تیم آبی مدل

5,000,000 تومان

در این دوره، تمامی تکنیک‌ها و فرآیندهای مرتبط با شناسایی، تحلیل و مدیریت دارایی‌ها، پیکربندی‌ها، آسیب‌پذیری‌ها و تهدیدهای زیرساخت‌های سازمانی را بر اساس مدل Blue Team بررسی خواهیم کرد. سناریوها در محیط‌های عملی و واقعی اجرا می‌شوند تا نحوه کشف نقاط ضعف، ارزیابی وضعیت امنیتی و اعتبارسنجی کنترل‌های دفاعی به‌صورت کامل آموزش داده شود. همچنین با استفاده از ابزارهای تخصصی، تکنیک‌های Inventory، Enumeration، Configuration Analysis و Vulnerability Assessment را پیاده‌سازی کرده و نحوه شناسایی زنجیره‌های حمله، تحلیل ریسک و ارائه راهکارهای مؤثر برای کاهش سطح تهدید و افزایش تاب‌آوری سازمان را فرا خواهیم گرفت.

مشاهده کامل سرفصل ها

اکنون موجود نیست؛ اما می‌توانید این محصول را پیش‌خرید کنید



  • مشاهده جزئیات


نام سازمان: تیم آبی مدل | 1405/07/15
ظرفیت‌ها:
مجموع: 0 تومان قیمت با تخفیف
دسته‌بندی: امنیت تدافعی

سخت‌افزار مورد نیاز:

Safe Exam Browser

  • ویندوز 10, 11
  • macOS

ویندوز

  • ویندوز 10 و 11 ترجیح داده می شود.
  • ویندوز 7 و 8.1 نیز کار خواهند کرد.
  • پردازنده دو هسته ای (2+ گیگاهرتز)
  • 4+ گیگابایت رم.
  • مرورگر کروم، فایرفاکس یا مایکروسافت Edge نیز کار خواهد کرد.

مکینتاش

  • OS X El Capitan
  • پردازنده دو هسته ای 1.2 گیگاهرتز اینتل Core M.
  • 4+ گیگابایت رم.
  • مرورگر کروم، فایرفاکس یا سافاری نیز کار خواهد کرد.

لینوکس

  • Ubuntu +16 – Kali Linux +2020
  • پردازنده دو هسته ای 1.2 گیگاهرتز اینتل Core M.
  • 4+ گیگابایت رم.
  • مرورگر کروم، فایرفاکس یا سافاری نیز کار خواهد کرد.
سطح دورهمبتدی
زمان دسترسی365 روز
نحوه دسترسی آنلاین

نقد و بررسی‌ها

هنوز بررسی‌ای ثبت نشده است.

.فقط مشتریانی که این محصول را خریداری کرده اند و وارد سیستم شده اند میتوانند برای این محصول دیدگاه(نظر) ارسال کنند.

آزمایشگاه عملیاتی

اعطای مدرک معتبر

دسترسی نامحدود

سرفصل های دوره

مدل‌سازی دارایی و پیکربندی

  1. فهرست‌برداری دارایی‌ها
  2. شناسایی و شمارش آسیب‌پذیری دارایی‌ها
  3. تحلیل ایمیج‌های کانتینر
  4. فهرست‌برداری تجهیزات سخت‌افزاری
  5. فهرست‌برداری نودهای شبکه
  6. فهرست‌برداری نرم‌افزارها
  1. فهرست‌برداری تنظیمات سیستم‌ها
  2. فهرست‌برداری داده‌ها
  3. ایجاد خط مبنای پیکربندی امنیتی

مدل‌سازی شبکه و زیرساخت

  1. نقشه‌برداری شبکه
  2. نقشه‌برداری ارتباطات منطقی
  3. نقشه‌برداری فعال ارتباطات منطقی
  4. نقشه‌برداری غیرفعال ارتباطات منطقی
  5. نقشه‌برداری ارتباطات فیزیکی
  6. نقشه‌برداری فعال ارتباطات فیزیکی
  7. نقشه‌برداری مستقیم ارتباطات فیزیکی
  1. مدل‌سازی سیاست ترافیک شبکه
  2. ارزیابی آسیب‌پذیری شبکه
  3. مدل‌سازی تقسیم‌بندی شبکه

مدل‌سازی سیستم و وابستگی‌ها

  1. نقشه‌برداری سیستم‌ها
  2. نقشه‌برداری وابستگی سرویس‌ها
  3. نقشه‌برداری وابستگی سیستم‌ها
  4. نقشه‌برداری تبادل داده‌ها
  1. نقشه‌برداری فعالیت‌های عملیاتی
  2. نقشه‌برداری وابستگی‌های عملیاتی
  3. نقشه‌برداری سازمانی

مدل‌سازی دسترسی و ریسک

  1. مدل‌سازی دسترسی‌ها
  2. مدل‌سازی روابط دسترسی و سطح دسترسی‌ها
  3. مدل‌سازی ارتباطات هویتی
  1. ارزیابی ریسک عملیاتی
  2. ارزیابی آسیب‌پذیری سیستم‌ها
  3. مدل‌سازی سطح حمله
  4. اولویت‌بندی دفاعی بر اساس ریسک

کیفیت دوره

  • همواره در دوره‌های آموزشی امنیت سایبری، به تمام ابعاد و جنبه‌های یک موضوع پرداخته نمی‌شود و این مسئله باعث می‌شود توان عملیاتی دانشجویان در مواجهه با شبکه‌های واقعی کاهش چشم‌گیری یابد؛ اما در این دوره برای ایجاد یک دیدگاه جامع دفاعی (فاز Model)، به تمامی موارد زیر پرداخته شده است:
  1. شناخت علت ریشه‌ای نقص‌ها و مدل‌سازی آسیب‌پذیری‌ها در معماری سازمان
  2. نحوه کشف و مدل‌سازی سطح حمله و دارایی‌های ناشناخته
  3. نحوه تحلیل جریان داده‌ها و مدل‌سازی معماری داخلی
  4. نحوه شناسایی نقاط کور امنیتی و درک تکنیک‌های مهاجمان برای دور زدن مکانیزم‌های دفاعی

محتوایی که در دوره ارائه می شود

تیم آبی(Model)100%

100%

سیستم مدیریت آموزش

  • سیستم مدیریت آموزش آنلاین، وظیفه هدایت هوشمند و مبتنی بر مرورگر کاربران را خواهد داشت و همچنین برقراری آزمون های تئوری و عملی.
  • یکی دیگر از وظایف این سامانه ثبت مدت زمان گذراندن دروس و اتمام سرفصل های دوره خواهد بود تا نهایتا به شرکت های متقاضی نیروی انسانی و همچین خود کاربران، یک اطلاعات آماری دقیقی رو به نمایش بگذارد.
  • در این سامانه دو محتوا از دوره قرار دارد، اول فیلم های آموزشی هر درس و موضوعات آنها، دوم یک کتابچه آنلاین که در صفحه هر درس مکتوبات و تمامی نکات آن موضوع، مطرح شده است و کاربران می توانند در سامانه LMS آنها را مطالعه نمایند.
  • لازم به ذکر است ویدیو ها و مکتوبات دوره آموزشی، فقط از طریق سامانه LMS در دسترس بوده و قابلیت دانلود و کپی برداری ندارد، البته کاربران دوره به‌صورت Lifetime یا مادام العمر همواره به سامانه آموزشی دسترسی خواهد داشت.

آزمایشگاه عملیاتی

  • یکی دیگر از ویژگی های این دوره، داشتن آزمایشگاه آنلاین عملیاتی است که در خصوص هر یک از موضوعات Syllabus دوره، حداقل سه الی پنج سناریو مختلف و با رویکرد محیط رخداد واقعی آن موضوع، طراحی شده است.
  • دسترسی به هر یک از بخش های آزمایشگاه، به این صورت است که هر درسی که برای کاربران باز شود طبق مسیر آموزشی LMS، مطابق با آن بخش آزمایشگاه آنلاین آن درس نیز در اختیار کاربران قرار خواهد گرفت، و تا زمانی که کاربر چالش های عملیاتی را انجام ندهد، درسی بعدی باز نخواهد شد.
  • مدت زمان دسترسی به هر بخش آزمایشگاه آنلاین نامحدود بوده البته تا زمانی که کاربر چالش عملی رو پاس نماید، در صورت پاس چالش، آن چالش دیگر از دسترس کاربر خارج شده و چالش های بعدی باز خواهد شد.
  • در آزمایشگاه آنلاین یک پیشخوان اطلاعاتی قرار داده شده تا تمامی رویداد ها و روند های تحصیلی کاربران را رهگیری کرده و به خود کاربران نمایش دهد، همچین این اطلاعات در راستای Rank بندی کاربران نیز استفاده خواهد شد.

آزمون تئوری و عملی

  • هر درس، دارای یک آزمون تئوری چهار گزینه ای است که برگرفته از مطالب آموزش داده است و دانشجو می بایست با انجام این آزمون و کسب نمره بیش از 70 موفق به پاس آزمون شود.
  • بعد از انجام آزمون تئوری و کسب امتیاز بیش از 70، دانشجو می تواند به آزمون عملی راه یافته و در آزمایشگاه عملی، چالش آزمون رو حل نماید.
  • در صورت پاس نمودن هر دو چالش تئوری و علمی، درس بعدی دوره باز خواهد شد در غیر این صورت درس باز نخواهد شد.
  • در انتهای دوره یک آزمون تئوری و عملی کاملا واقعی با استاندارد CTF نیز طراحی شده است که دانشجو در این آزمون نهایی هر نمره ای دریافت کند آن نمره در مدرک دوره ثبت خواهد شد.

نصب کننده ابزارها

  • در دوره های آموزشی تیم تحقیقاتی آنون، دو نصب کننده ابزار به کاربران داده می شود که فرایند آماده‌سازی سیستم عامل کالی و ویندوز سرور را انجام داده، که راستای انجام فرامین عملیاتی در دنیای واقعی، همچنین مبتنی بر تحصیل صورت گرفته شده در دوره ها.
  • اولین برنامه برای ویندوز سرور 2022 است که تمامی ابزار های حوزه های امنیت تهاجمی را خواهد شد، ابزارهایی که به‌صورت آماده با تنها با یک کلیک در دسترس خواهند بود، در این نصب کننده ابزار سعی شده است تمامی ابزار های مبتنی بر سیستم عامل ویندوز به‌صورت مفید جمع‌آوری شود.
  • دومین ماشین مجازی، سیستم عامل کالی لینوکس است که به‌صورت شخصی سازی شده و با ابزارهای جامع تر و کامل تری از قبل، طراحی شده و در اختیار کاربران قرار خواهد گرفت.
  • دلیل ارائه این دو ابزار عملیاتی این است که کاربران بتوانند بدون دغدغه محیطی کامل و جامعی را در خصوص نیاز های عملیاتی، در اختیار داشته و سرعت انجام تست های خود را بالا ببرند.

برگه تقلب و چک لیست

  • برای هر دوره آموزشی یک برگه تقلب ارائه می شود که به عنوان یک دستورالمعل اختصاصی کامل طراحی شده و در اختیار کاربران قرار میگیرد، این دستور المعل در راستای آسان سازی پیاده‌سازی عملیات های تست است که کاربران در قسمت عملیاتی میبایست استفاده شود، این دستورالمعل ها شامل معرفی ابزارهای با کیفیت و طرز استفاده آنها برای انواع تست ها خواهد بود.
  • در کنار برگه تقلب یک چک لیست جامع و کامل نیز ارائه می شود تا کابران بعد از یادگیری دروس مطرحه در دوره، مبتنی بر آن چک لیست و برگه تقلب بتوانند ارزیابی های امنیتی را انجام داده و به‌صورت مشخص مشغول کشف نقاط ضعف و آسیب پذیر شود.

انجمن با مدرسین

  • کاربران دوره می توانند در دو پلتفرم ارتباطی با اساتید در ارتباط مستقیم باشند، اول برنامه Discord برای جلسات هفتگی پرسش و پاسخ به‌صورت صوتی، دوم برنامه Telegram و گروهی نیمه خصوصی برای مطرح کردن سوالات و گفتمان های تخصصی با استادان و طراحان دوره آموزشی.
  • دوره های آموزشی تیم تحقیقاتی آنّون مبتنی بر یک فرد نبوده و توسط یک تیم طراحی می شوند، در نتیجه در رابطه هر گونه مشکل یا سوالات فنی، کاربران می توانند در پلتفرم های نام برده شده به‌صورت همه روزه با طراحان و استادان دوره در ارتباط بوده و موضوعات خود را مطرح نمایند.

مشاغل داخلی و خارجی

  • تخصص های امنیت تهاجمی به‌خصوص تست نفوذها، همواره در کنار خدمات امنیت تدافعی ارائه می شوند و متخصصین این حوزه می توانند به یک راهکار امنیت سایبری حرفه ای، کمک شایانی را ارائه دهند. از این روی مشاغل تست نفوذ همواره چه در داخل ایران چه خارج از ایران مورد نیاز بوده و حقوق های مناسبی را تخصصی می دهند.
  • برای بررسی مشاغل تست نفوذ، در ایران می توانید به سایت های jobvision.ir و jobinja.ir مراجعه نماید و همچنین برای مشاغل این حوزه در خارج از ایران می توانید به وبسایت های infosec-jobs.com و indeed.com مراجعه نموده و فرصت های شغلی این حوزه را ارزیابی نماید.

سوالات متداول

  1. مبانی شبکه
  2. مبانی لینوکس
  3. زبان PowerShell
  4. زبان Bash
  5. مجازی سازی(Virtualization)
  • اعضای تیم آبی
  • کارشناسان ارزیابی آسیب پذیری
  • مشاوران امنیتی
  • توسعه دهندگان
  • مدیران فناوری اطلاعات
  • معماران سیستم
  • دانشجویان نرم‌افزار و IT

  • می‌توانید معماری سیستم‌ها و جریان داده‌های برنامه‌های تحت وب را به صورت عمیق و ساختاریافته مدل‌سازی کنید.
  • نقاط کور امنیتی و ضعف‌های منطقی زیرساخت را پیش از شناسایی توسط مهاجمان، کشف و مستند کنید.
  • ایجاد نقشه‌های جامع از دارایی‌ها و هویت‌ها برای مهار حملات پیچیده و جلوگیری از ریسک‌های سطح Critical.
  • ارائه خدمات معماری دفاعی و مدل‌سازی امنیت سایبری در سطح سازمان‌های کلان و زیرساخت‌های عمومی.

دوره های مشابه