
دوره هکرقانونمند با دیدگاهی متفاوت و تجربی | CEH V13
دوره CEH؛ یادگیری مفاهیم هک و امنیت، سناریوهای عملی و سبک تفکر هکرها برای پیادهسازی حملات مختلف با رویکردی ساده، کاربردی و استاندارد

توضیحات
ممکن است اسم CEH (هکر قانونمند) در ابتدا متناقض به نظر برسد، اما هک و نفوذ در صورت استفاده قانونی برای شناسایی و رفع آسیبپذیریها، یکی از مهارتهای مهم در امنیت سایبری است. دوره آموزش CEH سبزلرن با آموزش ذهنیت هکر، تست نفوذ، جمعآوری اطلاعات، اسکن شبکه و شناسایی آسیبپذیریها، به شما کمک میکند از این مهارتها برای افزایش امنیت پروژهها و مقابله با نفوذ مهاجمان استفاده کنید.
دوره CEH چیست؟
CEH یا "Certified Ethical Hacker" یکی از دورهها و مدارک شناختهشده بینالمللی در حوزه هک قانونمند و امنیت سایبری است که با تمرکز بر شناخت ذهنیت مهاجمان، شناسایی آسیبپذیریها و تست نفوذ ارائه میشود. در دوره CEH سبزلرن مباحثی مانند جمعآوری اطلاعات، اسکن و شناسایی، بررسی آسیبپذیریها، روشهای حمله و دفاع و کار با ابزارهای امنیتی بهصورت مرحلهبهمرحله آموزش داده میشود.
این دوره بر اساس استانداردها و سرفصلهای CEH شرکت "EC-Council" طراحی شده و با استفاده از مثالها و سناریوهای عملی، مسیر مناسبی برای علاقهمندان به آموزش CEH و ورود تخصصیتر به حوزه امنیت سایبری فراهم میکند.
مهمترین سرفصلهای دوره CEH سبزلرن
دوره CEH سبزلرن در سطح مقدماتی تا متوسط حوزه هک قانونمند و تست نفوذ طراحی شده است. در این دوره که مدت زمان آن حدود 20 ساعت است، مفاهیم و مهارتهای اصلی این حوزه به شکل منظم آموزش داده میشود. در طول دوره با ذهنیت هکرها، روشهای شناسایی نقاط ضعف و ابزارهای مورد استفاده متخصصان امنیت آشنا میشوید و مفاهیم را در قالب مثالها و سناریوهای عملی بررسی میکنید. مهمترین سرفصلهای آموزش CEH عبارتاند از:
آشنایی با مفهوم هک قانونمند و اصول اخلاقی هک
آشنایی با فرآیند و مراحل تست نفوذ
جمعآوری اطلاعات و شناسایی هدف
اسکن شبکه و شناسایی سرویسها
آشنایی با آسیبپذیریهای رایج
بررسی روشهای شناسایی نقاط ضعف امنیتی
آشنایی با ابزارهای امنیت سایبری و تست نفوذ
بررسی روشهای حمله و دفاع
آشنایی با امنیت شبکه و زیرساخت
بررسی امنیت شبکههای وایرلس
آشنایی با مباحث امنیت سیستمعاملها
بررسی امنیت وب و سرویسهای تحت وب
آشنایی با امنیت اپلیکیشنهای موبایل
بررسی امنیت پایگاههای داده
آشنایی با امنیت شبکههای اجتماعی
بررسی مفاهیم مرتبط با مهندسی اجتماعی
آشنایی با روشهای شناسایی و تحلیل تهدیدها
بررسی راهکارهای پیشگیری و مقابله با نفوذ
کار با سناریوهای عملی در حوزه تست نفوذ
آشنایی با استانداردها و چارچوبهای دوره CEH
پیشنیازهای دوره آموزش CEH چیست؟
از آنجایی که دوره CEH در سطح متوسط حوزه امنیت و تست نفوذ قرار میگیرد، بهتر است قبل از شروع آن با مفاهیم پایه شبکه و سیستمعامل لینوکس آشنا باشید. داشتن دانش مقدماتی در زمینه شبکه، لینوکس و مفاهیم امنیتی باعث میشود مطالب دوره را سریعتر و عمیقتر درک کنید. اگر هنوز با این مباحث آشنایی کافی ندارید، پیشنهاد میشود ابتدا آموزشهای مقدماتی شبکه و لینوکس با رویکرد امنیت را بگذرانید و سپس وارد آموزش CEH شوید.
مزایای خرید دوره CEH سبزلرن
محتوای دوره بر اساس استانداردهای بینالمللی CEH طراحی شده و برای درک بهتر مطالب، نمونههای بومی و متناسب با فضای واقعی نیز مورد استفاده قرار گرفته است. مهمترین مزایای شرکت در دوره CEH سبزلرن عبارتاند از:
آموزش CEH بر اساس استانداردهای بینالمللی
آشنایی با ذهنیت و روش کار هکرهای قانونمند
آموزش مفاهیم هک و تست نفوذ
بررسی فرآیند جمعآوری اطلاعات و اسکن
آشنایی با ابزارهای مختلف امنیتی
آموزش همراه با مثالها و سناریوهای عملی
بومیسازی برخی مفاهیم و تکنیکهای دوره
آمادهسازی برای ادامه مسیر تخصصی امنیت سایبری
پشتیبانی دائمی از طریق بات سبزلرن
مناسب برای ساخت پایه تخصصی در حوزه امنیت و تست نفوذ
خرید دوره CEH برای چه کسانی مناسب است؟
برنامهنویس، متخصص شبکه، مدیر سرور یا فعال حوزه IT کسانی هستند که میتوانند با خرید دوره CEH امنیت سایبری و تست نفوذ را یاد بگیرند. این دوره برای افرادی که قصد فعالیت در حوزه امنیت و تست نفوذ دارند، متخصصان شبکه و مدیران سرور، توسعهدهندگان وب و اپلیکیشن و همچنین علاقهمندان به هک قانونمند طراحی شده است و به شما کمک میکند دانش و مهارتهای امنیتی خود را برای ورود حرفهایتر به این حوزه تقویت کنید.
آیا بعد از یادگیری CEH میتوان وارد بازار کار شد؟
یادگیری CEH میتواند یکی از مراحل مهم برای ورود به مسیر تخصصی امنیت سایبری باشد. با توجه به گسترش روزافزون فناوری، اینترنت، سرویسهای آنلاین، اینترنت اشیا، اپلیکیشنها و زیرساختهای دیجیتال، نیاز به شناسایی آسیبپذیریها و افزایش امنیت سیستمها نیز بیشتر شده است.
البته صرف گذراندن دوره CEH بهتنهایی برای تبدیل شدن به یک متخصص حرفهای امنیت کافی نیست و برای پیشرفت در این حوزه باید دانش خود را با تمرین، پروژه و یادگیری دورههای تخصصیتر تکمیل کنید. آموزش CEH میتواند پایه مناسبی برای آشنایی با فرآیندهای تست نفوذ و ایجاد ذهنیت امنیتی باشد و در ادامه مسیر، شما را برای یادگیری مباحث پیشرفتهتر آماده کند.
نحوه خرید دوره آموزش CEH سبزلرن
برای ثبتنام در دوره آموزش CEH سبزلرن کافیست وارد حساب کاربری خود شوید یا روی گزینه ساخت حساب کاربری کلیک کنید. سپس میتوانید از طریق صفحه دوره و با انتخاب گزینه "افزودن به سبد خرید" مراحل تهیه دوره را تکمیل کنید. هزینه دوره بهصورت آنلاین و از طریق درگاه بانکی امن قابل پرداخت است. پس از نهایی شدن ثبتنام، دسترسی شما به محتوای دوره در حساب کاربری فعال میشود و میتوانید یادگیری مفاهیم مربوط به دنیای هک را آغاز کنید.
سوالات متداول
CEH چیست؟
CEH مخفف Certified Ethical Hacker و به معنای هکر قانونمند است.
آیا دوره آموزش CEH پروژهمحور است؟
در این دوره تلاش شده است مفاهیم تئوری با مثالها، سناریوها و تمرینهای عملی همراه شوند تا دانشجویان علاوه بر یادگیری مفاهیم، درک کاربردیتری از فرآیند تست نفوذ و ارزیابی امنیت به دست آورند.
آیا دوره آموزش CEH پشتیبانی دارد؟
بله؛ در طول دوره میتوانید سوالات و مشکلات خود را از طریق بخش پرسش و پاسخ مطرح کنید. در صورت فعال بودن سبزبات، میتوانید از آن برای دریافت راهنمایی اولیه استفاده کنید و در صورت نیاز، سوال خود را برای بررسی بیشتر به مدرس ارجاع دهید.
آیا دوره CEH سبزلرن بر اساس CEH V13 طراحی شده است؟
بله، محتوای دوره بر اساس استانداردها و سرفصلهای دوره بینالمللی CEH شرکت EC-Council طراحی شده است.
آیا دوره CEH برای برنامهنویسان مناسب است؟
بله. برنامهنویسان و توسعهدهندگان وب و اپلیکیشن با یادگیری مفاهیم آموزش CEH میتوانند دید امنیتی بهتری نسبت به پروژههای خود پیدا کنند و با آسیبپذیریها و روشهای ارزیابی امنیت آشنا شوند.
آیا بعد از دوره CEH میتوان تست نفوذ انجام داد؟
دوره CEH پایه مناسبی برای آشنایی با فرآیند تست نفوذ، شناسایی آسیبپذیریها و ابزارهای امنیتی فراهم میکند. برای فعالیت حرفهایتر در این حوزه نیز لازم است بعد از دوره، تمرین و آموزش مباحث پیشرفتهتر را ادامه دهید.
جلسات
معرفی دوره و بررسی آمار و اتفاقات سایبری اخیر
آشنایی با مفاهیم اولیه و اصطلاحات امنیت - Introduction to Ethical Hacking - پارت دوم
آشنایی با Cyber Kill Chain، فریمورک MITRE ATT&CK و استانداردهای امنیتی
آشنایی با فرآیند پاسخگویی به حوادث امنیتی، انواع دسته بندی تست نفوذ و کاربرد AI در هک اخلاقی
بخش اول: بدست آوردن اطلاعات از هدف و زیر دامنه ها
بخش دوم: بررسی موتور جست و جو شودان و دستورات آن
بخش سوم: بررسی و شناسایی آدرس های IP و آرشیو سایت ها
بخش چهارم: جمع آوری اطلاعات مرتبط با DNS از هدف
بخش پنجم: آشنایی با روش ها و ابزارهای مختلف جمع آوری اطلاعات و روش های مقابله
بخش اول: آشنایی با روش ها و تکنیک های اسکن شبکه
بحش دوم: ادامه مباحث آشنایی با تکنیک های اسکن شبکه و روش های مقابله
بحش سوم: بررسی دستورات و ابزارهای اسکن
بخش اول: آشنایی با روش ها و تکنیک های جمع آوری اطلاعات از شبکه
بخش دوم: بررسی ابزارهای مورد استفاده جهت جمع آوری اطلاعات از شبکه و اکتیودایرکتوری
بخش اول: آشنایی با ارزیابی آسیب پذیری، امتیاز دهی آسیب پذیری، ابزارها و تکنیک ها
بخش دوم: آشنایی با ابزار Nessus و نحوه اسکن و بررسی خروجی آن
بخش اول: آشنایی با مراحل دسترسی به سیستم و روش های احراز هویت
بخش دوم: آشنایی با انواع حملات پسورد
بخش سوم: انجام حملات مرتبط با پسورد در ویندوز و لینوکس و آشنایی با ابزارهای مرتبط
بخش چهارم: آشنایی با ابزار متاسپلویت و نحوه کارکردن با آن
بخش پنجم: آشنایی با تکنیک های بالابردن سطح دسترسی و کیلاگر
بخش ششم: انجام حملات بالابردن دسترسی و Pivot
بخش هفتم: آشنایی با تکنیک های مخفی سازی دسترسی و Rootkit
بخش هشتم: آشنایی و انجام تکنیک های پاک کردن ردپا
بخش اول: آشنایی با انواع بدافزارها و نحوه عملکرد آن ها
بخش دوم: آشنایی با Worm، بدافزارهای بدون فایل و آنالیز بدافزار
بخش سوم: ایجاد بدافزار از شناسایی تا عبور از مکانیزم های دفاعی
بخش اول: آشنایی با انواع روش های Sniff شبکه و روش های مقابله
بخش دوم: انجام سناریوی ARP Poisoning و بررسی ترافیک شبکه
بخش اول: آشنایی با تکنیک های مورد استفاده در مهندسی اجتماعی
بخش دوم: آشنایی با مباحث تهدیدات داخلی، سرقت هویت و روش های مقابله با مهندسی اجتماعی
بخش اول: آشنایی با حملات DoS/DDoS و بات نت
بخش دوم: بررسی Case Study های DoS و روش های مقابله با آن
بخش اول: آشنایی با حملات سرقت نشست و تکنیک های مورد استفاده در آن
بخش دوم: بررسی ادامه تکنیک های سرقت نشست و روش های مقابله با آن
بخش سوم: انجام سرقت نشست در سطح پروتکل های Clear Text
بخش چهارم: انجام سرقت نشست در پروتکل RDP
بخش اول: آشنایی با IDS و فایروال و نحوه عملکرد آن ها
بخش دوم: روشهای شناسایی سیستمهای امنیتی و آشنایی با تکینک عبور از آنها
بخش اول: آشنایی با حملات سطح وب سرور و روش های مقابله با آن ها
بخش دوم: انجام حمله بر روی وب سرور آپاچی و نحوه دسترسی به آن
بخش اول: آشنایی با معماری اپلیکیشن های وب و تهدیدات آن ها
بخش دوم: آشنایی با برخی حملات رایج در OWASP Top 10
بخش سوم: آشنایی با ابزارهای حملات و اسکن وب و روش های مقابله با آن ها
بخش چهارم: بررسی آسیب پذیری RCE و XSS
بخش اول: آشنایی با آسیب پذیری SQL Injection و تکنیک های مختلف آن
بخش دوم: انجام حمله SQL Injection و دستورات مرتبط با آن
بخش اول: آشنایی با حملات وایرلس، انواع آن و روش های مقابله
بخش دوم: انجام حمله وایرلس و معرفی ابزارهای زیرمجموعه aircrack-ng
آشنایی با حملات سطح موبایل و آسیب پذیری های رایج در OWASP Top 10
آشنایی با انواع شبکه های IoT و OT و تهدیدات آن ها
آشنایی با ساختار رایانش ابری و تهدیدات آن
آشنایی با تکنیک های رمزنگاری
پیش نیاز ها
پشتیبانی
این دوره مجهز به «سبزبات» ربات هوشمند مبتنی بر هوش مصنوعی است.
اگر در حین مشاهده جلسات دوره با سوال یا ابهامی مواجه شدید، میتوانید پرسش خود را از سبزبات بپرسید و در همان لحظه پاسخ دریافت کنید. در صورتی که نیاز به توضیح بیشتر یا پاسخ تخصصی مدرس داشتید، کافی است از سبزبات بخواهید تا سوال شما را به مدرس دوره ارجاع دهد تا مستقیماً توسط مدرس پاسخ داده شود.

نظرات
سلام و عرض ادب خدمت شما
وقت شما بخیر
خیر، اغلب ابزارهای استفاده شده در این دوره، داخل سیستم عامل کالی لینوکس وجود دارند و ابزارهای دیگر نیز در صورت استفاده از نسخه رایگان، نیازمندی های این دوره را پوشش می دهند.
البته باید به این موضوع اشاره کرد که نسخه های تجاری، قطعا امکانات بیشتری را در اختیار ما قرار می دهند ولی برای این دوره نیازی به استفاده از آن ها نخواهد بود.
موفق و سربلند باشید
ارادتمند
سلام و عرض ادب خدمت شما
وقت شما بخیر
بله کفایت می کنه ولی مطالعه دوره های شبکه هم می تونه بسیار کمک کننده باشه.
موفق و سربلند باشید
ارادتمند
سلام و عرض ادب خدمت شما
وقت شما بخیر
بله با همون سیستمی که فرمودید هم اغلب موارد رو میشه انجام داد.
موفق و سربلند باشید
سلام و عرض ادب خدمت شما
وقت شما بخیر
پیشنهاد میشه برای ورود به مباحث امنیت، حتما مباحث مرتبط با شبکه به خصوص مباحث حوزه مایکروسافت و سیسکو رو کار کرده باشید.
دوره پیش نیازهای ورود دنیای هک و امنیت که در سبزلرن هست مناسب هست ولی اگر به صورت آکادمیک قصد گذراندن دوره را دارید، دوره های MCSA و CCNA مناسب هستند.
موفق و سربلند باشید
ارادتمند
سلام و عرض ادب خدمت شما
وقت شما بخیر
با توجه به اینکه این دوره به عنوان پیش نیاز دوره های امنیتی در نظر گرفته میشه و مباحث مختلفی از آن به صورت تئوری هست، مطالعه این دوره به تنهایی می تونه کمک کننده باشه ولی قطعا برخی از بخش ها که نیاز به تمرین دارند نیاز به اینترنت داره که باید منتظر اتصال اینترنت بین الملل بود.
البته بخش هایی از دوره صرفا با داشتن کالی لینوکس امکان تمرین ش وجود داره.
موفق و سربلند باشید
ارادتمند
سلام و عرض ادب خدمت شما ابتدا بابت تاخیر در پاسخ به شما دوست گرامی پوزش می طلبم.
آشنایی با مفاهیم پایه ای مانند شبکه و لینوکس یکی از پیش نیاز های این دوره می باشد و به منظور بهره مندی هر چه بهتر از مباحث و سرفصل های دوره، پیشنهاد می کنم که این موارد را مطالعه بفرمایید یا دوره های مرتبط را شرکت نمایید.
موفق و سربلند باشید ارادتمند
سلام و عرض ادب خدمت شما ابتدا بابت تاخیر در پاسخ به شما دوست گرامی پوزش می طلبم. اینکه صرفا با این دوره بشه وارد بازار کار شد خیر. این دوره آغازی در مسیر امنیت سایبری بوده و پس از گذراندن آن می توانید علاقمندی خود را در امنیت انتخاب نموده و مسیر آن را دنبال بفرمایید.
موفق و سربلند باشید ارادتمند
سلام و عرض ادب خدمت شما ابتدا بابت تاخیر در پاسخ به شما دوست گرامی پوزش می طلبم. این دوره آغازی در مسیر امنیت سایبری بوده و پس از گذروندن این دوره امکان اینکه وارد مباحث هک شوید امکان پذیر نیست. البته لازم به ذکر است که همانطور که در عنوان دوره هم قید شده است هدف هکر اخلاقی یا قانونمند است.
موفق و سربلند باشید ارادتمند
سلام و عرض ادب خدمت شما ابتدا بابت تاخیر در پاسخ به شما دوست گرامی پوزش می طلبم. آشنایی با پایتون، پیش نیاز قطعی این دوره نیست ولی آشنایی با مباحث اولیه شبکه بسیار کمک کننده خواهد بود. البته که آشنایی با پایتون هم کمک کننده بوده ولی پیش نیاز قطعی نیست.
موفق و سربلند باشید ارادتمند
وقت شما بخیر
ممنون از شما بابت موضوعی که مطرح نمودید، در برنامه ها مون قرار می دیم که یک آزمون برای ارزیابی دوستان آماده کنیم و سایت ارائه بدیم
سلامت باشید
ارادتمند
ممنون از لطف و محبت شما
بله به امید خدا دوره تست نفوذ با کالی یا همون PWK رو در ادامه خواهیم داشت.
سلامت باشید
ارادتمند
ممنون از لطف و محبت شما
سلامت باشید
ارادتمند