دوره SANS SEC 504: Hacker Tools, Techniques, and Incident Handling
دوره آموزشی دوره SANS SEC504: Hacker Tools, Techniques, and Incident Handling دورهای در زمینه مدیریت حوادث است که شما را به مهارتهای ضروری در پاسخ به حوادث مجهز میکند تا تهدیدها را در پلتفرمهای ویندوز، لینوکس و ابری شناسایی، به آنها پاسخ و آنها را خنثی کنید. در این دوره تمرکز بر یادگیری عملی است، آزمایشگاههای شبیهسازی حملات دنیای واقعی آماده شده که با شرکت در آنها، توانایی خود را در تفکر مانند یک مهاجم افزایش میدهید و وضعیت امنیتی سازمان خود را بهبود میبخشید. این دوره مهارتهای عملی در زمینه هوش تهدیدات سایبری (CTI) و استراتژیهای دفاعی در برابر تهدیدات را ارائه میدهد که میتوان بلافاصله از آنها استفاده کرد. دوره SEC504 یک دوره مقدماتی ولی مهم و پایهای برای کسانی است که قصد طی کردن مسیر تست نفوذ یا پاسخ به وقایع امنیتی را دارند. اطلاعات بیشتر نقشه راه دورههای SANS

مدت دوره | 30 ساعت |
---|---|
پیش نیاز | دوره +Security یا SEC 401 |

مدت دوره | 30 ساعت |
---|---|
پیش نیاز | دوره +Security یا SEC 401 |
محتوای دوره
این دوره به طور جامع و عملی به موضوعات مختلفی میپردازد. شرکتکنندگان یاد میگیرند چگونه حملات سایبری را از دیدگاه یک هکر (با هدف دفاع) تجزیه و تحلیل کنند. برخی از سرفصلهای اصلی دوره عبارتند از:
- تشخیص و تحلیل حملات: یادگیری نحوه شناسایی فعالیتهای مشکوک و تجزیه و تحلیل حملات.
- بررسی ابزارهای هک: آشنایی با ابزارهای پرکاربرد مانند Nmap، Metasploit، Wireshark، و نحوه استفاده از آنها.
- مدیریت حوادث: آموزش فرآیند مدیریت یک حادثه امنیتی، از کشف تا بازیابی.
- تحلیل بدافزار: درک و بررسی نحوه عملکرد بدافزارها و راههای مقابله با آنها.
- نفوذ به سیستمها: بررسی روشهای نفوذ به سیستمعاملها و شبکهها، از جمله حملات به ویندوز و لینوکس.
- حملات پیشرفته: آشنایی با تکنیکهای پیشرفتهای مانند pivot attack و command and control (C&C).
سرفصلهای دوره
Incident Response and Cyber Investigations
- Incident Response
- Live Examination
- Network Investigations
- Memory Investigations
- Malware Investigations
Scanning and Enumeration Attacks
- MITRE ATT&CK® Framework Introduction
- Network and Host Scanning with Nmap
- Cloud Spotlight: Cloud Scanning
- Server Message Block (SMB) Security
- Defense Spotlight: Hayabusa and Sigma Rules
Password Attacks and Exploit Frameworks
- Password Attacks
- Microsoft 365 Attacks
- Understanding Password Hashes
- Password Cracking
- Metasploit Framework
Web Application Attacks
- Forced Browsing and IDOR
- Command Injection
- Cross-Site Scripting (XSS)
- SQL Injection
- Cloud Spotlight: SSRF and IMDS Attacks
Evasion and Post-Exploitation Attacks
- Endpoint Security Bypass
- Pivoting and Lateral Movement
- Hijacking Attacks
- Establishing Persistence
- Defense Spotlight: Real Intelligence Threat Analytics
مدرک معتبر
شرکت ارتباط افزار افق دارای مجوزهای معتبر و رسمی از سازمانهای ذیربط بوده و مدارک پایان دوره ارائه شده توسط این شرکت کاملا معتبر میباشند.
مزایای دوره SANS SEC504
دوره SEC 504 مزایای متعددی برای متخصصان امنیت سایبری دارد:
- آموزش عملی: این دوره بر مبنای لابراتوارهای عملی و سناریوهای واقعی طراحی شده است که تجربه عملی ارزشمندی را فراهم میکند.
- آمادگی برای گواهینامه: این دوره به طور مستقیم شرکتکنندگان را برای دریافت گواهینامه GIAC GCIH (GIAC Certified Incident Handler) آماده میکند که یکی از معتبرترین گواهینامهها در حوزه مدیریت حوادث سایبری است.
- نگاه جامع به تهدیدات: با یادگیری از دیدگاه یک هکر، میتوانید آسیبپذیریها را بهتر درک کرده و دفاع موثرتری را طراحی کنید.
- کاربرد در مشاغل مختلف: دانش کسب شده در این دوره برای مشاغلی مانند تحلیلگر امنیت (Security Analyst)، مدیر حوادث (Incident Manager)، و تستر نفوذ (Penetration Tester) بسیار مفید است.
این دوره برای چه کسانی مناسب است؟
- مدیران سیستمهای امنیتی: کسانی که مسئول نگهداری و حفاظت از شبکهها و سیستمها هستند.
- تحلیلگران امنیتی: افرادی که در تیمهای مرکز عملیات امنیت (SOC) فعالیت میکنند.
- متخصصان پاسخ به حوادث: کسانی که مسئولیت کشف، ارزیابی و پاسخ به حملات را بر عهده دارند.
- تسترهای نفوذ و اعضای تیم قرمز: افرادی که با هدف کشف آسیبپذیریها، حملات شبیهسازی شده انجام میدهند.
دورههای مرتبط
این دوره برای مدیران سیستم ویندوز، مهندسان و تحلیلگران امنیت، متخصصان اکتیو دایرکتوری، اعضای تیم آبی (Blue Team)، شکارچیان تهدید و هر فردی که مسئولیت حفاظت از سیستمها و زیرساختهای مبتنی بر ویندوز را بر عهده دارد، بسیار مناسب

تلفن: 02191305979 و 09026349616 | ایمیل: crm@shop.ofoghtech.ir
نقد و بررسیها
هنوز بررسیای ثبت نشده است.
.فقط مشتریانی که این محصول را خریداری کرده اند و وارد سیستم شده اند میتوانند برای این محصول دیدگاه(نظر) ارسال کنند.