SANS 504
SANS 504
دورهی SANS 504 (متناظر با GCIH) — تمرکز کامل بر شناسایی، تحلیل و پاسخ به حوادث امنیتی.
دربارهی این دوره
SANS 504 یکی از معتبرترین دورههای امنیت دفاعی در دنیاست و مهارتهای لازم برای تشخیص، تحلیل و پاسخ به حوادث سایبری را در سطح حرفهای آموزش میدهد. مناسب تحلیلگران SOC، مهندسان Incident Response و مدافعان شبکه.
محتوا تمامی مراحل چرخهی پاسخ به حوادث را پوشش میدهد: آمادگی، شناسایی، مهار، حذف، بازیابی و درسآموزی. تمرینهای آزمایشگاهی روی سناریوهای واقعی حمله انجام میشود.
این دوره با مدرک GIAC GCIH متناظر است و آمادگی کامل برای آن آزمون را فراهم میکند.
سرفصل دوره
۶ فصل · ۱۴ سرفصل
هدف این دوره، توانمندسازی کارشناسان برای پاسخگویی به حوادث امنیتی، شناسایی تهدیدات و درک طرز فکر مهاجمان است.
۱پاسخ به حادثه و تحقیقات سایبری۳ سرفصل · ۵ ساعت
- آشنایی با فرآیند پاسخ به حادثه (Incident Response) با متدولوژی DAIR (Dynamic Approach to Incident Response)
- روشهای بررسی زنده سیستمها (Live Examination) و تحقیقات شبکه
- مبانی تحلیل بدافزار (Malware Investigations) و استفاده از هوش مصنوعی در پاسخ به حادثه
۲حملات اسکن و شناسایی۳ سرفصل · ۵ ساعت
- تکنیکهای شناسایی و اسکن شبکه با Nmap و Masscan
- شناسایی داراییهای پنهان در فضای ابری (Shadow Cloud Systems)
- بررسی امنیت پروتکل SMB و تشخیص حملات با ابزارهایی مانند Hayabusa و Sigma Rules
۳حملات رمزعبور و چارچوبهای بهرهبرداری۳ سرفصل · ۵ ساعت
- حملات مختلف بر روی رمزعبور (Password Spray, Guessing) در محیطهای داخلی و ابری با ابزارهایی مانند Legba
- کرک کردن هش پسوردها با Hashcat و تحلیل فریمورک Metasploit
- حملات بر روی سیستمهای هوش مصنوعی و راههای دفاع در برابر آن
۴حملات به اپلیکیشنهای وب۲ سرفصل · ۵ ساعت
- انواع حملات به وباپلیکیشنها شامل IDOR، Command Injection و XSS
- حملات تزریق SQL (SQL Injection) و روشهای بهرهبرداری از API ها
۵بهرهبرداری پس از نفوذ و حملات به هوش مصنوعی۲ سرفصل · ۵ ساعت
- تکنیکهای دور زدن امنیت (Endpoint Security Bypass) و حرکت جانبی (Pivoting and Lateral Movement)
- ایجاد پایداری (Establishing Persistence) در سیستم و حملات به سیستمهای هوش مصنوعی (AI Prompt Injection)
۶رویداد CTF (پرچمگیری)۱ سرفصل · ۵ ساعت
- یک رویداد عملی Capture-the-Flag که شامل سناریوی واقعی از نفوذ به یک شرکت فرضی است
نحوهی برگزاری
محیط آموزشی پیشرفته و پویا
کلاسهای زندهی تعاملی بههمراه ضبط جلسات.
دورهی فشردهی پروژهمحور برای ورود سریع به بازار کار.
دورههای مرتبط در همین رشته آموزشی
CEH v13
CEH v13
مدرک رسمی هک قانونمند EC-Council (نسخه ۱۳) برای مهندسان امنیت تهاجمی.
CWK
CWK
دورهی تخصصی امنیت با تمرکز بر سناریوهای واقعی شبکه و اپلیکیشن.
SANS 560
SANS 560
دورهی SANS 560 (متناظر با GPEN) — تست نفوذ شبکه با رویکرد سیستماتیک و حرفهای.
