بررسی آمار و اتفاقات سایبری اخیر
آشنایی با مفاهیم اولیه و اصطلاحات امنیت - Introduction to Ethical Hacking - پارت دوم
آشنایی با Cyber Kill Chain، فریمورک MITRE ATT&CK و استانداردهای امنیتی
آشنایی با فرآیند پاسخگویی به حوادث امنیتی، انواع دسته بندی تست نفوذ و کاربرد AI در هک اخلاقی
بخش اول: بدست آوردن اطلاعات از هدف و زیر دامنه ها
بخش دوم: بررسی موتور جست و جو شودان و دستورات آن
بخش سوم: بررسی و شناسایی آدرس های IP و آرشیو سایت ها
بخش چهارم: جمع آوری اطلاعات مرتبط با DNS از هدف
بخش پنجم: آشنایی با روش ها و ابزارهای مختلف جمع آوری اطلاعات و روش های مقابله
بخش اول: آشنایی با روش ها و تکنیک های اسکن شبکه
بحش دوم: ادامه مباحث آشنایی با تکنیک های اسکن شبکه و روش های مقابله
بحش سوم: بررسی دستورات و ابزارهای اسکن
بخش اول: آشنایی با روش ها و تکنیک های جمع آوری اطلاعات از شبکه
بخش دوم: بررسی ابزارهای مورد استفاده جهت جمع آوری اطلاعات از شبکه و اکتیودایرکتوری
بخش اول: آشنایی با ارزیابی آسیب پذیری، امتیاز دهی آسیب پذیری، ابزارها و تکنیک ها
بخش دوم: آشنایی با ابزار Nessus و نحوه اسکن و بررسی خروجی آن
بخش اول: آشنایی با مراحل دسترسی به سیستم و روش های احراز هویت
بخش دوم: آشنایی با انواع حملات پسورد
بخش سوم: انجام حملات مرتبط با پسورد در ویندوز و لینوکس و آشنایی با ابزارهای مرتبط
بخش چهارم: آشنایی با ابزار متاسپلویت و نحوه کارکردن با آن
بخش پنجم: آشنایی با تکنیک های بالابردن سطح دسترسی و کیلاگر
بخش ششم: انجام حملات بالابردن دسترسی و Pivot
بخش هفتم: آشنایی با تکنیک های مخفی سازی دسترسی و Rootkit
بخش هشتم: آشنایی و انجام تکنیک های پاک کردن ردپا
بخش اول: آشنایی با انواع بدافزارها و نحوه عملکرد آن ها
بخش دوم: آشنایی با Worm، بدافزارهای بدون فایل و آنالیز بدافزار
بخش سوم: ایجاد بدافزار از شناسایی تا عبور از مکانیزم های دفاعی
بخش اول: آشنایی با انواع روش های Sniff شبکه و روش های مقابله
بخش دوم: انجام سناریوی ARP Poisoning و بررسی ترافیک شبکه
بخش اول: آشنایی با تکنیک های مورد استفاده در مهندسی اجتماعی
بخش دوم: آشنایی با مباحث تهدیدات داخلی، سرقت هویت و روش های مقابله با مهندسی اجتماعی
بخش اول: آشنایی با حملات DoS/DDoS و بات نت
بخش دوم: بررسی Case Study های DoS و روش های مقابله با آن
بخش اول: آشنایی با حملات سرقت نشست و تکنیک های مورد استفاده در آن
بخش دوم: بررسی ادامه تکنیک های سرقت نشست و روش های مقابله با آن
بخش سوم: انجام سرقت نشست در سطح پروتکل های Clear Text
بخش چهارم: انجام سرقت نشست در پروتکل RDP
بخش اول: آشنایی با IDS و فایروال و نحوه عملکرد آن ها
بخش دوم: روشهای شناسایی سیستمهای امنیتی و آشنایی با تکینک عبور از آنها
بخش اول: آشنایی با حملات سطح وب سرور و روش های مقابله با آن ها
بخش دوم: انجام حمله بر روی وب سرور آپاچی و نحوه دسترسی به آن
بخش اول: آشنایی با معماری اپلیکیشن های وب و تهدیدات آن ها
بخش دوم: آشنایی با برخی حملات رایج در OWASP Top 10
بخش سوم: آشنایی با ابزارهای حملات و اسکن وب و روش های مقابله با آن ها
بخش چهارم: بررسی آسیب پذیری RCE و XSS
بخش اول: آشنایی با آسیب پذیری SQL Injection و تکنیک های مختلف آن
بخش دوم: انجام حمله SQL Injection و دستورات مرتبط با آن
بخش اول: آشنایی با حملات وایرلس، انواع آن و روش های مقابله
بخش دوم: انجام حمله وایرلس و معرفی ابزارهای زیرمجموعه aircrack-ng
آشنایی با حملات سطح موبایل و آسیب پذیری های رایج در OWASP Top 10
آشنایی با انواع شبکه های IoT و OT و تهدیدات آن ها
آشنایی با ساختار رایانش ابری و تهدیدات آن
آشنایی با تکنیک های رمزنگاری
پیش نیاز ها
پشتیبانی
این دوره مجهز به «سبزبات» ربات هوشمند مبتنی بر هوش مصنوعی است.
اگر در حین مشاهده جلسات دوره با سوال یا ابهامی مواجه شدید، میتوانید پرسش خود را از سبزبات بپرسید و در همان لحظه پاسخ دریافت کنید. در صورتی که نیاز به توضیح بیشتر یا پاسخ تخصصی مدرس داشتید، کافی است از سبزبات بخواهید تا سوال شما را به مدرس دوره ارجاع دهد تا مستقیماً توسط مدرس پاسخ داده شود.

نظرات
وقت شما بخیر
ممنون از شما بابت موضوعی که مطرح نمودید، در برنامه ها مون قرار می دیم که یک آزمون برای ارزیابی دوستان آماده کنیم و سایت ارائه بدیم
سلامت باشید
ارادتمند
ممنون از لطف و محبت شما
بله به امید خدا دوره تست نفوذ با کالی یا همون PWK رو در ادامه خواهیم داشت.
سلامت باشید
ارادتمند
ممنون از لطف و محبت شما
سلامت باشید
ارادتمند
وقت شما بخیر
دوره CEH به عنوان پیش نیاز دوره های دیگر امنیت شناخته می شه و مباحث تئوری اون زیاد هست ولی برخی از موارد رو ما به صورت عملی هم در دوره ارائه کردیم. به عنوان مثال در بخش هایی مانند اسکن، دسترسی اولیه، مباحث بدافزار، Sniff و ... بعد از توضیح هر بخش نحوه انجام عملی این موارد نیز ارائه شده است.
