دورة مختبر الإختراق +CompTIA PenTest

الفئة المستهدفة
  • محترفي أمن المعلومات
  • مسؤولو الشبكات والأنظمة
  • مطورو التطبيقات
  • مسؤولي إدارة الأمان
مستوى الدورة

متوسط

تقييم الدورة
img
icon icon icon icon
img

حول الدورة

دورة مختبر الاختراق هي برنامج تدريبي يهدف إلى تزويدك بالمهارات والمعرفة اللازمة لتقييم أمان الشبكات والنظم واختبارها لاكتشاف الثغرات والضعف فيها، وذلك من خلال استخدام تقنيات وأدوات مختلفة لاختبار الاختراق. تهدف هذه الدورة إلى تدريبك على القيام بالاختراق بشكل قانوني وأخلاقي، حيث ستكون لديك إذن واضح لاختبار أمان الأنظمة بناءً على اتفاق مسبق مع الأطراف المعنية.

اهداف الدورة

  1. التعريف بأسس ومفاهيم اختبار الاختراق. والتعريف بأنواع الاختبارات المختلفة وأدواتها وتقنياتها المستخدمة في تقييم أمان النظم والشبكات.
  2. استخدام أدوات الاختراق المختلفة وتنفيذ تقنيات اختبار الاختراق وتحليل الثغرات وتقييم النظم والشبكات لتحديد نقاط الضعف والتهديدات المحتملة.
  3. التعرف على كيفية توثيق أنشطة اختبار الاختراق وتوثيق الاكتشافات والثغرات.
  4. التعرف على آلية إعداد التقارير الفنية وتقديم التوصيات لتعزيز أمان النظام والشبكة المستهدفة.
  5. التعرف على الأخلاقيات المهنية والتزامات اختبار الاختراق القانونية.
  6. التعريف بتقنيات حماية البيانات الشخصية والمعلومات السرية وكيفية التعامل معها بأمان وأخلاقية.
  7. تعزيز فهم المتدرب للقوانين واللوائح المتعلقة بالاختراق وحماية المعلومات.
  8. العمل بطرق قانونية وأخلاقية أثناء اختبار الأنظمة والشبكات

img

المحاور التدريبية

مقدمة في اختبار الاختراق

  1. تعريف اختبار الاختراق وأهميته.
  2. المفاهيم الأساسية في اختبار الاختراق.
  3. تصنيفات اختبار الاختراق وأنواعه

المراحل الأساسية لاختبار الاختراق

  1.  جمع المعلومات واستطلاع الهدف. 
  2. اكتشاف الثغرات واستغلالها.
  3. المحافظة على الوصول ورفع الامتيازات.
  4. توثيق الاختبار وإعداد التقارير.

تقنيات اختبار الاختراق

  1. اختبار الاختراق على الويب.
  2. اختبار الاختراق على التطبيقات.
  3. اختبار الاختراق على الشبكات والأنظمة.
  4. اختبار الاختراق الاجتماعي (Social Engineering).

أدوات اختبار الاختراق

  1. أدوات اكتشاف الثغرات والمسح الأمني.
  2. أدوات استغلال الثغرات.
  3. أدوات مراقبة الشبكة وتحليل الحركة

إدارة الثغرات والتهديدات

  1. تقييم وتصنيف الثغرات والتهديدات.
  2. تحليل التهديدات والاستجابة لها.
  3. ترقية وتعزيز أمان النظام والشبكة.

القوانين والأخلاقيات في اختبار الاختراق

  1. القوانين المتعلقة بالاختراق وحماية المعلومات.
  2. الأخلاقيات المهنية لاختبار الاختراق.

اختبار التطبيقات

  1. استغلال الثغرات الأمنية في تطبيقات الويب
  2. اختبار كود المصدر والتطبيقات المجمعة

التدريب العملي والمشاريع

  1. تطبيق المفاهيم والتقنيات في مختبر الاختراق.
  2. إجراء مشاريع فعلية لاختبار الأنظمة والشبكات

المتطلبات

  1. المعرفة الأساسية في أمن المعلومات وفهم أساسي لمفاهيم أمن المعلومات والشبكات.
  2. معرفة جيدة بأنظمة التشغيل مثل Windows و Linux، بالإضافة إلى فهم أساسي لتكنولوجيا الشبكات وبروتوكولاتها.
  3. يفضل توفر مهارات في البرمجة والسكريبت، حيث يمكن استخدام البرمجة والسكريبت في أدوات اختبار الاختراق وتنفيذ تقنيات محددة.

المميزات

 

  1.  تقدم الدورة معرفة شاملة وشاملة بمجال اختبار الاختراق وتقييم أمان النظم والشبكات.  
  2. تطبيق عملي: تتضمن الدورة تدريبًا عمليًا ومشاريع فعلية لاختبار الأنظمة والشبكات. يتاح للمشاركين فرصة تطبيق المفاهيم والتقنيات المكتسبة في بيئة مختبر الاختراق.
  3. شهادة رسمية: عند اجتياز الدورة واجتياز الاختبارات المطلوبة، يمكن للمشاركين الحصول على شهادة CompTIA PenTest. تعتبر هذه الشهادة معترف بها في صناعة أمن المعلومات وتعزز مهارات المشاركين وقدراتهم المهنية.
  4. تعزز الحصول على شهادة CompTIA PenTest فرص الحصول على وظائف في مجال أمن المعلومات واختبار الاختراق.
  5. تقدم الدورة توجيهًا مهنيًا ونصائح حول كيفية بناء مسار مهني ناجح في مجال اختبار الاختراق. 

الاوقات المتاحة