- مدیر تسلا
- مدیر گوگل
- مدیر Nvidia
- Python Black Hat Expert
دوره پیشرفته EXP-312 از OffSec برای محققان امنیت macOS. آموزش عملی TCC، Sandbox، XPC، کرنل و آمادگی برای آزمون OSMR با سناریوهای واقعی.
6 ماهه
190 جلسه
آموزش
نامشخص
دوره EXP-312: Advanced macOS Control Bypasses از آکادمی OffSec، یک برنامه آموزشی پیشرفته و کاملاً عملی است که شما را با داخلیهای سیستمعامل macOS، مکانیزمهای امنیتی آن و تکنیکهای پیشرفته دور زدن این کنترلها آشنا میکند. این دوره که بر اساس مدل یادگیری مبتنی بر چالش (Challenge-Based Learning) OffSec طراحی شده، شما را برای دریافت گواهینامه معتبر OSMR (OffSec macOS Researcher) آماده میسازد و مهارتهای عملی لازم برای شناسایی و بهرهبرداری از آسیبپذیریهای امنیتی در macOS را در اختیار شما قرار میدهد. مخاطبان اصلی این دوره محققان امنیت، توسعهدهندگان اکسپلویت و تستکنندگان نفوذی هستند که قصد دارند دانش خود را در حوزه امنیت macOS به سطح حرفهای ارتقا دهند.
دوره EXP-312: Advanced macOS Control Bypasses یک برنامه آموزشی پیشرفته و کاملاً عملی از آکادمی OffSec است که به طور تخصصی به امنیت تهاجمی و دفاعی سیستمعامل macOS میپردازد. این دوره که شما را برای دریافت گواهینامه OSMR (OffSec macOS Researcher) آماده میکند، بر اساس رویکرد عملی ۱۰۰٪ و مدل یادگیری مبتنی بر چالش OffSec طراحی شده است.
برخلاف دورههای مقدماتی که بر روی مفاهیم سطحی تمرکز دارند، EXP-312 شما را به عمق داخلیهای macOS میبرد و به شما میآموزد که چگونه:
معماری داخلی macOS و فرمت Mach-O را درک کنید
از ابزارهای تحلیل باینری مانند Hopper، LLDB و DTrace استفاده کنید
شلکدهای سفارشی برای macOS بنویسید
تکنیکهای تزریق Dylib و ربایش Dylib را پیادهسازی کنید
از ریزکرنل Mach برای تزریق کد استفاده کنید
توابع را در macOS Hook کنید (Function Interposing و Method Swizzling)
به خدمات XPC حمله کرده و سطح دسترسی را افزایش دهید
از Sandbox macOS فرار کنید
محافظتهای TCC (Transparency, Consent, and Control) را دور بزنید
حملات Symlink و Hardlink را اجرا کنید
کد را در کرنل macOS اجرا کنید
به برنامههای Electron کد تزریق کنید
تست نفوذ جامع macOS را انجام دهید
تستکنندگان نفوذ (Penetration Testers)
توسعهدهندگان اکسپلویت (Exploit Developers)
محققان امنیت (Security Researchers)
مدافعان macOS (macOS Defenders)
توسعهدهندگان برنامههای macOS
هر کسی که به یادگیری بهرهبرداری از macOS علاقهمند است
دوره EXP-312 ارائهشده توسط وینو سرور با سایر دورههای مشابه در ایران تفاوتهای اساسی دارد:
برخلاف بسیاری از دورههای موجود که صرفاً به ترجمه مستندات اکتفا میکنند، ما محتوای خود را بر اساس مدل Challenge-Based Learning OffSec طراحی کردهایم. هر بخش از دوره با یک سناریوی عملی همراه است که شما را در موقعیت یک محقق امنیت macOS واقعی قرار میدهد. شما با ابزارهایی مانند Hopper، LLDB و DTrace کار خواهید کرد و در محیطهای آزمایشگاهی واقعی، تکنیکهای پیشرفته را تمرین میکنید.
این دوره یکی از معدود دورههای موجود است که به صورت جامع به امنیت macOS در سطح پیشرفته میپردازد. از داخلیهای Mach و فرمت Mach-O گرفته تا TCC، Sandbox، XPC و کرنل، تمامی مباحث کلیدی پوشش داده میشوند.
تیم پشتیبانی وینو سرور متشکل از متخصصان با تجربه در حوزه امنیت macOS و دارندگان گواهینامه OSMR، به صورت هفتگی جلسات پرسش و پاسخ برگزار میکنند. شما میتوانید سناریوهای عملی خود را با آنها به اشتراک بگذارید و از تجربیات آنها در پروژههای واقعی بهرهمند شوید.
با توجه به رشد استفاده از macOS در سازمانهای ایرانی، نیاز به متخصصان امنیت این پلتفرم نیز افزایش یافته است. ما سناریوهایی را طراحی کردهایم که با چالشهای رایج سازمانهای ایرانی در حوزه امنیت macOS همخوانی دارد.
بسیاری از متخصصان امنیت با سیستمعاملهای ویندوز و لینوکس آشنا هستند اما درک عمیقی از داخلیهای macOS و مکانیزمهای امنیتی آن ندارند. این دوره شما را با معماری Mach، فرمت Mach-O، سیستم فایل APFS و سایر اجزای کلیدی macOS آشنا میکند.
تحلیل باینری و نوشتن شلکد برای macOS تفاوتهای قابل توجهی با سایر سیستمعاملها دارد. این دوره به شما میآموزد که چگونه با استفاده از ابزارهایی مانند Hopper و LLDB، باینریهای macOS را تحلیل کرده و شلکدهای سفارشی بنویسید.
macOS دارای مکانیزمهای امنیتی پیشرفتهای مانند TCC، Sandbox، System Integrity Protection (SIP) و Notarization است. این دوره به شما میآموزد که چگونه این مکانیزمها را درک کرده و در صورت نیاز، آنها را دور بزنید.
یافتن و بهرهبرداری از آسیبپذیریهای macOS نیازمند دانش عمیق از داخلیهای آن است. این دوره با ارائه مطالعه موردی از آسیبپذیریهای واقعی (CVEها)، شما را با فرآیند کشف، تحلیل و بهرهبرداری از آسیبپذیریهای macOS آشنا میکند.
OffSec (که قبلاً با نام Offensive Security شناخته میشد) معتبرترین و شناختهشدهترین موسسه آموزشی در حوزه امنیت سایبری در جهان است. این موسسه که در سال ۲۰۰۷ توسط متخصصان برجسته امنیت تأسیس شده، به دلیل رویکرد عملی ۱۰۰٪، استانداردهای سختگیرانه و گواهینامههای معتبر خود شهرت جهانی دارد.
ویژگیهای برجسته موسسه OffSec عبارتند از:
رویکرد عملی ۱۰۰٪: شعار "Try Harder" نشاندهنده فلسفه آموزشی OffSec است که بر تلاش عملی و حل چالشهای واقعی تأکید دارد.
استانداردهای سختگیرانه: آزمونهای OffSec به دلیل دشواری و عمق فنی خود شناخته شدهاند و به عنوان معیاری برای مهارتهای واقعی در حوزههای تخصصی در نظر گرفته میشوند.
گواهینامههای معتبر: گواهینامه OSMR از معتبرترین گواهینامههای حوزه امنیت macOS است که توسط کارفرمایان سراسر جهان به رسمیت شناخته میشود.
تأییدیه وزارت دفاع آمریکا: گواهینامههای OffSec برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر هستند.
شما به عنوان محقق امنیت، یک برنامه محبوب macOS را تحلیل میکنید. با استفاده از تکنیکهای تحلیل باینری که در این دوره آموزش داده میشود، یک آسیبپذیری XPC را شناسایی کرده و با استفاده از تکنیکهای بهرهبرداری XPC، سطح دسترسی خود را افزایش میدهید. سپس با استفاده از تکنیکهای تزریق کد، پایداری خود را در سیستم حفظ میکنید.
یک سازمان از شما میخواهد که امنیت برنامههای macOS خود را ارزیابی کنید. شما با استفاده از تکنیکهای فرار از Sandbox که در این دوره آموزش داده میشود، از محیط محدود Sandbox خارج شده و با استفاده از تکنیکهای دور زدن TCC، به دادههای حساس کاربر دسترسی پیدا میکنید. سپس گزارش جامعی از آسیبپذیریها و راهکارهای اصلاحی تهیه میکنید.
شما به عنوان توسعهدهنده اکسپلویت، یک آسیبپذیری در فرآیند بارگذاری KEXT را شناسایی کرده و با استفاده از تکنیکهای پیشرفته، یک KEXT امضا نشده را در کرنل بارگذاری میکنید. این به شما امکان میدهد تا کنترل کامل بر روی سیستم داشته باشید.
شما به عنوان تستکننده نفوذ، وظیفه ارزیابی امنیت یک سازمان را دارید. با استفاده از تکنیکهای تست نفوذ macOS که در این دوره آموزش داده میشود، از طریق یک برنامه Electron به سیستم نفوذ کرده، با استفاده از تکنیکهای افزایش سطح دسترسی، به ریشه دسترسی پیدا کرده و سپس با استفاده از تکنیکهای ماندگاری، کنترل خود را حفظ میکنید.
بله. گواهینامه OSMR به عنوان یکی از معتبرترین گواهینامههای حوزه امنیت macOS، در بسیاری از شرکتهای معتبر دنیا به رسمیت شناخته میشود. برخی از شرکتهایی که این گواهینامه را در فرآیند استخدام خود لحاظ میکنند عبارتند از:
Microsoft
Apple
Amazon (AWS)
Deloitte
PwC
Booz Allen Hamilton
CrowdStrike
FireEye (Mandiant)
U.S. Department of Defense
همچنین این گواهینامه مورد تأیید وزارت دفاع ایالات متحده (DoD) برای مشاغل امنیت سایبری است و در بسیاری از قراردادهای دولتی به عنوان یک شرط ترجیحی در نظر گرفته میشود.
ارزش این گواهینامه را میتوان در چند جنبه ارزیابی کرد:
OSMR به عنوان یکی از معتبرترین گواهینامههای حوزه امنیت macOS در جهان شناخته میشود و به دلیل استانداردهای سختگیرانه و رویکرد عملی آن، به عنوان معیار مهارتهای واقعی در این حوزه در نظر گرفته میشود.
این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است.
با توجه به رشد استفاده از macOS در سازمانها و نیاز به متخصصان امنیت این پلتفرم، داشتن یک گواهینامه بینالمللی معتبر میتواند شما را از سایر متقاضیان متمایز کند.
گواهینامه OSMR بر اساس آزمون عملی صادر میشود که مهارتهای واقعی شما را در شناسایی، تحلیل و بهرهبرداری از آسیبپذیریهای macOS میسنجد.
این گواهینامه میتواند به عنوان پایهای برای نقشهای ارشد مانند Security Researcher، Exploit Developer و macOS Security Lead عمل کند.
اگر در یکی از نقشهای زیر فعالیت میکنید یا قصد ورود به آنها را دارید، یادگیری این دوره برای شما ضروری است:
۱. تستکننده نفوذ که میخواهد دانش خود را به macOS گسترش دهد.
۲. توسعهدهنده اکسپلویت که به دنبال تخصص در امنیت macOS است.
۳. محقق امنیت که میخواهد آسیبپذیریهای macOS را کشف کند.
۴. مدافع macOS که میخواهد مکانیزمهای دفاعی را درک کند.
۵. توسعهدهنده برنامههای macOS که میخواهد برنامههای امنتری بنویسد.
۶. هر کسی که به دنبال تخصص در امنیت macOS است.
شما با معماری Mach، فرمت Mach-O، سیستم فایل APFS و سایر اجزای کلیدی macOS آشنا میشوید.
با ابزارهایی مانند Hopper، LLDB و DTrace کار میکنید.
میآموزید که چگونه شلکدهای سفارشی برای macOS در اسمبلی و C بنویسید.
میآموزید که چگونه TCC، Sandbox، SIP و سایر مکانیزمهای امنیتی را دور بزنید.
ساختار دوره به گونهای طراحی شده که شما را برای قبولی در آزمون عملی OSMR آماده کند.
داشتن گواهینامه OSMR یک مزیت رقابتی قابل توجه در بازار کار داخلی و خارجی ایجاد میکند.
بله. گواهینامه OSMR به عنوان یکی از معتبرترین گواهینامههای حوزه امنیت macOS در جهان شناخته میشود و میتواند به شما در مهاجرت شغلی کمک کند. برخی از مزایای آن عبارتند از:
۱. شناختهشده در سطح جهانی – OSMR به عنوان یکی از معتبرترین گواهینامههای امنیت macOS شناخته میشود.
۲. تأییدیه وزارت دفاع آمریکا – این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است.
۳. پذیرش در شرکتهای بزرگ چندملیتی – شرکتهایی مانند Google، Microsoft، Apple و Amazon که در سراسر جهان دفتر دارند، این گواهینامه را میشناسند.
۴. تمرکز بر مهارتهای عملی – کارفرمایان بینالمللی به دنبال افرادی با مهارتهای عملی هستند و گواهینامه OSMR دقیقاً بر این مهارتها تأکید دارد.
برای کمک به شما در انتخاب مسیر مناسب، مقایسهای بین EXP-312 و سایر دورههای مرتبط انجام دادهایم:
| معیار | OffSec EXP-312 (OSMR) | Sektor7 macOS Malware | Corellium macOS Research |
|---|---|---|---|
| سطح | پیشرفته | متوسط-پیشرفته | پیشرفته |
| تمرکز اصلی | دور زدن کنترلهای امنیتی macOS | توسعه بدافزار برای macOS | تحقیقات امنیتی macOS |
| رویکرد | عملی ۱۰۰٪ با Challenge Labs | عملی | ترکیبی |
| پوشش TCC | جامع | محدود | محدود |
| پوشش XPC | جامع | ندارد | محدود |
| پوشش کرنل | دارد | محدود | دارد |
| پوشش Sandbox | جامع | محدود | محدود |
| آزمایشگاه عملی | دارد | دارد | محدود |
| هزینه | متوسط | متوسط | بالا |
| پیشنیاز | EXP-301 یا دانش معادل | دانش برنامهنویسی | دانش امنیت macOS |
پوشش جامعتر مباحث امنیتی macOS – از TCC و Sandbox تا XPC و کرنل
رویکرد عملی ۱۰۰٪ – برخلاف بسیاری از دورههای تئوری
اعتبار OffSec – گواهینامههای OffSec به دلیل استانداردهای سختگیرانه خود شناخته شدهاند
تأکید بر "Try Harder" – فلسفه آموزشی OffSec بر تلاش عملی و حل چالشهای واقعی تأکید دارد
پوشش آسیبپذیریهای واقعی – مطالعه موردی از CVEهای معروف
| ویژگی | مشخصات |
|---|---|
| نام دوره | EXP-312: Advanced macOS Control Bypasses |
| موسسه | OffSec |
| گواهینامه | OSMR (OffSec macOS Researcher) |
| پیشنیاز | EXP-301: Windows User Mode Exploit Development |
| سطح | پیشرفته |
| رویکرد | عملی ۱۰۰٪ با Challenge-Based Learning |
| زبان | انگلیسی (با زیرنویس فارسی در وینو سرور) |
معرفی دوره، مواد آموزشی و شبکه آزمایشگاهی
راهنمای استفاده از Control Panel و Revert
معماری macOS، سیستم فایل APFS، فرمت Mach-O
مفاهیم Objective-C
ابزارهای خط فرمان (codesign, objdump, jtool2)
تحلیل استاتیک و داینامیک با Hopper و LLDB
Tracing با DTrace
نوشتن شلکد در اسمبلی و C
ساخت Bind Shell
تزریق با DYLD_INSERT_LIBRARIES
ربایش Dylib
مفاهیم IPC و Mach Special Ports
تزریق از طریق Mach Task Ports
Function Interposing
Objective-C Method Swizzling
مبانی XPC و حملات به XPC Services
مطالعه موردی CVEها (Proxyman, Microsoft Auto Update, Apple EndpointSecurity, Adobe Reader)
داخلیهای Sandbox و زبان پروفایل
فرار از Sandbox (QuickLook, Microsoft Word)
داخلیهای TCC و مطالعه موردی CVEها
مدل مجوزهای فایلسیستم و مطالعه موردی CVEها
فرآیند بارگذاری KEXT و مطالعه موردی CVEها
Environment Variable Injection، Debug Port Injection و Source Code Modification
مطالعه موردی CVEهای مربوط به mount
تکنیکهای جامع تست نفوذ macOS
- درک عمیق از داخلیهای macOS (macOS Internals)
- مبانی پیامرسانی Mach (Mach Messaging)
- دور زدن محافظتهای Transparency, Content and Control (TCC)
- فرار از محیط Sandbox
- انجام حملات لینک سمبلیک (Symbolic Link Attacks)
- بهرهگیری از تکنیکهای تزریق پردازش (Process Injection)
- بهرهبرداری از XPC برای افزایش سطح دسترسی (Privilege Escalation)
- اجرای حملات مبتنی بر Hook (Hooking-Based Attacks)
- نوشتن شلکد برای macOS
- دور زدن محافظت امضای کد کرنل (Kernel Code-Signing Protection)
در دنیای پرشتاب تکنولوژی و تغییرات مداوم بازار کار، دسترسی به یک آموزش کاربردی و بهروز کلید اصلی موفقیت و تمایز شما نسبت به رقباست. محتوای این دوره آموزشی با تکیه بر جدیدترین استانداردهای جهانی و نیازهای واقعی صنعت تدوین شده است تا شما را از تئوریهای خستهکننده بینیاز کند. ما سرفصلها را به گونهای طراحی کردهایم که هر آنچه یاد میگیرید، بلافاصله در پروژههای عملی و واقعی قابل پیادهسازی باشد. با شرکت در این دوره، شما نه تنها مفاهیم پایه را به صورت اصولی فرا میگیرید، بلکه با تکنیکهای مدرن و ابزارهای روز دنیا که هماکنون در شرکتهای معتبر استفاده میشوند، آشنا خواهید شد. این رویکرد پروژهمحور به شما کمک میکند تا در کوتاهترین زمان ممکن، مهارتهای خود را ارتقا داده و با اعتماد به نفس کامل و رزومهای قدرتمند، آماده ورود به بازار کار حرفهای شوید.
یکی از بزرگترین چالشهای یادگیری در دورههای آموزشی، مواجهه با حجم انبوهی از اطلاعات حاشیهای و نکات گمراهکننده است که تنها باعث اتلاف وقت و کاهش انگیزه دانشجو میشود. در این دوره، تمرکز ما بر روی انتقال مفاهیم خالص، ضروری و کاملاً کاربردی است. ما با حذف شاخ و برگهای اضافی و محتوای غیرضروری، یک مسیر یادگیری شفاف، مستقیم و هدفمند را برای شما ترسیم کردهایم. متدولوژی تدریس در این کلاسها به نحوی است که شما مستقیماً به سراغ اصل مطلب میروید و از سردرگمی در میان منابع پراکنده نجات پیدا میکنید. این ساختار مهندسیشده باعث میشود تا سرعت یادگیری شما به شکل چشمگیری افزایش یابد و بتوانید انرژی خود را صرف تمرین و تسلط بر مهارتهای کلیدی و پولساز کنید.
یادگیری هیچ مهارتی بدون چالش و ابهام نیست؛ به همین دلیل، سیستم رفع اشکالات و پشتیبانی فنی ما به عنوان نقطه قوت این دوره در کنار شماست. ما معتقدیم که ارتباط مستمر دانشجو با مدرس و تیم پشتیبانی، عامل اصلی موفقیت در یادگیری است. در طول این مسیر، هر کجا که با خطا، باگ یا سوالی مفهومی مواجه شدید، کارشناسان مجرب ما در سریعترین زمان ممکن پاسخگوی شما خواهند بود. این پشتیبانی اختصاصی به شما اطمینان میدهد که در هیچ مرحلهای از آموزش متوقف نخواهید شد. با ایجاد فضایی تعاملی برای پرسش و پاسخ، بررسی کدهای نوشته شده و تحلیل پروژهها، ما کیفیت یادگیری شما را تضمین کرده و کمک میکنیم تا با خیالی آسوده و بدون استرس از موانع فنی عبور کنید.
دنیای فناوری هر روز در حال تحول است و دانشی که امروز کسب میکنید، ممکن است فردا نیاز به بروزرسانی داشته باشد. با تهیه این دوره، شما امتیاز دریافت رایگان آپدیتها را به صورت مادامالعمر به دست میآورید. این بدان معناست که هر زمان تکنولوژی جدیدی معرفی شود، ابزارها تغییر کنند یا سرفصلهای جدیدی به استاندارد بازار کار اضافه گردد، ما محتوای دوره را بروزرسانی کرده و ویدیوهای جدید را بدون دریافت هیچگونه هزینه اضافی در پنل کاربری شما قرار میدهیم. این ویژگی ارزشمند، سرمایهگذاری شما را برای آینده تضمین میکند و باعث میشود تا دانش شما همیشه همگام با آخرین تغییرات روز دنیا باقی بماند و نیازی به خرید دورههای مکمل نداشته باشید.
هدف نهایی از شرکت در دورههای آموزشی، رسیدن به استقلال مالی و ورود به بازار کار است. ما با ایجاد طرح استخدام دانشجویان برتر، پلی مستقیم میان آموزش و صنعت ایجاد کردهایم. دانشجویانی که در طول دوره پشتکار بالایی از خود نشان دهند، تمرینات را با کیفیت بالا انجام داده و در پروژههای پایانی نمرات ممتازی کسب کنند، مستقیماً به شرکتهای همکار و کارفرمایان معتبر معرفی خواهند شد. علاوه بر این، در تیمهای داخلی خودمان نیز همواره به دنبال جذب استعدادهای درخشان خروجی همین دورهها هستیم. این فرصت طلایی به شما انگیزه مضاعفی میدهد تا با تمام توان در مسیر یادگیری قدم بردارید و دغدغهای برای پیدا کردن شغل و ارسال رزومه پس از اتمام دوره نداشته باشید.
برای تثبیت کامل مطالب و اجرای پروژههای شخصی پس از اتمام آموزش، شما به یک همراه مطمئن نیاز دارید. به همین منظور، ما ۶ ماه پشتیبانی فنی اختصاصی را برای این دوره در نظر گرفتهایم. این بازه زمانی طولانی به شما فرصت میدهد تا پس از مشاهده ویدیوها و یادگیری مفاهیم، ایدههای خود را عملی کنید و وارد بازار کار شوید. در تمام این ۶ ماه، تیم پشتیبانی ما در کنار شما خواهد بود تا در چالشهای واقعی پروژههای فریلنسری یا شرکتی به شما مشاوره دهد، کدهای شما را دیباگ کند و راهنماییهای لازم را برای بهینهسازی کارهایتان ارائه نماید. این سطح از تعهد و پشتیبانی بلندمدت، نشاندهنده اطمینان ما به کیفیت آموزشی و موفقیت قطعی شماست.
انتخاب مسیر درست یادگیری، مهمترین قدم برای رسیدن به موفقیت شغلی است. اگر هنوز در انتخاب این دوره مردد هستید یا نمیدانید که آیا این آموزش با سطح دانش و اهداف آینده شما همخوانی دارد یا خیر، میتوانید از خدمات مشاوره رایگان ما استفاده کنید. کارشناسان آموزشی ما آمادهاند تا با بررسی دقیق شرایط، علاقه و استعدادهای شما، بهترین و اصولیترین مسیر را به شما پیشنهاد دهند. در این جلسه مشاوره تخصصی، به تمامی سوالات و ابهامات شما در خصوص سرفصلها، پیشنیازها، بازار کار و آینده شغلی به صورت کاملاً شفاف و صادقانه پاسخ داده میشود تا بتوانید با دیدی باز، اطلاعات کامل و اطمینان خاطر صددرصدی، تصمیمگیری کرده و روی آینده خود سرمایهگذاری کنید.
دوره EXP-312 از OffSec بر روی تکنیکهای پیشرفته دور زدن کنترلهای امنیتی macOS با رویکردی کاملاً عملی و مبتنی بر چالش (Challenge-Based Learning) تمرکز دارد. در حالی که Sektor7 بر روی توسعه بدافزار برای macOS متمرکز است و Corellium روی تحقیقات امنیتی، EXP-312 شما را با تمامی جنبههای امنیت تهاجمی macOS از جمله داخلیهای Mach، فرمت Mach-O، TCC، Sandbox، XPC، کرنل و تکنیکهای پیشرفته بهرهبرداری آشنا میکند. همچنین EXP-312 دارای استانداردهای سختگیرانهتر و آزمون عملی است که مهارتهای واقعی شما را در شناسایی و بهرهبرداری از آسیبپذیریهای macOS میسنجد. اعتبار گواهینامه OSMR در صنعت بسیار بالاست و در بسیاری از شرکتهای بزرگ مانند Google، Apple و Microsoft به رسمیت شناخته میشود.
بله، این دوره یک دوره پیشرفته است و پیشنیازهای مشخصی دارد. شما باید دانش برنامهنویسی C، تجربه کاربری معمولی با macOS، آشنایی پایه با اسمبلی ۶۴ بیتی و دیباگ، و درک مفاهیم پایه بهرهبرداری (Exploitation Concepts) را داشته باشید. همچنین گذراندن دوره EXP-301: Windows User Mode Exploit Development یک پیشنیاز الزامی برای این دوره است. اگر این پیشنیازها را ندارید، توصیه میشود ابتدا دوره EXP-301 را بگذرانید و با مفاهیم پایه توسعه اکسپلویت آشنا شوید. با توجه به عمق فنی این دوره، داشتن پیشنیازهای ذکرشده برای موفقیت در آن ضروری است.
بله، یکی از نقاط قوت اصلی این دوره، پوشش جامع مباحث فرار از Sandbox و دور زدن محافظتهای TCC (Transparency, Consent, and Control) است. شما در این دوره با داخلیهای Sandbox، زبان پروفایل SBPL و تکنیکهای مختلف فرار از Sandbox آشنا میشوید. همچنین با مکانیزمهای TCC، پایگاههای داده رضایت و تکنیکهای دور زدن آن از جمله مطالعه موردی CVEهای معروف (مانند CVE-2020-29621، CVE-2020-24259 و CVE-2021-1784) آشنا میشوید. این مباحث در بسیاری از دورههای مشابه وجود ندارند و با توجه به اهمیت آنها در امنیت macOS، تسلط بر آنها یک مزیت رقابتی قابل توجه محسوب میشود.
بله، گواهینامه OSMR به طور خاص برای نقشهای تخصصی مانند محقق امنیت macOS، توسعهدهنده اکسپلویت و تستکننده نفوذ macOS طراحی شده است. این دوره شما را با تکنیکهای پیشرفتهای آشنا میکند که در تحقیقات امنیتی و تست نفوذ سیستمهای macOS استفاده میشوند. بسیاری از شرکتهای بزرگ مانند Google، Apple، Microsoft، Amazon و سازمانهای دولتی، گواهینامه OSMR را در فرآیند استخدام خود برای نقشهای امنیتی macOS لحاظ میکنند. با توجه به اینکه تعداد دارندگان این گواهینامه در جهان محدود است و macOS در بسیاری از سازمانها استفاده میشود، داشتن آن یک مزیت رقابتی بسیار قوی در بازار کار ایجاد میکند.
تمام دورههایی که خریداری کردید، از طریق پرتال دانشجویی، در پنل کاربریتان قابل دسترس است.
تمامی دورهها به صورت آفلاین برگزار میشود که در پنل کاربریتان، قابل دسترس است.
پشتیبانی دورهها، از طریق تیکت، در دسترس است. دانشجویان میتوانند از این طریق، با استاد دوره در تماس باشند و سوالات تخصصی خود را مطرح کنند.
پس از اتمام دوره آموزشی و قبولی در آزمون پایانی، میتوانید مدرک دوره را از وینو سرور دریافت کنید. شایان ذکر است، دانشجویانی که موفق به دریافت نمره خوب در آزمونهای پایانی شوند، فرصت استخدام در وینو سرور، به عنوان کارشناس فنی امنیت را دارا میباشند.
پرداخت هزینه دورهها را میتوانید، از طریق درگاه پرداخت و یا واریز به شماره حساب شرکت، تهیه کنید. همچنین میتوانید برای پرداخت اقساطی، از سرویسهای اسنپ پی و دیجی پی استفاده کنید.
جهت پرداخت، فرم زیر را تکمیل نمایید
با خرید اشتراک VIP میتوانید علاوه بر این دوره، به دورههای موجود در پلن ویژه نیز دسترسی داشته باشید.