پرش به محتوای اصلی
آموزشگاه ایده‌نت (ایمن دیده‌بان شبکه)
امنیت در فناوری اطلاعات

SANS 504

SANS 504

دوره‌ی SANS 504 (متناظر با GCIH) — تمرکز کامل بر شناسایی، تحلیل و پاسخ به حوادث امنیتی.

درباره‌ی این دوره

SANS 504 یکی از معتبرترین دوره‌های امنیت دفاعی در دنیاست و مهارت‌های لازم برای تشخیص، تحلیل و پاسخ به حوادث سایبری را در سطح حرفه‌ای آموزش می‌دهد. مناسب تحلیل‌گران SOC، مهندسان Incident Response و مدافعان شبکه.

محتوا تمامی مراحل چرخه‌ی پاسخ به حوادث را پوشش می‌دهد: آمادگی، شناسایی، مهار، حذف، بازیابی و درس‌آموزی. تمرین‌های آزمایشگاهی روی سناریوهای واقعی حمله انجام می‌شود.

این دوره با مدرک GIAC GCIH متناظر است و آمادگی کامل برای آن آزمون را فراهم می‌کند.

سرفصل دوره

۶ فصل · ۱۴ سرفصل

هدف این دوره، توانمندسازی کارشناسان برای پاسخگویی به حوادث امنیتی، شناسایی تهدیدات و درک طرز فکر مهاجمان است.

۱پاسخ به حادثه و تحقیقات سایبری۳ سرفصل · ۵ ساعت
  • آشنایی با فرآیند پاسخ به حادثه (Incident Response) با متدولوژی DAIR (Dynamic Approach to Incident Response)
  • روش‌های بررسی زنده سیستم‌ها (Live Examination) و تحقیقات شبکه
  • مبانی تحلیل بدافزار (Malware Investigations) و استفاده از هوش مصنوعی در پاسخ به حادثه
۲حملات اسکن و شناسایی۳ سرفصل · ۵ ساعت
  • تکنیک‌های شناسایی و اسکن شبکه با Nmap و Masscan
  • شناسایی دارایی‌های پنهان در فضای ابری (Shadow Cloud Systems)
  • بررسی امنیت پروتکل SMB و تشخیص حملات با ابزارهایی مانند Hayabusa و Sigma Rules
۳حملات رمزعبور و چارچوب‌های بهره‌برداری۳ سرفصل · ۵ ساعت
  • حملات مختلف بر روی رمزعبور (Password Spray, Guessing) در محیط‌های داخلی و ابری با ابزارهایی مانند Legba
  • کرک کردن هش پسوردها با Hashcat و تحلیل فریمورک Metasploit
  • حملات بر روی سیستم‌های هوش مصنوعی و راه‌های دفاع در برابر آن
۴حملات به اپلیکیشن‌های وب۲ سرفصل · ۵ ساعت
  • انواع حملات به وب‌اپلیکیشن‌ها شامل IDOR، Command Injection و XSS
  • حملات تزریق SQL (SQL Injection) و روش‌های بهره‌برداری از API ها
۵بهره‌برداری پس از نفوذ و حملات به هوش مصنوعی۲ سرفصل · ۵ ساعت
  • تکنیک‌های دور زدن امنیت (Endpoint Security Bypass) و حرکت جانبی (Pivoting and Lateral Movement)
  • ایجاد پایداری (Establishing Persistence) در سیستم و حملات به سیستم‌های هوش مصنوعی (AI Prompt Injection)
۶رویداد CTF (پرچم‌گیری)۱ سرفصل · ۵ ساعت
  • یک رویداد عملی Capture-the-Flag که شامل سناریوی واقعی از نفوذ به یک شرکت فرضی است

نحوه‌ی برگزاری

حضوری

محیط آموزشی پیشرفته و پویا

آنلاین

کلاس‌های زنده‌ی تعاملی به‌همراه ضبط جلسات.

بوت‌کمپ

دوره‌ی فشرده‌ی پروژه‌محور برای ورود سریع به بازار کار.