از مفاهیم پایه تا تست نفوذ، پژوهش آسیبپذیری و تخصصهای پیشرفته امنیت سایبری؛ مسیر یادگیری خودت را مرحلهبهمرحله بساز.
قبل از ورود به دنیای هک قانونمند، باید زبان و مفاهیم اصلی امنیت را بشناسی.
با مفاهیمی مانند دارایی، تهدید، آسیبپذیری، ریسک، حمله، دفاع، کنترل امنیتی و هک قانونمند آشنا میشوی. همچنین تفاوت میان تست نفوذ، ارزیابی امنیت، پژوهش امنیتی و عملیات تیم قرمز را درک میکنی.
پایه کار با بسیاری از ابزارها و محیطهای امنیتی.
ساختار فایلها، کاربران و گروهها، Permissionها، پردازشها، سرویسها، مدیریت بستهها، Shell و Bash و کار حرفهای با Terminal را یاد میگیری. هدف این است که بتوانی یک سیستم لینوکسی را از طریق خط فرمان مدیریت و تحلیل کنی.
بدون شناخت شبکه، تحلیل امنیت ناقص خواهد بود.
مدلهای شبکه، IPv4 و IPv6، Subnetting، TCP و UDP، DNS، DHCP، HTTP و HTTPS، Port، Socket، Routing و مفاهیم Firewall را یاد میگیری و جریان ارتباط میان کلاینت و سرور را تحلیل میکنی.
کدنویسی برای تحلیل، اتوماسیون و ساخت ابزار.
Python را از پایه یاد میگیری و با متغیرها، شرطها، حلقهها، توابع، فایلها، Exceptionها، درخواستهای شبکه و API کار میکنی. سپس از Python برای اتوماسیون وظایف و ساخت ابزارهای آزمایشگاهی استفاده میکنی.
شناخت هدف و سطح حمله قبل از تست.
روشهای جمعآوری اطلاعات عمومی، شناسایی داراییها، دامنهها، سرویسها و زیرساختهای یک هدف مجاز را بررسی میکنی. همچنین یاد میگیری اطلاعات پراکنده را به یک تصویر قابل تحلیل از سطح حمله تبدیل کنی.
یکی از مهمترین شاخههای امنیت کاربردی.
معماری برنامههای وب، Authentication، Session، Authorization، ورودیهای کاربر، API و آسیبپذیریهای رایج را بررسی میکنی. تمرکز اصلی روی شناخت ریشه ضعفها، روش تحلیل و اعتبارسنجی آنها در محیطهای مجاز است.
شناخت ساختار امنیتی Windows و Linux.
کاربران، گروهها، مجوزها، سرویسها، لاگها، تنظیمات امنیتی و کنترل دسترسی در سیستمعاملها را بررسی میکنی. همچنین با اصول Hardening و شناسایی پیکربندیهای ناامن آشنا میشوی.
تبدیل دانش فنی به یک فرآیند حرفهای ارزیابی امنیت.
چرخه Penetration Testing را از تعیین Scope و Rules of Engagement تا شناسایی، Enumeration، تحلیل آسیبپذیری، اعتبارسنجی، مستندسازی و گزارشدهی یاد میگیری. تمرکز روی ارزیابی کنترلشده و حرفهای سامانههایی است که مجوز تست آنها را داری.
فراتر از پیدا کردن یک هشدار؛ درک ریشه مشکل.
با CVE، شدت آسیبپذیری، شرایط اثرگذاری، Impact و روش اعتبارسنجی یافتهها آشنا میشوی. یاد میگیری یافتههای امنیتی را تحلیل، اولویتبندی و به شکل حرفهای مستند و گزارش کنی.
شبیهسازی سناریوهای مهاجم در محیط کنترلشده.
با مفاهیم Adversary Simulation، برنامهریزی سناریو، اهداف عملیات، ارزیابی کنترلهای دفاعی و همکاری Red Team و Blue Team آشنا میشوی. تمرینها باید در محیطهای آزمایشگاهی یا سامانههای دارای مجوز انجام شوند.
ورود به لایههای داخلی نرمافزار و باینری.
ساختار Binary، Assembly، فرآیند اجرای برنامه، Debugging و تحلیل رفتار نرمافزار را بررسی میکنی. این دانش پایهای برای پژوهش آسیبپذیری، تحلیل نرمافزار و بررسی نمونههای مشکوک در محیطهای ایزوله است.
ورود به لایه عمیق پژوهش آسیبپذیری.
مفاهیم Memory، Crash Analysis، Debugging و ریشهیابی آسیبپذیریها را مطالعه میکنی. هدف این بخش، درک مکانیزم ضعفهای سطح پایین و پژوهش آنها در محیطهای آزمایشگاهی و ایزوله است.
پایان نقشه راه نیست؛ شروع انتخاب یک تخصص واقعی است.
بعد از ساخت پایههای فنی، میتوانی مسیر تخصصی خود را انتخاب کنی: تست نفوذ وب، امنیت شبکه، Red Team، پژوهش آسیبپذیری، مهندسی معکوس، Malware Analysis، Cloud Security، Bug Bounty و سایر حوزههای تخصصی.
از پایه شروع کن، تمرین کن و مهارتهای امنیتی خودت را بساز.
شروع آموزشها