فرصت ثبت نام با قیمت ویژه
... ...
همین الان ثبت نام کنید
08 ساعت
00 دقیقه
00 ثانیه

دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses

آموزش OSEP | دوره PEN-300 دور زدن دفاع

دوره پیشرفته PEN-300 از OffSec برای تست‌کنندگان نفوذ. آموزش عملی دور زدن EDR، AV، AppLocker و حملات پیشرفته به اکتیو دایرکتوری. آمادگی کامل برای آزمون OSEP با ۷ آزمایشگاه چالش.

پشتیبانی

6 ماهه

بیش از

154 جلسه

ارائه مدرک معتبر

نامشخص

آموزش

سطح

نامشخص

دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses

تکنیک‌های پیشرفته دور زدن و نفوذ به دفاع‌های مدرن؛ فراتر از ابزارهای آماده

دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses از آکادمی OffSec، یک برنامه آموزشی پیشرفته برای متخصصان با تجربه تست نفوذ است که مهارت‌های خود را فراتر از ابزارهای آماده و تکنیک‌های استاندارد توسعه می‌دهند. این دوره که شما را برای دریافت گواهینامه معتبر OSEP (OffSec Experienced Penetration Tester) آماده می‌سازد، بر اساس رویکرد ۱۰۰٪ عملی OffSec طراحی شده و به شما می‌آموزد که چگونه دفاع‌های مدرن مانند EDR، آنتی‌ویروس‌های پیشرفته، AppLocker و سیستم‌های تشخیص شبکه را دور بزنید و به محیط‌های سخت‌شده سازمان‌های بالغ نفوذ کنید. مخاطبان اصلی این دوره تست‌کنندگان نفوذ پیشرفته، اپراتورهای تیم قرمز و مشاوران ارشد امنیتی هستند که قصد دارند توانایی‌های تهاجمی خود را به سطح حرفه‌ای ارتقا دهند و در شرکت‌های معتبر جهانی مشغول به کار شوند.


این دوره چیست؟

دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses یک برنامه آموزشی پیشرفته و کاملاً عملی از آکادمی OffSec است که به عنوان تکمیل‌کننده دوره PEN-200 (OSCP) طراحی شده و شما را با تکنیک‌های پیشرفته تست نفوذ در برابر دفاع‌های مدرن آشنا می‌کند. این دوره شما را برای دریافت گواهینامه OSEP (OffSec Experienced Penetration Tester) آماده می‌سازد.

برخلاف دوره‌های مقدماتی که بر روی ابزارهای آماده و تکنیک‌های استاندارد تمرکز دارند، PEN-300 شما را تشویق می‌کند که فراتر از راه‌حل‌های آماده رفته و ابزارها و تکنیک‌های سفارشی خود را توسعه دهید. این دوره بر اساس فلسفه "Try Harder" OffSec طراحی شده و شما را در محیط‌های آزمایشگاهی واقعی با ماشین‌های زنده (Live Machines) قرار می‌دهد.

در این دوره، شما می‌آموزید که چگونه:

  • حملات سمت کلاینت پیشرفته با Microsoft Office و Jscript را طراحی و اجرا کنید

  • تکنیک‌های پیشرفته دور زدن آنتی‌ویروس و EDR را پیاده‌سازی کنید

  • مکانیزم‌های لیست سفید برنامه‌ها مانند AppLocker را دور بزنید

  • سیستم‌های تشخیص شبکه (IDS/IPS) و فایروال‌ها را دور بزنید

  • استراتژی‌های پیشرفته حرکت جانبی در ویندوز و لینوکس را اجرا کنید

  • بهره‌برداری پیشرفته از اکتیو دایرکتوری و Microsoft SQL Server را انجام دهید

  • تکنیک‌های تزریق و مهاجرت پردازش را برای حفظ مخفی‌سازی پیاده‌سازی کنید

  • از مفاهیم پیشرفته برنامه‌نویسی و Win32 API برای توسعه حملات استفاده کنید

مخاطبان اصلی این دوره

  • تست‌کننده نفوذ پیشرفته (Advanced Penetration Tester)

  • اپراتور تیم قرمز (Red Team Operator)

  • مشاور ارشد امنیت (Senior Security Consultant)

  • تحلیلگر پیشرفته امنیت (Advanced Security Analyst)

  • مهندس امنیت تهاجمی (Offensive Security Engineer)

  • محقق امنیت (Security Researcher)

  • هکر اخلاقی (پیشرفته)

  • معمار امنیت (Security Architect)


چرا این دوره را از وینو سرور تهیه کنید؟

دوره PEN-300 ارائه‌شده توسط وینو سرور با سایر دوره‌های مشابه در ایران تفاوت‌های اساسی دارد:

تجربه عملی ۱۰۰٪ با ماشین‌های زنده

برخلاف بسیاری از دوره‌های موجود که صرفاً به ترجمه مستندات اکتفا می‌کنند، ما محتوای خود را بر اساس چالش‌های واقعی تست نفوذ در سازمان‌های بالغ با دفاع‌های مدرن طراحی کرده‌ایم. هر بخش از دوره با یک سناریوی عملی همراه است که شما را در موقعیت یک تست‌کننده نفوذ پیشرفته قرار می‌دهد. این دوره شامل ۲۰+ ماژول آموزشی کامل با ویدئوهای همراه و ۷ آزمایشگاه چالش (Challenge Labs) است که سناریوهای پیچیده و واقع‌گرایانه را شبیه‌سازی می‌کنند.

محتوای آپدیت و منطبق با جدیدترین نسخه PEN-300

دوره ما بر اساس جدیدترین نسخه PEN-300 طراحی شده است و شامل مباحث به‌روزی مانند تکنیک‌های پیشرفته دور زدن EDR، تزریق با استفاده از Syscalls، حملات به AD CS و تکنیک‌های Shadow Credentials است.

پشتیبانی فنی تخصصی و رفع اشکال

تیم پشتیبانی وینو سرور متشکل از متخصصان با تجربه در حوزه تست نفوذ پیشرفته و دارندگان گواهینامه OSEP، به صورت هفتگی جلسات پرسش و پاسخ برگزار می‌کنند. شما می‌توانید سناریوهای عملی خود را با آنها به اشتراک بگذارید و از تجربیات آنها در پروژه‌های واقعی بهره‌مند شوید.

بومی‌سازی شده برای نیازهای بازار کار ایران

ما سناریوهایی را طراحی کرده‌ایم که با چالش‌های رایج سازمان‌های ایرانی در حوزه امنیت شبکه و زیرساخت همخوانی دارد و شما را برای مواجهه با تهدیدات واقعی در فضای کسب‌وکار داخلی آماده می‌کند.


مشکلات و موانعی که با این دوره حل می‌کنید

مشکل: وابستگی به ابزارهای آماده و شکست در برابر دفاع‌های مدرن

ابزارهای استاندارد تست نفوذ مانند Metasploit و Cobalt Strike به راحتی توسط EDR و آنتی‌ویروس‌های پیشرفته شناسایی می‌شوند. این دوره به شما می‌آموزد که چگونه ابزارها و تکنیک‌های سفارشی خود را توسعه دهید تا از این دفاع‌ها عبور کنید.

مشکل: ناتوانی در دور زدن آنتی‌ویروس و EDR

آنتی‌ویروس‌های مدرن و راهکارهای EDR از روش‌های پیشرفته‌ای مانند تحلیل رفتاری و هیوریستیک برای شناسایی تهدیدات استفاده می‌کنند. این دوره به شما می‌آموزد که چگونه با استفاده از تکنیک‌های پیشرفته‌ای مانند Direct Syscalls، Early Bird APC Injection و رمزگذاری سفارشی، از این دفاع‌ها عبور کنید.

مشکل: ناتوانی در دور زدن AppLocker و لیست سفید برنامه‌ها

بسیاری از سازمان‌ها از مکانیزم‌های لیست سفید برنامه‌ها مانند AppLocker برای محدود کردن اجرای برنامه‌های غیرمجاز استفاده می‌کنند. این دوره به شما می‌آموزد که چگونه با استفاده از تکنیک‌هایی مانند DLL Side-Loading، استفاده از فایل‌های مجاز و تکنیک‌های Alternate Data Streams، این محدودیت‌ها را دور بزنید.

مشکل: عدم توانایی در حرکت جانبی پیشرفته و بهره‌برداری از اکتیو دایرکتوری

حرکت جانبی در محیط‌های سازمانی و بهره‌برداری از اکتیو دایرکتوری از جمله مهارت‌های کلیدی در تست نفوذ پیشرفته هستند. این دوره به شما می‌آموزد که چگونه با استفاده از تکنیک‌های پیشرفته‌ای مانند DCSync، Golden Ticket، Skeleton Key و Shadow Credentials، کنترل کامل دامنه را به دست آورید.

مشکل: ناتوانی در دور زدن فیلترهای شبکه و IDS/IPS

سیستم‌های تشخیص و پیشگیری از نفوذ (IDS/IPS) و فایروال‌ها از جمله موانع اصلی در تست نفوذ هستند. این دوره به شما می‌آموزد که چگونه با استفاده از تکنیک‌های تونل‌زنی پیشرفته، Fragmentation و استفاده از پروتکل‌های مجاز، از این موانع عبور کنید.


معرفی موسسه OffSec

OffSec (که قبلاً با نام Offensive Security شناخته می‌شد) معتبرترین و شناخته‌شده‌ترین موسسه آموزشی در حوزه امنیت سایبری و تست نفوذ در جهان است. این موسسه که در سال ۲۰۰۷ توسط متخصصان برجسته امنیت تأسیس شده، به دلیل رویکرد عملی ۱۰۰٪، استانداردهای سخت‌گیرانه و گواهینامه‌های معتبر خود شهرت جهانی دارد.

ویژگی‌های برجسته موسسه OffSec عبارتند از:

  • رویکرد عملی ۱۰۰٪: شعار "Try Harder" نشان‌دهنده فلسفه آموزشی OffSec است که بر تلاش عملی و حل چالش‌های واقعی تأکید دارد.

  • استانداردهای سخت‌گیرانه: آزمون‌های OffSec به دلیل دشواری و عمق فنی خود شناخته شده‌اند و به عنوان معیاری برای مهارت‌های واقعی در حوزه‌های تخصصی در نظر گرفته می‌شوند.

  • گواهینامه‌های معتبر: گواهینامه OSEP از معتبرترین گواهینامه‌های حوزه تست نفوذ پیشرفته است که توسط کارفرمایان سراسر جهان به رسمیت شناخته می‌شود.

  • تأییدیه وزارت دفاع آمریکا: گواهینامه‌های OffSec برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر هستند.

دوره PEN-300 به عنوان یکی از دوره‌های پیشرفته این موسسه، شما را با تکنیک‌های پیشرفته دور زدن دفاع‌های مدرن آشنا می‌کند و شما را برای دریافت گواهینامه OSEP آماده می‌سازد.


مثال‌های عملی از کاربرد دوره در دنیای واقعی

سناریو ۱: تست نفوذ یک سازمان با دفاع‌های مدرن

شما به عنوان تست‌کننده نفوذ یک سازمان بزرگ با دفاع‌های مدرن مانند EDR، AppLocker و فایروال‌های پیشرفته، وظیفه ارزیابی امنیت زیرساخت را دارید. با استفاده از تکنیک‌های پیشرفته دور زدن آنتی‌ویروس، یک سند مخرب Microsoft Office با ماکرونیزه‌سازی سفارشی طراحی می‌کنید که از EDR عبور کرده و به شما دسترسی اولیه می‌دهد. سپس با استفاده از تکنیک‌های تزریق پردازش و مهاجرت، مخفی‌سازی خود را حفظ کرده و با استفاده از تکنیک‌های Advanced Lateral Movement، در شبکه حرکت می‌کنید تا به دامنه اکتیو دایرکتوری دسترسی پیدا کنید.

سناریو ۲: شبیه‌سازی حمله تیم قرمز به یک سازمان دولتی

شما به عنوان عضو تیم قرمز (Red Team) یک سازمان دولتی، وظیفه شبیه‌سازی یک حمله پیشرفته و چندمرحله‌ای را دارید. با استفاده از تکنیک‌های Client-Side Code Execution با Jscript، یک بردار حمله قابل اعتماد طراحی می‌کنید که از AppLocker عبور کرده و به شما دسترسی می‌دهد. سپس با استفاده از تکنیک‌های Advanced Antivirus Evasion و Process Injection، مخفی‌سازی خود را حفظ کرده و با استفاده از تکنیک‌های Advanced Active Directory Exploitation مانند Golden Ticket و Skeleton Key، کنترل کامل دامنه را به دست می‌آورید.

سناریو ۳: بهره‌برداری از Microsoft SQL Server در یک سازمان مالی

یک سازمان مالی از شما می‌خواهد که امنیت زیرساخت SQL Server خود را ارزیابی کنید. شما با استفاده از تکنیک‌های پیشرفته SQL Attacks، به SQL Server نفوذ کرده و با استفاده از XP_CMDSHELL و CLR Assemblies، دسترسی سیستمی به سرور پیدا می‌کنید. سپس با استفاده از تکنیک‌های Windows Post Exploitation، اعتبارنامه‌ها را استخراج کرده و با استفاده از تکنیک‌های Advanced Lateral Movement، به شبکه دسترسی پیدا می‌کنید.

سناریو ۴: خروج از کیوسک و نفوذ به زیرساخت

شما وظیفه ارزیابی امنیت کیوسک‌های یک سازمان را دارید. با استفاده از تکنیک‌های Kiosk Breakouts، از محیط محدود کیوسک خارج شده و به سیستمعامل دسترسی کامل پیدا می‌کنید. سپس با استفاده از تکنیک‌های Bypassing Network Filters، از فایروال عبور کرده و به زیرساخت سازمان دسترسی پیدا می‌کنید.


آیا با این دوره می‌توان به شرکت‌های معتبر ملحق شد و تخصص خود را بالا برد؟

بله. گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامه‌های حوزه تست نفوذ پیشرفته، در بسیاری از شرکت‌های معتبر دنیا به رسمیت شناخته می‌شود. برخی از شرکت‌هایی که این گواهینامه را در فرآیند استخدام خود لحاظ می‌کنند عبارتند از:

  • Google

  • Microsoft

  • Amazon (AWS)

  • Deloitte

  • PwC

  • EY

  • KPMG

  • Booz Allen Hamilton

  • U.S. Department of Defense

  • CrowdStrike

  • FireEye (Mandiant)

  • Rapid7

همچنین این گواهینامه مورد تأیید وزارت دفاع ایالات متحده (DoD) برای مشاغل امنیت سایبری است و در بسیاری از قراردادهای دولتی به عنوان یک شرط ترجیحی در نظر گرفته می‌شود.


آیا گرفتن مدرک این دوره ارزش دارد؟

ارزش این گواهینامه را می‌توان در چند جنبه ارزیابی کرد:

۱. اعتبار بین‌المللی و جایگاه پیشرفته در صنعت

OSEP به عنوان یکی از معتبرترین گواهینامه‌های حوزه تست نفوذ پیشرفته در جهان شناخته می‌شود و به دلیل استانداردهای سخت‌گیرانه و رویکرد عملی آن، به عنوان معیار مهارت‌های واقعی در این حوزه در نظر گرفته می‌شود.

۲. تأییدیه وزارت دفاع آمریکا

این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است و در دستورالعمل ۸۱۴۰.۰۳M وزارت دفاع به رسمیت شناخته شده است.

۳. مزیت رقابتی در بازار کار

بر اساس داده‌های صنعت، دارندگان گواهینامه OSEP به طور میانگین حقوقی در حدود ۱۳۰,۰۰۰ تا ۱۸۰,۰۰۰ دلار در سال دریافت می‌کنند و این گواهینامه به عنوان یکی از معتبرترین مدارک در حوزه تست نفوذ پیشرفته شناخته می‌شود.

۴. مسیر پیشرفت شغلی

گواهینامه OSEP به عنوان پایه‌ای برای نقش‌های ارشد مانند Red Team Operator، Security Consultant و Security Architect عمل می‌کند.

۵. مهارت‌های عملی اثبات‌شده

آزمون OSEP به صورت عملی برگزار می‌شود و مهارت‌های واقعی شما را در دور زدن دفاع‌های مدرن و نفوذ به سازمان‌های بالغ می‌سنجد.


آیا الزامی است که من این دوره را یاد بگیرم؟

اگر در یکی از نقش‌های زیر فعالیت می‌کنید یا قصد ورود به آنها را دارید، یادگیری این دوره برای شما ضروری است:

۱. تست‌کننده نفوذ پیشرفته که به دنبال ارتقای مهارت‌های خود فراتر از ابزارهای آماده است.
۲. اپراتور تیم قرمز که به دنبال شبیه‌سازی حملات پیشرفته و واقع‌گرایانه است.
۳. مشاور ارشد امنیت که می‌خواهد به سازمان‌های بالغ در ارزیابی و رفع آسیب‌پذیری‌ها کمک کند.
۴. مهندس امنیت تهاجمی که به دنبال توسعه ابزارها و تکنیک‌های سفارشی است.
۵. محقق امنیت که می‌خواهد آسیب‌پذیری‌های جدید را کشف و بهره‌برداری کند.
۶. هر کسی که قصد دارد به سطح حرفه‌ای در حوزه تست نفوذ دست یابد.

همچنین اگر قصد دارید در شرکت‌های بزرگ و معتبر جهانی در نقش‌های ارشد استخدام شوید، داشتن گواهینامه OSEP یک مزیت رقابتی بسیار قابل توجه است.


خرید این دوره چه مزیت‌هایی به من اضافه می‌کند؟

۱. دانش عمیق و مهارت‌های پیشرفته در دور زدن دفاع‌های مدرن

شما با تکنیک‌های پیشرفته‌ای مانند Direct Syscalls، Early Bird APC Injection، Process Hollowing و Advanced Antivirus Evasion آشنا می‌شوید که در دوره‌های مقدماتی آموزش داده نمی‌شوند.

۲. تسلط بر توسعه ابزارهای سفارشی

برخلاف دوره‌های مقدماتی که بر روی ابزارهای آماده تمرکز دارند، این دوره به شما می‌آموزد که چگونه ابزارها و تکنیک‌های سفارشی خود را با استفاده از C#، Python و PowerShell توسعه دهید.

۳. دسترسی به ۲۰+ ماژول آموزشی و ۷ آزمایشگاه چالش

با بیش از ۲۰ ماژول آموزشی کامل با ویدئوهای همراه و ۷ آزمایشگاه چالش که سناریوهای پیچیده و واقع‌گرایانه را شبیه‌سازی می‌کنند، شما در محیط‌های واقعی تمرین می‌کنید.

۴. تسلط بر تکنیک‌های پیشرفته اکتیو دایرکتوری

شما با تکنیک‌های پیشرفته‌ای مانند Golden Ticket، Silver Ticket، Diamond Ticket، Skeleton Key و Shadow Credentials آشنا می‌شوید.

۵. آمادگی کامل برای آزمون OSEP

ساختار دوره به گونه‌ای طراحی شده که شما را برای قبولی در آزمون عملی OSEP آماده کند.

۶. مزیت رقابتی در بازار کار

داشتن گواهینامه OSEP یک مزیت رقابتی بسیار قوی در بازار کار داخلی و خارجی ایجاد می‌کند و درهای ورود به نقش‌های ارشد را باز می‌کند.


آیا با این دوره می‌توانم رزومه برای شرکت‌های خارج از کشور بفرستم؟

بله. گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامه‌های حوزه تست نفوذ پیشرفته در جهان شناخته می‌شود و می‌تواند به شما در مهاجرت شغلی کمک کند. برخی از مزایای آن عبارتند از:

۱. شناخته‌شده در سطح جهانی – OSEP به عنوان یکی از معتبرترین گواهینامه‌های تست نفوذ پیشرفته در جهان شناخته می‌شود.

۲. تأییدیه وزارت دفاع آمریکا – این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است.

۳. پذیرش در شرکت‌های بزرگ چندملیتی – شرکت‌هایی مانند Google، Microsoft، Deloitte و PwC که در سراسر جهان دفتر دارند، این گواهینامه را می‌شناسند.

۴. تمرکز بر مهارت‌های عملی – کارفرمایان بین‌المللی به دنبال افرادی با مهارت‌های عملی هستند و گواهینامه OSEP دقیقاً بر این مهارت‌ها تأکید دارد.


مقایسه PEN-300 با دوره‌های مشابه

برای کمک به شما در انتخاب مسیر مناسب، مقایسه‌ای بین PEN-300 و سایر دوره‌های مرتبط انجام داده‌ایم:

معیار OffSec PEN-300 (OSEP) Sektor7 Malware Development ZeroPoint RTO SpecterOps CRTP
سطح پیشرفته پیشرفته پیشرفته متوسط-پیشرفته
تمرکز اصلی دور زدن دفاع‌های مدرن، EDR/AV، توسعه ابزار توسعه بدافزار و دور زدن AV حملات به اکتیو دایرکتوری حملات به اکتیو دایرکتوری
رویکرد عملی ۱۰۰٪ عملی ۱۰۰٪ عملی عملی
آزمایشگاه عملی دارد (۷ آزمایشگاه چالش) دارد دارد دارد
تأییدیه DoD دارد ندارد دارد ندارد
هزینه بالا متوسط بالا متوسط
پیش‌نیاز OSCP یا دانش معادل دانش برنامه‌نویسی OSCP یا دانش معادل دانش شبکه
شناخته‌شده‌ترین در صنعت بله در حال رشد بله در حال رشد

مزایای PEN-300 (OSEP) نسبت به رقبا

  • پوشش جامع‌تر دفاع‌های مدرن – از EDR و AV تا AppLocker، IDS/IPS و فایروال

  • توسعه ابزارهای سفارشی – تشویق به توسعه ابزارها و تکنیک‌های سفارشی فراتر از راه‌حل‌های آماده

  • تأکید بر "Try Harder" – فلسفه آموزشی OffSec بر تلاش عملی و حل چالش‌های واقعی تأکید دارد

  • آزمون عملی سخت‌گیرانه – آزمون OSEP به صورت عملی برگزار می‌شود و مهارت‌های واقعی شما را می‌سنجد

  • اعتبار بالا در صنعت – گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامه‌های حوزه تست نفوذ پیشرفته شناخته می‌شود


اطلاعات تکمیلی دوره

ویژگی مشخصات
نام دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses
موسسه OffSec
گواهینامه OSEP (OffSec Experienced Penetration Tester)
تعداد ماژول‌ها ۲۰+ ماژول آموزشی
تعداد آزمایشگاه‌ها ۷ آزمایشگاه چالش (Challenge Labs)
مدت زمان متغیر (بسته به سرعت یادگیری)
سطح پیشرفته
پیش‌نیاز تسلط کامل بر مهارت‌های PEN-200 (OSCP) یا دانش معادل
رویکرد عملی ۱۰۰٪ با ماشین‌های زنده
زبان انگلیسی (با زیرنویس فارسی در وینو سرور)

سرفصل‌های اصلی دوره

۱. تئوری سیستمعامل و برنامه‌نویسی

  • مدیریت حافظه، زمان‌بندی پردازش‌ها و سیستم فایل‌ها

  • مفاهیم پایه برنامه‌نویسی سیستمی و Win32 API

۲. اجرای کد سمت کلاینت با Microsoft Office

  • ساخت سند مخرب با ماکرونیزه‌سازی و Template Injection

  • بهره‌برداری از آسیب‌پذیری‌های Office و تکنیک‌های DDE

۳. اجرای کد سمت کلاینت با Jscript

  • تولید کد اجرایی با Jscript و DotNet-to-JScript

  • تزریق کد و دور زدن محدودیت‌های JScript

۴. تزریق و مهاجرت پردازش

  • تکنیک‌های Process Hollowing، APC Injection و Thread Hijacking

  • مهاجرت بین پردازش‌ها برای حفظ مخفی‌سازی

۵. دور زدن آنتی‌ویروس (مقدماتی و پیشرفته)

  • تکنیک‌های Obfuscation، Packing و Encryption

  • Direct Syscalls، Early Bird APC Injection و Polymorphic Code

۶. دور زدن لیست سفید برنامه‌ها (AppLocker)

  • تکنیک‌های DLL Side-Loading، Alternate Data Streams و MSBuild

۷. دور زدن فیلترهای شبکه

  • تونل‌زنی DNS، HTTP/HTTPS و SSH

  • تکنیک‌های Fragmentation و استفاده از پروتکل‌های مجاز

۸. پس از بهره‌برداری در لینوکس و ویندوز

  • پیمایش فایل‌سیستم، مدیریت حساب‌های کاربری و ایجاد پایداری

  • تکنیک‌های LD_PRELOAD، Systemd، Registry Run Keys و WMI Persistence

۹. خروج از کیوسک (Kiosk Breakouts)

  • خروج از محیط‌های محدود مانند ATM و POS

۱۰. اعتبارنامه‌های ویندوز

  • استخراج هش‌ها با Mimikatz، DCSync و Kerberoasting

  • تکنیک‌های Pass-the-Hash و Overpass-the-Hash

۱۱. حرکت جانبی در ویندوز و لینوکس

  • استفاده از PsExec، WMI، WinRM، SSH و SMB Exec

۱۲. حملات به Microsoft SQL Server

  • بهره‌برداری از XP_CMDSHELL، CLR Assemblies و Agent Jobs

۱۳. بهره‌برداری پیشرفته از اکتیو دایرکتوری

  • حملات Golden Ticket، Silver Ticket، Diamond Ticket و Skeleton Key

  • بهره‌برداری از ACLهای ضعیف، GPOهای ضعیف و AD CS

۱۴. ترکیب قطعات (Combining the Pieces)

  • ترکیب حملات چندمرحله‌ای برای دور زدن لایه‌های متعدد

  • توسعه ابزارهای سفارشی در C#، Python و PowerShell

۱۵. تلاش بیشتر (Trying Harder)

  • شبیه‌سازی محیط‌های پیچیده و سناریوهای واقع‌گرایانه

۱۶. جمع‌بندی و آمادگی آزمون OSEP

  • مرور جامع سرفصل‌ها و استراتژی‌های موفقیت در آزمون

این دوره برای چه کسانی مناسب است؟

مخاطبین دوره

  • - تست‌کننده نفوذ پیشرفته (Advanced Penetration Tester)
  • - اپراتور تیم قرمز (Red Team Operator)
  • - مشاور ارشد امنیت (Senior Security Consultant)
  • - تحلیلگر پیشرفته امنیت (Advanced Security Analyst)
  • - مهندس امنیت تهاجمی (Offensive Security Engineer)
  • - محقق امنیت (Security Researcher)
  • - هکر اخلاقی (پیشرفته) (Advanced Ethical Hacker)
  • - متخصص امنیت سایبری (پیشرفته) (Advanced Cyber Security Specialist)
  • - معمار امنیت (Security Architect)
  • - پاسخ‌دهنده به حادثه (پیشرفته) (Advanced Incident Responder)
  • - توسعه‌دهنده اکسپلویت (Exploit Developer)
  • - محقق آسیب‌پذیری (Vulnerability Researcher)

پیش‌نیازهای دوره

  • - تسلط کامل بر مهارت‌های دوره PEN-200 (OSCP) یا دانش معادل
  • - تجربه قوی در تست نفوذ و امنیت تهاجمی
  • - آشنایی پیشرفته با برنامه‌نویسی (C#, Python, PowerShell) و Win32 API

شما در دوره آموزش OSEP | دوره PEN-300 دور زدن دفاع چه چیزهایی فرا می‌گیرید؟

- توسعه تکنیک‌های حملات سمت کلاینت با استفاده از Microsoft Office و سایر برنامه‌های رایج، از جمله ساخت یک بردار حمله قابل اعتماد

- تسلط بر روش‌ها و ابزارهای دور زدن آنتی‌ویروس

- دور زدن مکانیزم‌های لیست سفید برنامه‌ها مانند AppLocker

- پیاده‌سازی استراتژی‌های پیشرفته حرکت جانبی در محیط‌های ویندوز و لینوکس

- انجام بهره‌برداری و حملات پیچیده اکتیو دایرکتوری برای کشف آسیب‌پذیری‌های پنهان

- دور زدن سیستم‌های تشخیص شبکه، از جمله IDS و IPS

- انجام بهره‌برداری پیشرفته از Microsoft SQL و اکتیو دایرکتوری

- استفاده از مفاهیم پیشرفته برنامه‌نویسی و Win32 APIها برای توسعه حملات

تئوری سیستمعامل و برنامه‌نویسی

0
0
0
0
0
0
0

اجرای کد سمت کلاینت با Microsoft Office

0
0
0
0
0
0
0
0
0

اجرای کد سمت کلاینت با JScript

0
0
0
0
0
0
0

تزریق و مهاجرت پردازش (Process Injection & Migration)

0
0
0
0
0
0
0
0
0
0
0

مقدمه‌ای بر دور زدن آنتی‌ویروس

0
0
0
0
0
0
0

دور زدن پیشرفته آنتی‌ویروس

0
0
0
0
0
0
0
0
0
0

دور زدن لیست سفید برنامه‌ها (Application Whitelisting)

0
0
0
0
0
0
0
0
0

دور زدن فیلترهای شبکه

0
0
0
0
0
0
0

پس از بهره‌برداری در لینوکس

0
0
0
0
0
0
0
0
0
0

پس از بهره‌برداری در ویندوز

0
0
0
0
0
0
0
0
0
0
0

خروج از کیوسک (Kiosk Breakouts)

0
0
0
0
0
0

اعتبارنامه‌های ویندوز

0
0
0
0
0
0
0
0
0

حرکت جانبی در ویندوز

0
0
0
0
0
0
0
0
0

حرکت جانبی در لینوکس

0
0
0
0
0
0

حملات به Microsoft SQL Server

0
0
0
0
0
0
0
0
0
0

بهره‌برداری از اکتیو دایرکتوری

0
0
0
0
0
0
0
0
0
0

ترکیب قطعات (Combining the Pieces)

0
0
0
0
0
0
0

تلاش بیشتر (Trying Harder)

0
0
0
0
0
0

جمع‌بندی و آمادگی آزمون OSEP

0
0
0

مزایای این دوره نسبت به سایر دوره های مشابه

در دنیای پرشتاب تکنولوژی و تغییرات مداوم بازار کار، دسترسی به یک آموزش کاربردی و به‌روز کلید اصلی موفقیت و تمایز شما نسبت به رقباست. محتوای این دوره آموزشی با تکیه بر جدیدترین استانداردهای جهانی و نیازهای واقعی صنعت تدوین شده است تا شما را از تئوری‌های خسته‌کننده بی‌نیاز کند. ما سرفصل‌ها را به گونه‌ای طراحی کرده‌ایم که هر آنچه یاد می‌گیرید، بلافاصله در پروژه‌های عملی و واقعی قابل پیاده‌سازی باشد. با شرکت در این دوره، شما نه تنها مفاهیم پایه را به صورت اصولی فرا می‌گیرید، بلکه با تکنیک‌های مدرن و ابزارهای روز دنیا که هم‌اکنون در شرکت‌های معتبر استفاده می‌شوند، آشنا خواهید شد. این رویکرد پروژه‌محور به شما کمک می‌کند تا در کوتاه‌ترین زمان ممکن، مهارت‌های خود را ارتقا داده و با اعتماد به نفس کامل و رزومه‌ای قدرتمند، آماده ورود به بازار کار حرفه‌ای شوید.

یکی از بزرگترین چالش‌های یادگیری در دوره‌های آموزشی، مواجهه با حجم انبوهی از اطلاعات حاشیه‌ای و نکات گمراه‌کننده است که تنها باعث اتلاف وقت و کاهش انگیزه دانشجو می‌شود. در این دوره، تمرکز ما بر روی انتقال مفاهیم خالص، ضروری و کاملاً کاربردی است. ما با حذف شاخ و برگ‌های اضافی و محتوای غیرضروری، یک مسیر یادگیری شفاف، مستقیم و هدفمند را برای شما ترسیم کرده‌ایم. متدولوژی تدریس در این کلاس‌ها به نحوی است که شما مستقیماً به سراغ اصل مطلب می‌روید و از سردرگمی در میان منابع پراکنده نجات پیدا می‌کنید. این ساختار مهندسی‌شده باعث می‌شود تا سرعت یادگیری شما به شکل چشمگیری افزایش یابد و بتوانید انرژی خود را صرف تمرین و تسلط بر مهارت‌های کلیدی و پول‌ساز کنید.

یادگیری هیچ مهارتی بدون چالش و ابهام نیست؛ به همین دلیل، سیستم رفع اشکالات و پشتیبانی فنی ما به عنوان نقطه قوت این دوره در کنار شماست. ما معتقدیم که ارتباط مستمر دانشجو با مدرس و تیم پشتیبانی، عامل اصلی موفقیت در یادگیری است. در طول این مسیر، هر کجا که با خطا، باگ یا سوالی مفهومی مواجه شدید، کارشناسان مجرب ما در سریع‌ترین زمان ممکن پاسخگوی شما خواهند بود. این پشتیبانی اختصاصی به شما اطمینان می‌دهد که در هیچ مرحله‌ای از آموزش متوقف نخواهید شد. با ایجاد فضایی تعاملی برای پرسش و پاسخ، بررسی کدهای نوشته شده و تحلیل پروژه‌ها، ما کیفیت یادگیری شما را تضمین کرده و کمک می‌کنیم تا با خیالی آسوده و بدون استرس از موانع فنی عبور کنید.

دنیای فناوری هر روز در حال تحول است و دانشی که امروز کسب می‌کنید، ممکن است فردا نیاز به بروزرسانی داشته باشد. با تهیه این دوره، شما امتیاز دریافت رایگان آپدیت‌ها را به صورت مادام‌العمر به دست می‌آورید. این بدان معناست که هر زمان تکنولوژی جدیدی معرفی شود، ابزارها تغییر کنند یا سرفصل‌های جدیدی به استاندارد بازار کار اضافه گردد، ما محتوای دوره را بروزرسانی کرده و ویدیوهای جدید را بدون دریافت هیچ‌گونه هزینه اضافی در پنل کاربری شما قرار می‌دهیم. این ویژگی ارزشمند، سرمایه‌گذاری شما را برای آینده تضمین می‌کند و باعث می‌شود تا دانش شما همیشه همگام با آخرین تغییرات روز دنیا باقی بماند و نیازی به خرید دوره‌های مکمل نداشته باشید.

هدف نهایی از شرکت در دوره‌های آموزشی، رسیدن به استقلال مالی و ورود به بازار کار است. ما با ایجاد طرح استخدام دانشجویان برتر، پلی مستقیم میان آموزش و صنعت ایجاد کرده‌ایم. دانشجویانی که در طول دوره پشتکار بالایی از خود نشان دهند، تمرینات را با کیفیت بالا انجام داده و در پروژه‌های پایانی نمرات ممتازی کسب کنند، مستقیماً به شرکت‌های همکار و کارفرمایان معتبر معرفی خواهند شد. علاوه بر این، در تیم‌های داخلی خودمان نیز همواره به دنبال جذب استعدادهای درخشان خروجی همین دوره‌ها هستیم. این فرصت طلایی به شما انگیزه مضاعفی می‌دهد تا با تمام توان در مسیر یادگیری قدم بردارید و دغدغه‌ای برای پیدا کردن شغل و ارسال رزومه پس از اتمام دوره نداشته باشید.

برای تثبیت کامل مطالب و اجرای پروژه‌های شخصی پس از اتمام آموزش، شما به یک همراه مطمئن نیاز دارید. به همین منظور، ما ۶ ماه پشتیبانی فنی اختصاصی را برای این دوره در نظر گرفته‌ایم. این بازه زمانی طولانی به شما فرصت می‌دهد تا پس از مشاهده ویدیوها و یادگیری مفاهیم، ایده‌های خود را عملی کنید و وارد بازار کار شوید. در تمام این ۶ ماه، تیم پشتیبانی ما در کنار شما خواهد بود تا در چالش‌های واقعی پروژه‌های فریلنسری یا شرکتی به شما مشاوره دهد، کدهای شما را دیباگ کند و راهنمایی‌های لازم را برای بهینه‌سازی کارهایتان ارائه نماید. این سطح از تعهد و پشتیبانی بلندمدت، نشان‌دهنده اطمینان ما به کیفیت آموزشی و موفقیت قطعی شماست.

انتخاب مسیر درست یادگیری، مهم‌ترین قدم برای رسیدن به موفقیت شغلی است. اگر هنوز در انتخاب این دوره مردد هستید یا نمی‌دانید که آیا این آموزش با سطح دانش و اهداف آینده شما همخوانی دارد یا خیر، می‌توانید از خدمات مشاوره رایگان ما استفاده کنید. کارشناسان آموزشی ما آماده‌اند تا با بررسی دقیق شرایط، علاقه و استعدادهای شما، بهترین و اصولی‌ترین مسیر را به شما پیشنهاد دهند. در این جلسه مشاوره تخصصی، به تمامی سوالات و ابهامات شما در خصوص سرفصل‌ها، پیش‌نیازها، بازار کار و آینده شغلی به صورت کاملاً شفاف و صادقانه پاسخ داده می‌شود تا بتوانید با دیدی باز، اطلاعات کامل و اطمینان خاطر صددرصدی، تصمیم‌گیری کرده و روی آینده خود سرمایه‌گذاری کنید.

ضمانت کیفیت دوره

یک هفته گارانتی

گارانتی بازگشت وجه تا یک هفته، ثبت‌نام شما در دوره‌های وینوآکادمی بدون ریسک مالی خواهد بود.
 
 

 

 

سرفصل های بین المللی

تمام دوره های ما با بروزترین متد های آموزشی و با بالاترین سطح کیفیت ارائه می شود.

یادگیری از بهترین‌‌ها

از مدرسین متخصص در بهترین شرکت‌های ایران مهارت مورد نیاز بازار کار را یاد می‌گیرید.

مشاوره اختصاصی

برای شروع یادگیری و یافتن بهترین مسیر شغلی، مشاوره اختصاصی دریافت خواهید کرد.

رزومه استاد دوره

  • مدیر تسلا
  • مدیر گوگل
  • مدیر Nvidia
  • Python Black Hat Expert
وینو سرور

وینو سرور

هکر ناسا

رزومه و نمونه تدریس

سوالات متداول

مشاوره رایگان

اگه نیاز به مشاوره داری فرم زیر رو پر کن

ثبت نام / پرداخت اینترنتی

جهت پرداخت، فرم زیر را تکمیل نمایید

2,370,000 تومان
روش پرداخت خود را انتخاب کنید
اشتراک VIP

این دوره در اشتراک VIP قرار دارد

با خرید اشتراک VIP می‌توانید علاوه بر این دوره، به دوره‌های موجود در پلن ویژه نیز دسترسی داشته باشید.

  • دسترسی به دوره‌های ویژه
  • مقرون‌به‌صرفه‌تر از خرید تکی دوره
  • فعال‌سازی سریع پس از پرداخت
مشاهده و خرید اشتراک VIP

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

لوگو وینو سرور
×
نمودار قیمت
آخرین قیمت:
تومان
در حال آماده‌سازی...