دورة Certified Ethical Hacker الإصدار 12 هي برنامج تدريبي شامل لمدة خمسة أيام مصمم لتزويد المشاركين بفهم عميق لمفاهيم القرصنة الأخلاقية والأمن السيبراني. على مدار البرنامج، سيتم تعريف المشاركين بمختلف جوانب القرصنة الأخلاقية، بما في ذلك اختراق الشبكات والأنظمة، وتهديدات البرامج الضارة، وأمن الويب والشبكات، وتحليل الثغرات الأمنية، وأمن البيانات. يغطي المنهج أيضًا المجالات الناشئة مثل إنترنت الأشياء وأمن الهاتف المحمول. يتضمن كل يوم جلسات معملية عملية لتوفير الخبرة العملية في استخدام الأدوات والتقنيات. بالإضافة إلى المهارات التقنية، تركز الدورة على الاعتبارات الأخلاقية وتعد المشاركين لامتحان شهادة الهاكر الأخلاقي المعتمد (CEH). ويختتم التدريب بمراجعة شاملة للمفاهيم الأساسية وجلسة مخصصة للتحضير للامتحان.
•فهم ماهية القرصنة الأخلاقية
•التمييز بين قراصنة القبعات البيضاء والسوداء والرمادية
•مراجعة الأخلاقيات والآثار القانونية لـ
hacking
•استكشاف مراحل القرصنة الأخلاقية
•التعمق في نماذج TCP/IP وOSI
•فهم طوبولوجيات الشبكة: النجمية، والناقل، والحلقة، والشبكة، والهجينة
•فحص أنواع الشبكات: LAN، وWAN، وMAN
•تقديم أجهزة الشبكات الشائعة: أجهزة التوجيه، والمفاتيح، وجدران الحماية
•إعداد بيئة المختبر
•مقدمة عن الآلات الافتراضية واستخدامها في القرصنة الأخلاقية
•فهم شبكات VPN وأهميتها في الحفاظ على عدم الكشف عن الهوية
•فحص البصمة وتقنياتها وأدواتها
•فهم تقنيات وأدوات مسح الشبكة
•دراسة التعداد وطرقه وأدواته
•فهم طرق الوصول
•دراسة تقنيات تصعيد الامتيازات
•تعلم كيفية احتفاظ المتسللين بالوصول من خلال الأبواب الخلفية
•استكشاف طرق تغطية المسارات ومسح السجلات
•مقدمة لأنواع مختلفة من البرامج الضارة: الفيروسات،
الديدان، وأحصنة طروادة، وما إلى ذلك
•دراسة كيفية إصابة البرامج الضارة للأنظمة
•استكشاف حلول مكافحة البرامج الضارة وفعاليتها
•خبرة عملية في استخدام أدوات كسر كلمات المرور: John the Ripper، Hydra
•مقدمة في تحليل البرامج الضارة باستخدام أدوات مثل VirusTotal وCuckoo Sandbox
•فهم مفهوم الاستنشاق وتقنياته
•استكشاف الهندسة الاجتماعية وتقنيات القرصنة البشرية
•دراسة نقاط الضعف الشائعة في خادم الويب والتخفيف منها
•فهم نقاط ضعف تطبيقات الويب:
حقن SQL، وبرمجة النصوص عبر المواقع (XSS)، وتزوير الطلبات عبر المواقع
•إظهار أدوات اختراق تطبيقات الويب:
OWASP ZAP، وBurp Suite
•التعرف على جدران الحماية، وأنظمة اكتشاف التسلل، وأنظمة منع التسلل، ومصائد العسل
•فهم تهديدات الشبكات اللاسلكية والتدابير المضادة
•استكشاف تحديات إنترنت الأشياء وأمن السحابة وأفضل الممارسات
•ممارسة حقن SQL وهجمات XSS في بيئة خاضعة للرقابة
•تعلم كيفية استخدام الأدوات للتهرب وتجاوز جدران الحماية: hping3، Nmap
•فهم مفهوم وتأثير هجمات DoS/DDoS
•دراسة شبكات الروبوتات ودورها في إطلاق هجمات DDoS
•استكشاف تقنيات منع DoS/DDoS
•تعلم كيفية إجراء فحص الثغرات الأمنية باستخدام أدوات مثل Nessus وOpenVAS
•فهم مراحل ومنهجيات اختبار الاختراق
•استكشاف مبادئ التشفير والتشفير المتماثل
والتشفير غير المتماثل
•فهم البنية الأساسية للمفتاح العام (PKI)
•استكشاف أمان SSL/TLS والشهادات وكيفية عملها
•ممارسة فحص الثغرات الأمنية باستخدام أدوات مختلفة
•خبرة عملية في استخدام أدوات تحليل الشفرات: Wireshark وOpenSSL
•فهم متجهات هجوم منصة الهاتف المحمول والبرامج الضارة المحمولة
•دراسة إرشادات وأدوات أمان الهاتف المحمول
•استكشاف أمان السحابة ومخاطرها وأفضل الممارسات
•فهم المخاطر الأمنية المرتبطة بأجهزة إنترنت الأشياء
•استكشاف طرق تأمين أجهزة إنترنت الأشياء
•مناقشة متجهات الهجوم الناشئة والبقاء على اطلاع بالتهديدات الجديدة
•مراجعة شاملة لجميع المواضيع التي تمت تغطيتها في الدورة
•مناقشة مفتوحة وأسئلة وأجوبة حول جميع المواضيع
•إعادة النظر في أي مواضيع بناءً على طلب المشاركين
•مراجعة تنسيق وقواعد امتحان Certified Ethical Hacker (CEH)
•مناقشة تقنيات الدراسة الفعالة للتحضير للامتحان
•مراجعة الأسئلة النموذجية ومناقشة الإجابات
•إجراء تمارين عملية نهائية لتطبيق كل ما تم تعلمه في الدورة
•جمع ملاحظات الدورة ومناقشة التحسينات المحتملة
•مناقشة الخطوات التالية لمزيد من التعلم وكيفية الاستمرار في تطوير مهارات القرصنة الأخلاقية بعد انتهاء الدورة.
•محترفو تكنولوجيا المعلومات: أولئك الذين يعملون في أدوار مختلفة في مجال تكنولوجيا المعلومات ويريدون تعزيز فهمهم لتهديدات وحلول الأمن السيبراني.
•مسؤولو الأمن: المحترفون المسؤولون عن تأمين البنية التحتية لتكنولوجيا المعلومات، بما في ذلك مسؤولي الشبكة ومسؤولي النظام ومسؤولي الأمن.
•المدققون: مدققو تكنولوجيا المعلومات الذين يحتاجون إلى فهم تقنيات القرصنة لتقييم أمان النظام بشكل صحيح.
•مسؤولو الموقع: هم الأشخاص المسؤولون عن أمان موقع الويب أو تطبيق الويب.
•الأفراد الذين يسعون للحصول على شهادة CEH: أي شخص يخطط للحصول على شهادة Certified Ethical Hacker (CEH) للتحقق من صحة مهاراته الأخلاقية في القرصنة.