SANS 560
SANS 560
دورهی SANS 560 (متناظر با GPEN) — تست نفوذ شبکه با رویکرد سیستماتیک و حرفهای.
دربارهی این دوره
SANS 560 معتبرترین دورهی Penetration Testing در دنیاست و متناظر با مدرک GIAC GPEN. مناسب پنتسترها، Red Teamerها و کارشناسانی که میخواهند بهصورت سیستماتیک امنیت زیرساخت را ارزیابی کنند.
محتوا تمامی فازهای یک پروژهی پنتست را پوشش میدهد: Scoping، Reconnaissance، Scanning، Exploitation، Post-Exploitation و Reporting. تأکید بر روششناسی، اخلاق حرفهای و تولید گزارش قابل ارائه به مدیریت است.
تمرینها روی محیطهای آزمایشگاهی دقیق طراحی شدهاند تا به موقعیتهای واقعی نزدیک باشند.
سرفصل دوره
۶ فصل · ۱۶ سرفصل
هدف این دوره، آموزش تست نفوذ در سطح سازمانی با تمرکز بر محیطهای Active Directory، فضای ابری و تکنیکهای پیشرفته است.
۱برنامهریزی، اسکوپ و شناسایی۳ سرفصل · ۵ ساعت
- متدولوژی تست نفوذ و ایجاد زیرساخت آزمایشگاهی
- تکنیکهای پیشرفته شناسایی (Reconnaissance) با استفاده از OSINT و Spiderfoot
- اسکن شبکه با Masscan و Nmap
۲اسکن و دسترسی اولیه۳ سرفصل · ۵ ساعت
- اسکن پیشرفته با NSE (Nmap Scripting Engine) و شناسایی آسیبپذیریها
- حملات رمزعبور و اسپری رمزعبور در محیط Azure و Entra ID
- حملات به پروتکلهای شبکه با Responder و استفاده از Metasploit و Meterpreter برای دسترسی
۳فعالیتهای پس از نفوذ۳ سرفصل · ۵ ساعت
- استخراج اعتبارنامهها و هشهای پسورد با Mimikatz و Hashcat
- برقراری ارتباط با Command & Control (C2) با استفاده از چارچوب Sliver
- آگاهی از وضعیت سیستمهای ویندوز و لینوکس با ابزارهایی مانند Seatbelt
۴افزایش امتیاز دامنه و حرکت جانبی۳ سرفصل · ۵ ساعت
- حملات به Kerberos (Kerberoasting) و تحلیل مسیرهای حمله با BloodHound
- بهرهبرداری از Active Directory Certificate Services (ADCS) برای افزایش امتیاز
- حرکت جانبی با استفاده از ابزارهای SSH، Impacket و پروتکلهای بومی ویندوز
۵پایداری و دور زدن کنترلهای امنیتی۳ سرفصل · ۵ ساعت
- ایجاد پایداری در سیستم (Persistence) و دور زدن AMSI و AV/EDR
- حملات پیشرفته به دامنه مانند DCSync و جعل بلیتهای طلایی و نقرهای (Golden/Silver Ticket)
- بهرهبرداری از محیط ابری (Azure/Entra ID)
۶رویداد CTF و جمعبندی۱ سرفصل · ۵ ساعت
- شرکت در یک رقابت تیمی Capture-the-Flag که تمامی مهارتهای دوره را به چالش میکشد
نحوهی برگزاری
محیط آموزشی پیشرفته و پویا
کلاسهای زندهی تعاملی بههمراه ضبط جلسات.
دورهی فشردهی پروژهمحور برای ورود سریع به بازار کار.
دورههای مرتبط در همین رشته آموزشی
CEH v13
CEH v13
مدرک رسمی هک قانونمند EC-Council (نسخه ۱۳) برای مهندسان امنیت تهاجمی.
CWK
CWK
دورهی تخصصی امنیت با تمرکز بر سناریوهای واقعی شبکه و اپلیکیشن.
SANS 504
SANS 504
دورهی SANS 504 (متناظر با GCIH) — تمرکز کامل بر شناسایی، تحلیل و پاسخ به حوادث امنیتی.
