نقشه راه قسمت دوم – پیش نیاز شبکه
سلام خدمت تمامی کاربران سایت Vip Security 😀
خب در قسمت قبلی این مجموعه پادکست و بلاگ ها پیش نیاز های هک و امنیت رو با هم بررسی کردیم که حتما اون قسمت رو مشاهده کنید !
در این قسمت قرار هست به دوره های پیش نیاز برای یادگیری شبکه رو باهم بررسی کنیم چرا که افرادی که در آینده میخواهند در حوزه تست نفوذ شبکه فعالیت کنند لازمه اون این هست که یکی از این دوره هایی که در این قسمت بررسی میکنیم رو بگذرونید😃
ما برای راحتی شما کاربران به صورت پادکست این موارد را هم براتون توضیح دادیم که متیونید از همینجا 👆 به پادکست گوش بدید !
۱-دوره های مایکروسافت (مربوط به شبکه) :
شما با شرکت در دوره جامع MCSA 2016 خود را برای حضور در آزمون اخذ مدرک MCSA: Windows Server 2016 آماده خواهید نمود. شرکت کنندگان در این دوره، مهارت ها و دانش مورد نیاز در بحث استقرار و پشتیبانی از Windows Server 2016 که در بیشتر سازمان ها مورد استفاده قرار می گیرند را کاملا فرا گرفته و در نهایت با تکیه بر سرفصل های MCSA 2016 در نظر گرفته شده در این دوره قادر خواهند بود تا در سه آزمون متعلق به مدرک MCSA 2016 که درادامه به آن اشاره شده است شرکت نمایند:
- ۷۰-۷۴۰: Installation, Storage, and Compute with Windows Server 2016
- 70-741: Networking with Windows Server 2016
- 70-742: Identity with Windows Server 2016
#برخی از سرفصل های این دوره:
- برنامه ریزی و پیاده سازی یک شبکه مبتنی بر IPv4
- پیاده سازی Dynamic Host Configuration Protocol یا (DHCP)
- پیاده سازی آدرس دهی با فرمت IPv6
- پیاده سازی Domain Name System (DNS)
- پیاده سازی و مدیریت IP address management (IPAM)
- برنامه ریزی جهت استفاده از remote access
- پیاده سازی DirectAccess
- پیاده سازی virtual private networks (VPN ها)
- راه اندازی شبکه branch office ها
- و…
۲-دوره های سیسکو CISCO :
خب در اینجا شما باید ۴ دوره رو بگذرونید که دوره های زیر میباشد:
- CCNA
- CCNA Security
- CCNP
- CCNP Security
#دوره CCNA :
دوره CCNA ﻛﻪ ﺍﻭﻟﻴﻦ ﻭ ﺩﺭ ﻭﺍﻗﻊ ﭘﻴﺶ ﻧﻴﺎﺯ ﺳﺎﻳﺮ مدارک ﺳﻴﺴﻜﻮ ﺍﺳﺖ ، ﺷﺎﻣﻞ ﺍﻃﻼﻋﺎﺕ ﭘﺎﻳﻪ ﺍﻯ ﺩﺭ ﻣﻮﺭﺩ ﺷﺒﻜﻪ LAN WAN ﻭ ﻧﺤﻮﻩ ﻧﺼﺐ ﻭ ﺭﺍﻩ ﺍﻧﺪﺍﺯﻯ ﺍﻳﻦ ﻧﻮﻉ ﺷﺒﻜﻪ ﻫﺎ ﺗﺎ ﺳﻄﺢ کوچک (ﺯﻳﺮ ﻳﻜﺼﺪ ﻛﺎﻣﭙﻴﻮﺗﺮ ﺩﺭ ﺷﺒﻜﻪ) ﻣﻰ ﺑﺎﺷﺪ. ﺩﺭ آموزش CCNA ﻣﻔﺎﻫﻴﻢ سوئیچینگ ﺭﻭﺗﻴﻨﮓ ﻭ ﻫﻤﭽﻨﻴﻦ ﻧﺤﻮﻩ ﻧﺼﺐ ﻭ ﺭﺍﻩ ﺍﻧﺪﺍﺯﻯ ﺳﻮﻳﻴﭻ ﻫﺎ ﻭ ﺭﻭﺗﺮﻫﺎﻯ ﺳﻴﺴﻜﻮ ﺩﺭ ﻻﻳﻪ ﻫﺎﻯ ﺩﻭﻡ ﻭ ﺳﻮﻡ ﺷﺒﻜﻪ ﻣﻮﺭﺩ ﺑﺮﺭﺳﻰ ﻗﺮﺍﺭ ﻣﻰ ﮔﻴﺮﺩ. ﺿﻤﻦ ﺍﻳﻦ ﻛﻪ ﭘﺮﻭﺗﻜﻞ ﻫﺎﻯ ﺍﺭﺗﺒﺎﻃﻰ ﺷﺒﻜﻪ ﻫﻢ ﺗﺎ ﺳﻄﺢ ﺑﺎﻻﺗﺮﻯ ﻧﺴﺒﺖ ﺑﻪ دوره +NETWORK ﺁﻣﻮﺯﺵ ﺩﺍﺩﻩ ﻣﻰ ﺷﻮﺩ.
#دوره CCNP :
دورهCCNP یکی از مدارک ارائه شده توسط شرکت سیسکو می باشد که به افراد توانایی پیکربندی شبکه های WAN و LAN را با استفاده از تجهیزات سیسکو می دهد. در دوره CCNP بر روی مباحث CCNA تاکید بیشتری می شود و با عمق وسیعتری بررسی می گردد. CCNP برای متخصصینی طراحی شده که در شبکه های وسیع مشغول به کار می باشند
۳ – دوره های لینوکس :
خب در اینجا دوره های مربوط به لینوکس به ۲ بخش تقسیم میشوند یعنی دوره های شرکت LPI و دوره های شرکت Read hat.
ما در اینجا دوره های LPIC رو بررسی میکنیم:
- LPIC-1
- LPIC-2
- LPIC-3
به صورت خلاصه میشه گفت این دوره ها از سری دورههای موسسه LPI به جهت یادگیری سیستم عامل لینوکس و اپلیکیشن های پرکاربرد مرتبط به این سیستم عامل می باشد.
۴ – دوره میکروتیک Mikrotik :
این دوره به عنوان اولین دوره آموزشی میکروتیک اولین دوره آموزشی میکروتیک شناخته می شود و طراحی آن به گونه ای انجام شده است که دانشجویان در پایان دوره به خوبی با نرم افزار RouterOS و سخت افزار RouterBoard آشنا خواهند بود، در این دوره دانشجویان نه تنها قادر خواهند بود تا کلاینت ها را به اینترنت متصل کنند، بلکه با نحوه پیکربندی، مدیریت، انجام امور ابتدایی مربوط به عیب یابی روترهای MikroTik و همچنین ارائه سرویس های اصلی به کلاینت ها نیز آشنا می گردند.
#مواردی که در این دوره یاد میگیرید:
- آشنایی اولیه با Mikrotik RouterOS و امکانات آن
- آشنایی با پروتکل ها
- معرفی ویژگی های روترهای MikroTik و چگونگی پیکربندی آن
- چگونگی راه اندازی شبکه ها و سرویس های مبتنی بر MikroTik
مطالب زیر را حتما مطالعه کنید
ACCESS LOG چیست؟
مرکز عملیات امنیتی (SOC) چیست؟
فریمورک MITER ATT&CK چیست؟
C2 چیست؟ زیرساخت فرماندهی و کنترل ( Command and Control Infrastructure )
APT چیست؟ : ( Advanced Persistent Threat )
باگ بانتی ( Bug Bounty ) چیست؟!
12 دیدگاه
به گفتگوی ما بپیوندید و دیدگاه خود را با ما در میان بگذارید.
خیلی ممنون واقعا مفید بود ^_^
سلام
آیا هکر کلاه سفید همون تست نفوذ هست ؟؟؟
تست نفوذ به معنی ارزیابی های امنیتی یک شرکت و.. هست یعنی یک کار هست
هکر کلاه سفید به یک شخصی میگویند که هدف اون شناسایی آسییب پذیری و گزارش اون هست
حالا تو تست نفوذ که انواع مختلفی داره (از نظر نحوه کار) که بزودی در سایت میگیم.. اون شخص تست نفوذ کاره هم میتونه هکر کلاه سیاه باشه و یا سفید ولی وقتی قرار دادی بسته میشه اون موقع تمامی کار هایی که انجام میده تو چارچوب هکر کلاه سفید هست
نقشه راه تست نفوذ شبکه چیه ؟؟؟
۲.ایا میشه هم تست نفوذ شبکه یاد بگیرم هم وب یا نه ؟؟؟
۱ – بزودی قرار میدیم..
۲ – بستگی به خودتون داره ولی پیشنهاد میشه در یک حوزه به صورت تخصصی فعالیت کنید
واسه شروع هک و امنیت همون نتورک پلاس کفایت میکنه. دوره هایی مایکروسافت و سیسکو بعد از انتخاب کردن تخصص مشخص میشه که نیازه یا نه!
ما قراره هکر باشیم نه مهندس شبکه عزیز
یه مهندس شبکه اینقدر دوره ی شبکه نمیگذرونه چه بسره به یه هکر. شبکه خیلی نیازه تو علم هک و امنیت ولی درحد دونستن کاربرد بعضی پروتکل ها و بعضی دستگاه ها.
سایت اولترا با اون سابقه و عظمتش همچین دوره هایی رو تو رود مپش نگفته. واسه شروع هک فقط و فقط اینا نیازه
۱٫ نت ورک پلاس
۲٫ لینوکس اسنشیالز
۳٫سی ای اچ
۴٫ پی دبلیو کی
۵٫انتخاب تخصص و یادگیری موارد مورد نیاز اون حرفه درک
دوست عزیز چیزی که شما میگید رودمپی نیست که با اون بتونید تخصصی برید تو زمینه تست نفوذ فعالبت کنید
برای انجام تست نفوذ در یک حوزه اول شما باید خود اون حوزه رو خوب و کامل بلد باشید هر چقدر کامل بلد باشید اونقدر حرفه ای تر میشید تو تست نفوذ !
طبق نقشه راه ۱ همه موارد رو باید هرکسی که میخواد تست نفوذ شروع کنه یاد بگیره..
و در این نقشه راه ۲ برای کسانی هست که میخوان تو تست نفوذ شبکه فعالبت کنند باید حداقل ۲ تا از این دوره ها رو کامل یاد بگیرند و بعد برن تو فاز تست نفوذ
و اینکه تو ایران فعلا هیچ سایت مرجع و تخصصی در موضوع تست نفوذ نیست
هدف ما این هست که یک رودمپی از صفر تا تخصصی قرار بدیم تا فرد پنتستر بتونه آسیب پذیری هایی مثلا از سیسکو یا و.. پیدا کنه ! و یا رایت آپ هایی بتونید منتشر کنید
سعی کنید تخصصی به این موصوعات نگاه کنید نه اینکه با ۴ یا ۵ دوره بشید یک پنتستر یا هکر !
نه منظورم اینه که اینا رو نباید اول اول یاد گرفت باید برحسب اون تخصصی که دوست داری علاقه بگیری و واسه شروع از صفر صفر همینایی که گفتم کفایت میکنه
دوست عزیز مواردی که باید اول کار یاد گرفت در نقشه راه ۱ گفتیم..
نقشه راه ۲ برای کسانی هست که میخواهند در حوزه تست نفوذ شبکه فعالیت کنند از عنوان این مطلب مشخصه
قبل از اینکه برن به سمت تست نفوذ شسکه اول باید در بخش شبکه دانش خوبی کسب کنند و بعد
سلام عالی فقط کاش یک رفرنسی برای هر کروم معرفی میکردید بهتر بود
سلام دوست عزیز
نمیتونیم برای هر دوره یک رفرنس بدیم که برید مثلا دوره x از اینجا یاد بگیرید چون ما دوره هیچ سایتی را تایید یا رد نمیکنیم.. برای همین فقط نام دروه های مرتبط را گفتیم که سرفصل های آن ها خوبه.. البته در برنامه مان هست که تمامی دوره های که در نقشه راه ها میگوییم را خودمان درست کنیم و ارائه دهیم .
سلام
دوره های+ security ,
Ceh رو چه زمانی باید یاد گرفت؟