Introduction to RedTeam

Introduction to RedTeam

دوره تیم قرمز یک فرصت بی‌نظیر برای متخصصان امنیت سایبری است تا مهارت‌های خود را در شبیه‌سازی حملات سایبری پیچیده و ارزیابی توانمندی‌های دفاعی سازمان‌ها تقویت کنند. در این دوره، شما با آخرین تکنیک‌ها و ابزارهای تیم قرمز آشنا خواهید شد و یاد خواهید گرفت که چگونه تهدیدات واقعی را شبیه‌سازی کرده و به‌طور مؤثر به نقاط ضعف سیستم‌ها حمله کنید. این دوره برای متخصصان بلوتیم، کارشناسان امنیت تهاجمی، تست نفوذ و مدیران ریسک طراحی شده است تا در برابر حملات سایبری پیشرفته آماده باشند و استراتژی‌های دفاعی خود را بهبود بخشند.

۱ دانشجو

تلگرام

امتیاز ۰ از ۵

امیرمحمد ایرجی مقدم

امیرمحمد ایرجی مقدم

مدرس دوره

اطلاعات مدرس

امکان خرید قسطی

دارد
ندارد

مدرک

دارد
ندارد
جزئیات دوره

سطح دوره:

سخت

زبان:

فارسی

پیشنیاز:

ندارد

مدت دوره:

40 ساعت

تعداد سرفصل ها:

12

تعداد جلسات:

94

روش دریافت:

اسپات پلیر/لایو های آنلاین

روش پشتیبانی:

تلگرام
0:00
-0:00

توضیحات

سرفصل ها

مخاطبین

سوالات متداول

نظرات دانشجویان

دوره جامع تیم قرمز: شبیه‌سازی حملات سایبری پیشرفته برای متخصصان امنیت

در دنیای امروز، تهدیدات سایبری به یکی از بزرگ‌ترین چالش‌های سازمان‌ها تبدیل شده‌اند. حملات پیچیده و متعدد از سوی مهاجمین، سازمان‌ها را در معرض خطر قرار می‌دهند و این امر نیاز به رویکردی جامع و استراتژیک برای شبیه‌سازی و مقابله با این تهدیدات را الزامی می‌کند. یکی از مؤثرترین روش‌ها برای شبیه‌سازی و ارزیابی میزان امنیت سازمان‌ها، عملیات تیم قرمز است.

عملیات تیم قرمز چیست؟

عملیات تیم قرمز، مجموعه‌ای از فعالیت‌ها است که در آن متخصصان امنیتی از تکنیک‌ها و استراتژی‌هایی استفاده می‌کنند که معمولاً توسط هکرهای کلاه‌سیاه و گروه‌های تهدید پیشرفته (APT) به‌کار گرفته می‌شود. این تیم، حملات سایبری پیچیده‌ای را شبیه‌سازی می‌کند و سازمان‌ها را به چالش می‌کشد تا توانایی‌های خود در شناسایی، پاسخ‌دهی و مقابله با تهدیدات را بسنجند.

هدف این دوره

دوره پیش رو، به‌طور ویژه برای کارشناسان بلوتیم، متخصصان دیفنس و همه کسانی که در زمینه امنیت تهاجمی فعالیت دارند طراحی شده است. هدف این دوره، آموزش مفصل و عملی عملیات تیم قرمز و شبیه‌سازی حملات سایبری است. شما در این دوره، با تمام تکنیک‌ها و روش‌های مورد استفاده در حملات تیم قرمز آشنا خواهید شد و خواهید آموخت که چگونه می‌توان به طور مؤثر در یک حمله سایبری نفوذ کرد و مراحل مختلف آن را شبیه‌سازی کرد.


مفاهیم پایه‌ای تیم قرمز

در ابتدا، شما با مفاهیم اولیه عملیات تیم قرمز آشنا خواهید شد. این بخش به شما امکان می‌دهد تا درک کاملی از مفاهیمی چون شبیه‌سازی تهدید، امولیشن دشمن، مدل MITRE ATT&CK و سیستم‌های BAS پیدا کنید. این مفاهیم پایه، شما را برای یادگیری مراحل پیچیده‌تر آماده می‌کند.


جمع‌آوری اطلاعات: کلید شروع حمله

اطلاعات، یکی از عناصر حیاتی هر حمله سایبری است. در این بخش، با اصول جمع‌آوری اطلاعات و تکنیک‌های OSINT آشنا خواهید شد. این اطلاعات می‌تواند شامل داده‌های مربوط به شرکت‌ها، نشت داده‌ها، آدرس‌های IP، دامنه‌ها، جستجوهای افراد و حتی شماره‌های تلفن باشد. شما همچنین یاد خواهید گرفت که چگونه از ابزارهایی مثل theHarvester، Amass و Recon-ng برای استخراج اطلاعات از منابع مختلف استفاده کنید.


راه‌اندازی آزمایشگاه و دسترسی اولیه (Initial Access)

پس از جمع‌آوری اطلاعات، وارد مرحله راه‌اندازی آزمایشگاه و دسترسی اولیه به سیستم‌ها می‌شوید. در این بخش، با روش‌های مختلف نفوذ به سیستم آشنا خواهید شد. این روش‌ها شامل بهره‌برداری از آسیب‌پذیری‌های عمومی، استفاده از اسکریپت‌ها و کدهای مخرب، مهندسی اجتماعی و حملات سخت‌افزاری می‌باشند. شما یاد خواهید گرفت که چگونه اولین گام‌ها را در فرآیند نفوذ به شبکه‌ها و سیستم‌های هدف بردارید.


پایداری در نفوذ: حفظ دسترسی

یکی از بخش‌های حیاتی این دوره، آموزش پایدارسازی نفوذ (Persistence) در سیستم‌ها است. در این بخش، شما یاد خواهید گرفت که چگونه پس از دسترسی اولیه، دسترسی‌های مداوم به سیستم فراهم کنید. این تکنیک‌ها شامل استفاده از WMI در ویندوز، ایجاد یا تغییر فرآیندهای سیستم در لینوکس و همچنین استفاده از سرویس‌ها و وظایف زمان‌بندی‌شده برای ادامه نفوذ هستند.


آموزش Active Directory و نحوه نفوذ به آن

Active Directory یکی از مهم‌ترین ابزارها در سیستم‌های مدیریت هویت است. در این بخش، شما با نحوه شناسایی و استفاده از آسیب‌پذیری‌های موجود در Active Directory آشنا خواهید شد و خواهید آموخت که چگونه از ابزارهایی مانند BloodHound و PowerView برای کشف و سوءاستفاده از این آسیب‌پذیری‌ها استفاده کنید.


مرحله اجرا: بهره‌برداری از آسیب‌پذیری‌ها

در این بخش، شما با تکنیک‌های مختلفی برای اجرای کد بر روی سیستم هدف آشنا خواهید شد. این تکنیک‌ها شامل استفاده از وب‌شل‌ها، اجرای پروکسی باینری‌ها، اجرای دستورات از راه دور و بسیاری از روش‌های دیگر برای حمله به سیستم‌های هدف هستند.


افزایش سطح دسترسی (Privilege Escalation)

برای ادامه حمله و دسترسی به اطلاعات حساس، نیاز به افزایش سطح دسترسی است. در این بخش، شما با تکنیک‌های مختلفی برای افزایش سطح دسترسی در سیستم‌های ویندوز و لینوکس آشنا خواهید شد. این تکنیک‌ها شامل سوءاستفاده از آسیب‌پذیری‌ها و دستکاری توکن‌های دسترسی می‌باشند.


حرکت افقی در شبکه (Lateral Movement)

پس از نفوذ به سیستم اولیه، ممکن است نیاز به حرکت در شبکه و دستیابی به سیستم‌های دیگر داشته باشید. در این بخش، شما با تکنیک‌های حرکت افقی همچون Winrm، Winrs، WMI، DCOM و SSHuttle آشنا خواهید شد که به شما این امکان را می‌دهند تا از یک سیستم به سیستم‌های دیگر در شبکه دسترسی پیدا کنید.


پنهان‌کاری در برابر سیستم‌های دفاعی (Defense Evasion)

یکی از چالش‌های اصلی هر حمله سایبری، دور زدن سیستم‌های دفاعی است. در این بخش، شما با تکنیک‌های مختلفی برای پنهان‌کاری و دور زدن ابزارهای امنیتی آشنا خواهید شد. تکنیک‌هایی چون Bypass AMSI، تزریق فرآیندها و استفاده از ابزارهای خاص برای دور زدن سیستم‌های امنیتی در این بخش آموزش داده خواهند شد.


دسترسی به اعتبارنامه‌ها (Credential Access)

دسترسی به اطلاعات حساس و اعتبارنامه‌ها برای ادامه حملات ضروری است. در این بخش، شما یاد خواهید گرفت که چگونه اطلاعات حساس مانند رمزهای عبور و اطلاعات کاربری را از سیستم‌ها استخراج کنید و از آن‌ها برای ادامه حملات استفاده کنید.


ابزارهای BAS و شبیه‌سازی حملات

در پایان این دوره، شما با ابزارهای مختلف BAS (بزرگ‌ترین ابزارهای شبیه‌سازی حملات تیم قرمز) آشنا خواهید شد. ابزارهایی مثل Cobalt Strike و Caldera که به شما این امکان را می‌دهند تا حملات پیچیده‌تری را شبیه‌سازی کنید و عملکرد سیستم‌های امنیتی را در برابر تهدیدات مختلف ارزیابی کنید.


این دوره به شما کمک خواهد کرد تا به یک متخصص حرفه‌ای در زمینه امنیت تهاجمی و عملیات تیم قرمز تبدیل شوید. با گذراندن این دوره، شما نه تنها دانش فنی خود را در زمینه حملات سایبری تقویت خواهید کرد، بلکه قادر خواهید بود که حملات پیچیده را شبیه‌سازی کرده و با بهره‌گیری از تجربیات اساتید برجسته، به عمق مفاهیم امنیتی پی ببرید. اگر شما هم به دنبال یادگیری بهترین و جدیدترین تکنیک‌های تیم قرمز هستید، این دوره برای شماست!

سرفصل ها

مخاطبین

متخصصان تیم‌های بلوتیم (Blue Team) اعم از کلیه لایه های SOC
متخصصان امنیت تهاجمی (Offensive Security Experts)
مدیران و مشاوران امنیتی
متخصصان آسیب‌پذیری و تست نفوذ (Penetration Testers)
مدیران ریسک و امنیت اطلاعات (CISO)

سوالات متداول

دوره تیم قرمز برای چه کسانی مناسب است؟

این دوره برای متخصصان بلوتیم، تست نفوذ، کارشناسان امنیت تهاجمی، مدیران امنیت اطلاعات، و هر کسی که به ارزیابی تهدیدات و شبیه‌سازی حملات سایبری علاقه‌مند است، مناسب است.

آیا برای شرکت در دوره نیاز به پیش‌نیاز خاصی دارم؟

برای شرکت در این دوره، حداقل یکسال سابقه تست نفوذ، داشتن آشنایی با مفاهیم پایه‌ای امنیت سایبری و سیستم‌های شبکه‌ای و آشنایی کلی با سیستم عامل ها. لازم می‎باشد.

آیا دوره به صورت عملی نیز برگزار می‌شود؟

بله، دوره شامل بخش‌های عملی و آزمایشگاه‌هایی است که به شما این امکان را می‌دهد تا تکنیک‌های یادگرفته شده را به‌طور مستقیم روی سیستم‌ها پیاده‌سازی کنید.

این دوره دقیقا به چه کسی کمک می‌کند؟

اگر متخصص بلوتیم، تست نفوذ یا امنیت تهاجمی هستید، یا اگر مدیر امنیت اطلاعات یا CISO هستید که به دنبال تقویت استراتژی‌های دفاعی‌تان هستید، این دوره مخصوص شماست. حتی اگر علاقه‌مند به یادگیری شبیه‌سازی حملات سایبری باشید، این دوره فرصتی عالی برای شماست!

آیا منابع و پشتیبانی پس از دوره هم وجود دارد؟

بله! حتی بعد از پایان دوره، شما دسترسی به منابع اضافی و پشتیبانی آنلاین از اساتید خواهید داشت تا در صورت نیاز، در ادامه مسیر یادگیری خود همراه باشید.

آیا پس از این دوره به‌طور عملی می‌توانم از تکنیک‌ها در دنیای واقعی استفاده کنم؟

بله، تمام تکنیک‌هایی که در این دوره آموزش داده می‌شود، کاملاً کاربردی است و می‌توانید آن‌ها را در شبیه‌سازی‌های واقعی و در دنیای کاری خود پیاده‌سازی کنید. شما با آماده‌سازی کامل برای مقابله با تهدیدات واقعی، از این دوره بهره‌برداری خواهید کرد.

شرایط ثبت نام اقساط به چه صورت است؟

برای ثبت نام به صورت اقساط نسبت به شرایط خود، با پشتیبانی در تلگرام در ارتباط باشید!