- مدیر تسلا
- مدیر گوگل
- مدیر Nvidia
- Python Black Hat Expert
دوره پیشرفته PEN-300 از OffSec برای تستکنندگان نفوذ. آموزش عملی دور زدن EDR، AV، AppLocker و حملات پیشرفته به اکتیو دایرکتوری. آمادگی کامل برای آزمون OSEP با ۷ آزمایشگاه چالش.
6 ماهه
154 جلسه
آموزش
نامشخص
دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses از آکادمی OffSec، یک برنامه آموزشی پیشرفته برای متخصصان با تجربه تست نفوذ است که مهارتهای خود را فراتر از ابزارهای آماده و تکنیکهای استاندارد توسعه میدهند. این دوره که شما را برای دریافت گواهینامه معتبر OSEP (OffSec Experienced Penetration Tester) آماده میسازد، بر اساس رویکرد ۱۰۰٪ عملی OffSec طراحی شده و به شما میآموزد که چگونه دفاعهای مدرن مانند EDR، آنتیویروسهای پیشرفته، AppLocker و سیستمهای تشخیص شبکه را دور بزنید و به محیطهای سختشده سازمانهای بالغ نفوذ کنید. مخاطبان اصلی این دوره تستکنندگان نفوذ پیشرفته، اپراتورهای تیم قرمز و مشاوران ارشد امنیتی هستند که قصد دارند تواناییهای تهاجمی خود را به سطح حرفهای ارتقا دهند و در شرکتهای معتبر جهانی مشغول به کار شوند.
دوره PEN-300: Advanced Evasion Techniques and Breaching Defenses یک برنامه آموزشی پیشرفته و کاملاً عملی از آکادمی OffSec است که به عنوان تکمیلکننده دوره PEN-200 (OSCP) طراحی شده و شما را با تکنیکهای پیشرفته تست نفوذ در برابر دفاعهای مدرن آشنا میکند. این دوره شما را برای دریافت گواهینامه OSEP (OffSec Experienced Penetration Tester) آماده میسازد.
برخلاف دورههای مقدماتی که بر روی ابزارهای آماده و تکنیکهای استاندارد تمرکز دارند، PEN-300 شما را تشویق میکند که فراتر از راهحلهای آماده رفته و ابزارها و تکنیکهای سفارشی خود را توسعه دهید. این دوره بر اساس فلسفه "Try Harder" OffSec طراحی شده و شما را در محیطهای آزمایشگاهی واقعی با ماشینهای زنده (Live Machines) قرار میدهد.
در این دوره، شما میآموزید که چگونه:
حملات سمت کلاینت پیشرفته با Microsoft Office و Jscript را طراحی و اجرا کنید
تکنیکهای پیشرفته دور زدن آنتیویروس و EDR را پیادهسازی کنید
مکانیزمهای لیست سفید برنامهها مانند AppLocker را دور بزنید
سیستمهای تشخیص شبکه (IDS/IPS) و فایروالها را دور بزنید
استراتژیهای پیشرفته حرکت جانبی در ویندوز و لینوکس را اجرا کنید
بهرهبرداری پیشرفته از اکتیو دایرکتوری و Microsoft SQL Server را انجام دهید
تکنیکهای تزریق و مهاجرت پردازش را برای حفظ مخفیسازی پیادهسازی کنید
از مفاهیم پیشرفته برنامهنویسی و Win32 API برای توسعه حملات استفاده کنید
تستکننده نفوذ پیشرفته (Advanced Penetration Tester)
اپراتور تیم قرمز (Red Team Operator)
مشاور ارشد امنیت (Senior Security Consultant)
تحلیلگر پیشرفته امنیت (Advanced Security Analyst)
مهندس امنیت تهاجمی (Offensive Security Engineer)
محقق امنیت (Security Researcher)
هکر اخلاقی (پیشرفته)
معمار امنیت (Security Architect)
دوره PEN-300 ارائهشده توسط وینو سرور با سایر دورههای مشابه در ایران تفاوتهای اساسی دارد:
برخلاف بسیاری از دورههای موجود که صرفاً به ترجمه مستندات اکتفا میکنند، ما محتوای خود را بر اساس چالشهای واقعی تست نفوذ در سازمانهای بالغ با دفاعهای مدرن طراحی کردهایم. هر بخش از دوره با یک سناریوی عملی همراه است که شما را در موقعیت یک تستکننده نفوذ پیشرفته قرار میدهد. این دوره شامل ۲۰+ ماژول آموزشی کامل با ویدئوهای همراه و ۷ آزمایشگاه چالش (Challenge Labs) است که سناریوهای پیچیده و واقعگرایانه را شبیهسازی میکنند.
دوره ما بر اساس جدیدترین نسخه PEN-300 طراحی شده است و شامل مباحث بهروزی مانند تکنیکهای پیشرفته دور زدن EDR، تزریق با استفاده از Syscalls، حملات به AD CS و تکنیکهای Shadow Credentials است.
تیم پشتیبانی وینو سرور متشکل از متخصصان با تجربه در حوزه تست نفوذ پیشرفته و دارندگان گواهینامه OSEP، به صورت هفتگی جلسات پرسش و پاسخ برگزار میکنند. شما میتوانید سناریوهای عملی خود را با آنها به اشتراک بگذارید و از تجربیات آنها در پروژههای واقعی بهرهمند شوید.
ما سناریوهایی را طراحی کردهایم که با چالشهای رایج سازمانهای ایرانی در حوزه امنیت شبکه و زیرساخت همخوانی دارد و شما را برای مواجهه با تهدیدات واقعی در فضای کسبوکار داخلی آماده میکند.
ابزارهای استاندارد تست نفوذ مانند Metasploit و Cobalt Strike به راحتی توسط EDR و آنتیویروسهای پیشرفته شناسایی میشوند. این دوره به شما میآموزد که چگونه ابزارها و تکنیکهای سفارشی خود را توسعه دهید تا از این دفاعها عبور کنید.
آنتیویروسهای مدرن و راهکارهای EDR از روشهای پیشرفتهای مانند تحلیل رفتاری و هیوریستیک برای شناسایی تهدیدات استفاده میکنند. این دوره به شما میآموزد که چگونه با استفاده از تکنیکهای پیشرفتهای مانند Direct Syscalls، Early Bird APC Injection و رمزگذاری سفارشی، از این دفاعها عبور کنید.
بسیاری از سازمانها از مکانیزمهای لیست سفید برنامهها مانند AppLocker برای محدود کردن اجرای برنامههای غیرمجاز استفاده میکنند. این دوره به شما میآموزد که چگونه با استفاده از تکنیکهایی مانند DLL Side-Loading، استفاده از فایلهای مجاز و تکنیکهای Alternate Data Streams، این محدودیتها را دور بزنید.
حرکت جانبی در محیطهای سازمانی و بهرهبرداری از اکتیو دایرکتوری از جمله مهارتهای کلیدی در تست نفوذ پیشرفته هستند. این دوره به شما میآموزد که چگونه با استفاده از تکنیکهای پیشرفتهای مانند DCSync، Golden Ticket، Skeleton Key و Shadow Credentials، کنترل کامل دامنه را به دست آورید.
سیستمهای تشخیص و پیشگیری از نفوذ (IDS/IPS) و فایروالها از جمله موانع اصلی در تست نفوذ هستند. این دوره به شما میآموزد که چگونه با استفاده از تکنیکهای تونلزنی پیشرفته، Fragmentation و استفاده از پروتکلهای مجاز، از این موانع عبور کنید.
OffSec (که قبلاً با نام Offensive Security شناخته میشد) معتبرترین و شناختهشدهترین موسسه آموزشی در حوزه امنیت سایبری و تست نفوذ در جهان است. این موسسه که در سال ۲۰۰۷ توسط متخصصان برجسته امنیت تأسیس شده، به دلیل رویکرد عملی ۱۰۰٪، استانداردهای سختگیرانه و گواهینامههای معتبر خود شهرت جهانی دارد.
ویژگیهای برجسته موسسه OffSec عبارتند از:
رویکرد عملی ۱۰۰٪: شعار "Try Harder" نشاندهنده فلسفه آموزشی OffSec است که بر تلاش عملی و حل چالشهای واقعی تأکید دارد.
استانداردهای سختگیرانه: آزمونهای OffSec به دلیل دشواری و عمق فنی خود شناخته شدهاند و به عنوان معیاری برای مهارتهای واقعی در حوزههای تخصصی در نظر گرفته میشوند.
گواهینامههای معتبر: گواهینامه OSEP از معتبرترین گواهینامههای حوزه تست نفوذ پیشرفته است که توسط کارفرمایان سراسر جهان به رسمیت شناخته میشود.
تأییدیه وزارت دفاع آمریکا: گواهینامههای OffSec برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر هستند.
دوره PEN-300 به عنوان یکی از دورههای پیشرفته این موسسه، شما را با تکنیکهای پیشرفته دور زدن دفاعهای مدرن آشنا میکند و شما را برای دریافت گواهینامه OSEP آماده میسازد.
شما به عنوان تستکننده نفوذ یک سازمان بزرگ با دفاعهای مدرن مانند EDR، AppLocker و فایروالهای پیشرفته، وظیفه ارزیابی امنیت زیرساخت را دارید. با استفاده از تکنیکهای پیشرفته دور زدن آنتیویروس، یک سند مخرب Microsoft Office با ماکرونیزهسازی سفارشی طراحی میکنید که از EDR عبور کرده و به شما دسترسی اولیه میدهد. سپس با استفاده از تکنیکهای تزریق پردازش و مهاجرت، مخفیسازی خود را حفظ کرده و با استفاده از تکنیکهای Advanced Lateral Movement، در شبکه حرکت میکنید تا به دامنه اکتیو دایرکتوری دسترسی پیدا کنید.
شما به عنوان عضو تیم قرمز (Red Team) یک سازمان دولتی، وظیفه شبیهسازی یک حمله پیشرفته و چندمرحلهای را دارید. با استفاده از تکنیکهای Client-Side Code Execution با Jscript، یک بردار حمله قابل اعتماد طراحی میکنید که از AppLocker عبور کرده و به شما دسترسی میدهد. سپس با استفاده از تکنیکهای Advanced Antivirus Evasion و Process Injection، مخفیسازی خود را حفظ کرده و با استفاده از تکنیکهای Advanced Active Directory Exploitation مانند Golden Ticket و Skeleton Key، کنترل کامل دامنه را به دست میآورید.
یک سازمان مالی از شما میخواهد که امنیت زیرساخت SQL Server خود را ارزیابی کنید. شما با استفاده از تکنیکهای پیشرفته SQL Attacks، به SQL Server نفوذ کرده و با استفاده از XP_CMDSHELL و CLR Assemblies، دسترسی سیستمی به سرور پیدا میکنید. سپس با استفاده از تکنیکهای Windows Post Exploitation، اعتبارنامهها را استخراج کرده و با استفاده از تکنیکهای Advanced Lateral Movement، به شبکه دسترسی پیدا میکنید.
شما وظیفه ارزیابی امنیت کیوسکهای یک سازمان را دارید. با استفاده از تکنیکهای Kiosk Breakouts، از محیط محدود کیوسک خارج شده و به سیستمعامل دسترسی کامل پیدا میکنید. سپس با استفاده از تکنیکهای Bypassing Network Filters، از فایروال عبور کرده و به زیرساخت سازمان دسترسی پیدا میکنید.
بله. گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامههای حوزه تست نفوذ پیشرفته، در بسیاری از شرکتهای معتبر دنیا به رسمیت شناخته میشود. برخی از شرکتهایی که این گواهینامه را در فرآیند استخدام خود لحاظ میکنند عبارتند از:
Microsoft
Amazon (AWS)
Deloitte
PwC
EY
KPMG
Booz Allen Hamilton
U.S. Department of Defense
CrowdStrike
FireEye (Mandiant)
Rapid7
همچنین این گواهینامه مورد تأیید وزارت دفاع ایالات متحده (DoD) برای مشاغل امنیت سایبری است و در بسیاری از قراردادهای دولتی به عنوان یک شرط ترجیحی در نظر گرفته میشود.
ارزش این گواهینامه را میتوان در چند جنبه ارزیابی کرد:
OSEP به عنوان یکی از معتبرترین گواهینامههای حوزه تست نفوذ پیشرفته در جهان شناخته میشود و به دلیل استانداردهای سختگیرانه و رویکرد عملی آن، به عنوان معیار مهارتهای واقعی در این حوزه در نظر گرفته میشود.
این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است و در دستورالعمل ۸۱۴۰.۰۳M وزارت دفاع به رسمیت شناخته شده است.
بر اساس دادههای صنعت، دارندگان گواهینامه OSEP به طور میانگین حقوقی در حدود ۱۳۰,۰۰۰ تا ۱۸۰,۰۰۰ دلار در سال دریافت میکنند و این گواهینامه به عنوان یکی از معتبرترین مدارک در حوزه تست نفوذ پیشرفته شناخته میشود.
گواهینامه OSEP به عنوان پایهای برای نقشهای ارشد مانند Red Team Operator، Security Consultant و Security Architect عمل میکند.
آزمون OSEP به صورت عملی برگزار میشود و مهارتهای واقعی شما را در دور زدن دفاعهای مدرن و نفوذ به سازمانهای بالغ میسنجد.
اگر در یکی از نقشهای زیر فعالیت میکنید یا قصد ورود به آنها را دارید، یادگیری این دوره برای شما ضروری است:
۱. تستکننده نفوذ پیشرفته که به دنبال ارتقای مهارتهای خود فراتر از ابزارهای آماده است.
۲. اپراتور تیم قرمز که به دنبال شبیهسازی حملات پیشرفته و واقعگرایانه است.
۳. مشاور ارشد امنیت که میخواهد به سازمانهای بالغ در ارزیابی و رفع آسیبپذیریها کمک کند.
۴. مهندس امنیت تهاجمی که به دنبال توسعه ابزارها و تکنیکهای سفارشی است.
۵. محقق امنیت که میخواهد آسیبپذیریهای جدید را کشف و بهرهبرداری کند.
۶. هر کسی که قصد دارد به سطح حرفهای در حوزه تست نفوذ دست یابد.
همچنین اگر قصد دارید در شرکتهای بزرگ و معتبر جهانی در نقشهای ارشد استخدام شوید، داشتن گواهینامه OSEP یک مزیت رقابتی بسیار قابل توجه است.
شما با تکنیکهای پیشرفتهای مانند Direct Syscalls، Early Bird APC Injection، Process Hollowing و Advanced Antivirus Evasion آشنا میشوید که در دورههای مقدماتی آموزش داده نمیشوند.
برخلاف دورههای مقدماتی که بر روی ابزارهای آماده تمرکز دارند، این دوره به شما میآموزد که چگونه ابزارها و تکنیکهای سفارشی خود را با استفاده از C#، Python و PowerShell توسعه دهید.
با بیش از ۲۰ ماژول آموزشی کامل با ویدئوهای همراه و ۷ آزمایشگاه چالش که سناریوهای پیچیده و واقعگرایانه را شبیهسازی میکنند، شما در محیطهای واقعی تمرین میکنید.
شما با تکنیکهای پیشرفتهای مانند Golden Ticket، Silver Ticket، Diamond Ticket، Skeleton Key و Shadow Credentials آشنا میشوید.
ساختار دوره به گونهای طراحی شده که شما را برای قبولی در آزمون عملی OSEP آماده کند.
داشتن گواهینامه OSEP یک مزیت رقابتی بسیار قوی در بازار کار داخلی و خارجی ایجاد میکند و درهای ورود به نقشهای ارشد را باز میکند.
بله. گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامههای حوزه تست نفوذ پیشرفته در جهان شناخته میشود و میتواند به شما در مهاجرت شغلی کمک کند. برخی از مزایای آن عبارتند از:
۱. شناختهشده در سطح جهانی – OSEP به عنوان یکی از معتبرترین گواهینامههای تست نفوذ پیشرفته در جهان شناخته میشود.
۲. تأییدیه وزارت دفاع آمریکا – این گواهینامه برای مشاغل امنیت سایبری در دولت فدرال آمریکا و پیمانکاران دفاعی معتبر است.
۳. پذیرش در شرکتهای بزرگ چندملیتی – شرکتهایی مانند Google، Microsoft، Deloitte و PwC که در سراسر جهان دفتر دارند، این گواهینامه را میشناسند.
۴. تمرکز بر مهارتهای عملی – کارفرمایان بینالمللی به دنبال افرادی با مهارتهای عملی هستند و گواهینامه OSEP دقیقاً بر این مهارتها تأکید دارد.
برای کمک به شما در انتخاب مسیر مناسب، مقایسهای بین PEN-300 و سایر دورههای مرتبط انجام دادهایم:
| معیار | OffSec PEN-300 (OSEP) | Sektor7 Malware Development | ZeroPoint RTO | SpecterOps CRTP |
|---|---|---|---|---|
| سطح | پیشرفته | پیشرفته | پیشرفته | متوسط-پیشرفته |
| تمرکز اصلی | دور زدن دفاعهای مدرن، EDR/AV، توسعه ابزار | توسعه بدافزار و دور زدن AV | حملات به اکتیو دایرکتوری | حملات به اکتیو دایرکتوری |
| رویکرد | عملی ۱۰۰٪ | عملی ۱۰۰٪ | عملی | عملی |
| آزمایشگاه عملی | دارد (۷ آزمایشگاه چالش) | دارد | دارد | دارد |
| تأییدیه DoD | دارد | ندارد | دارد | ندارد |
| هزینه | بالا | متوسط | بالا | متوسط |
| پیشنیاز | OSCP یا دانش معادل | دانش برنامهنویسی | OSCP یا دانش معادل | دانش شبکه |
| شناختهشدهترین در صنعت | بله | در حال رشد | بله | در حال رشد |
پوشش جامعتر دفاعهای مدرن – از EDR و AV تا AppLocker، IDS/IPS و فایروال
توسعه ابزارهای سفارشی – تشویق به توسعه ابزارها و تکنیکهای سفارشی فراتر از راهحلهای آماده
تأکید بر "Try Harder" – فلسفه آموزشی OffSec بر تلاش عملی و حل چالشهای واقعی تأکید دارد
آزمون عملی سختگیرانه – آزمون OSEP به صورت عملی برگزار میشود و مهارتهای واقعی شما را میسنجد
اعتبار بالا در صنعت – گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامههای حوزه تست نفوذ پیشرفته شناخته میشود
| ویژگی | مشخصات |
|---|---|
| نام دوره | PEN-300: Advanced Evasion Techniques and Breaching Defenses |
| موسسه | OffSec |
| گواهینامه | OSEP (OffSec Experienced Penetration Tester) |
| تعداد ماژولها | ۲۰+ ماژول آموزشی |
| تعداد آزمایشگاهها | ۷ آزمایشگاه چالش (Challenge Labs) |
| مدت زمان | متغیر (بسته به سرعت یادگیری) |
| سطح | پیشرفته |
| پیشنیاز | تسلط کامل بر مهارتهای PEN-200 (OSCP) یا دانش معادل |
| رویکرد | عملی ۱۰۰٪ با ماشینهای زنده |
| زبان | انگلیسی (با زیرنویس فارسی در وینو سرور) |
مدیریت حافظه، زمانبندی پردازشها و سیستم فایلها
مفاهیم پایه برنامهنویسی سیستمی و Win32 API
ساخت سند مخرب با ماکرونیزهسازی و Template Injection
بهرهبرداری از آسیبپذیریهای Office و تکنیکهای DDE
تولید کد اجرایی با Jscript و DotNet-to-JScript
تزریق کد و دور زدن محدودیتهای JScript
تکنیکهای Process Hollowing، APC Injection و Thread Hijacking
مهاجرت بین پردازشها برای حفظ مخفیسازی
تکنیکهای Obfuscation، Packing و Encryption
Direct Syscalls، Early Bird APC Injection و Polymorphic Code
تکنیکهای DLL Side-Loading، Alternate Data Streams و MSBuild
تونلزنی DNS، HTTP/HTTPS و SSH
تکنیکهای Fragmentation و استفاده از پروتکلهای مجاز
پیمایش فایلسیستم، مدیریت حسابهای کاربری و ایجاد پایداری
تکنیکهای LD_PRELOAD، Systemd، Registry Run Keys و WMI Persistence
خروج از محیطهای محدود مانند ATM و POS
استخراج هشها با Mimikatz، DCSync و Kerberoasting
تکنیکهای Pass-the-Hash و Overpass-the-Hash
استفاده از PsExec، WMI، WinRM، SSH و SMB Exec
بهرهبرداری از XP_CMDSHELL، CLR Assemblies و Agent Jobs
حملات Golden Ticket، Silver Ticket، Diamond Ticket و Skeleton Key
بهرهبرداری از ACLهای ضعیف، GPOهای ضعیف و AD CS
ترکیب حملات چندمرحلهای برای دور زدن لایههای متعدد
توسعه ابزارهای سفارشی در C#، Python و PowerShell
شبیهسازی محیطهای پیچیده و سناریوهای واقعگرایانه
مرور جامع سرفصلها و استراتژیهای موفقیت در آزمون
- توسعه تکنیکهای حملات سمت کلاینت با استفاده از Microsoft Office و سایر برنامههای رایج، از جمله ساخت یک بردار حمله قابل اعتماد
- تسلط بر روشها و ابزارهای دور زدن آنتیویروس
- دور زدن مکانیزمهای لیست سفید برنامهها مانند AppLocker
- پیادهسازی استراتژیهای پیشرفته حرکت جانبی در محیطهای ویندوز و لینوکس
- انجام بهرهبرداری و حملات پیچیده اکتیو دایرکتوری برای کشف آسیبپذیریهای پنهان
- دور زدن سیستمهای تشخیص شبکه، از جمله IDS و IPS
- انجام بهرهبرداری پیشرفته از Microsoft SQL و اکتیو دایرکتوری
- استفاده از مفاهیم پیشرفته برنامهنویسی و Win32 APIها برای توسعه حملات
در دنیای پرشتاب تکنولوژی و تغییرات مداوم بازار کار، دسترسی به یک آموزش کاربردی و بهروز کلید اصلی موفقیت و تمایز شما نسبت به رقباست. محتوای این دوره آموزشی با تکیه بر جدیدترین استانداردهای جهانی و نیازهای واقعی صنعت تدوین شده است تا شما را از تئوریهای خستهکننده بینیاز کند. ما سرفصلها را به گونهای طراحی کردهایم که هر آنچه یاد میگیرید، بلافاصله در پروژههای عملی و واقعی قابل پیادهسازی باشد. با شرکت در این دوره، شما نه تنها مفاهیم پایه را به صورت اصولی فرا میگیرید، بلکه با تکنیکهای مدرن و ابزارهای روز دنیا که هماکنون در شرکتهای معتبر استفاده میشوند، آشنا خواهید شد. این رویکرد پروژهمحور به شما کمک میکند تا در کوتاهترین زمان ممکن، مهارتهای خود را ارتقا داده و با اعتماد به نفس کامل و رزومهای قدرتمند، آماده ورود به بازار کار حرفهای شوید.
یکی از بزرگترین چالشهای یادگیری در دورههای آموزشی، مواجهه با حجم انبوهی از اطلاعات حاشیهای و نکات گمراهکننده است که تنها باعث اتلاف وقت و کاهش انگیزه دانشجو میشود. در این دوره، تمرکز ما بر روی انتقال مفاهیم خالص، ضروری و کاملاً کاربردی است. ما با حذف شاخ و برگهای اضافی و محتوای غیرضروری، یک مسیر یادگیری شفاف، مستقیم و هدفمند را برای شما ترسیم کردهایم. متدولوژی تدریس در این کلاسها به نحوی است که شما مستقیماً به سراغ اصل مطلب میروید و از سردرگمی در میان منابع پراکنده نجات پیدا میکنید. این ساختار مهندسیشده باعث میشود تا سرعت یادگیری شما به شکل چشمگیری افزایش یابد و بتوانید انرژی خود را صرف تمرین و تسلط بر مهارتهای کلیدی و پولساز کنید.
یادگیری هیچ مهارتی بدون چالش و ابهام نیست؛ به همین دلیل، سیستم رفع اشکالات و پشتیبانی فنی ما به عنوان نقطه قوت این دوره در کنار شماست. ما معتقدیم که ارتباط مستمر دانشجو با مدرس و تیم پشتیبانی، عامل اصلی موفقیت در یادگیری است. در طول این مسیر، هر کجا که با خطا، باگ یا سوالی مفهومی مواجه شدید، کارشناسان مجرب ما در سریعترین زمان ممکن پاسخگوی شما خواهند بود. این پشتیبانی اختصاصی به شما اطمینان میدهد که در هیچ مرحلهای از آموزش متوقف نخواهید شد. با ایجاد فضایی تعاملی برای پرسش و پاسخ، بررسی کدهای نوشته شده و تحلیل پروژهها، ما کیفیت یادگیری شما را تضمین کرده و کمک میکنیم تا با خیالی آسوده و بدون استرس از موانع فنی عبور کنید.
دنیای فناوری هر روز در حال تحول است و دانشی که امروز کسب میکنید، ممکن است فردا نیاز به بروزرسانی داشته باشد. با تهیه این دوره، شما امتیاز دریافت رایگان آپدیتها را به صورت مادامالعمر به دست میآورید. این بدان معناست که هر زمان تکنولوژی جدیدی معرفی شود، ابزارها تغییر کنند یا سرفصلهای جدیدی به استاندارد بازار کار اضافه گردد، ما محتوای دوره را بروزرسانی کرده و ویدیوهای جدید را بدون دریافت هیچگونه هزینه اضافی در پنل کاربری شما قرار میدهیم. این ویژگی ارزشمند، سرمایهگذاری شما را برای آینده تضمین میکند و باعث میشود تا دانش شما همیشه همگام با آخرین تغییرات روز دنیا باقی بماند و نیازی به خرید دورههای مکمل نداشته باشید.
هدف نهایی از شرکت در دورههای آموزشی، رسیدن به استقلال مالی و ورود به بازار کار است. ما با ایجاد طرح استخدام دانشجویان برتر، پلی مستقیم میان آموزش و صنعت ایجاد کردهایم. دانشجویانی که در طول دوره پشتکار بالایی از خود نشان دهند، تمرینات را با کیفیت بالا انجام داده و در پروژههای پایانی نمرات ممتازی کسب کنند، مستقیماً به شرکتهای همکار و کارفرمایان معتبر معرفی خواهند شد. علاوه بر این، در تیمهای داخلی خودمان نیز همواره به دنبال جذب استعدادهای درخشان خروجی همین دورهها هستیم. این فرصت طلایی به شما انگیزه مضاعفی میدهد تا با تمام توان در مسیر یادگیری قدم بردارید و دغدغهای برای پیدا کردن شغل و ارسال رزومه پس از اتمام دوره نداشته باشید.
برای تثبیت کامل مطالب و اجرای پروژههای شخصی پس از اتمام آموزش، شما به یک همراه مطمئن نیاز دارید. به همین منظور، ما ۶ ماه پشتیبانی فنی اختصاصی را برای این دوره در نظر گرفتهایم. این بازه زمانی طولانی به شما فرصت میدهد تا پس از مشاهده ویدیوها و یادگیری مفاهیم، ایدههای خود را عملی کنید و وارد بازار کار شوید. در تمام این ۶ ماه، تیم پشتیبانی ما در کنار شما خواهد بود تا در چالشهای واقعی پروژههای فریلنسری یا شرکتی به شما مشاوره دهد، کدهای شما را دیباگ کند و راهنماییهای لازم را برای بهینهسازی کارهایتان ارائه نماید. این سطح از تعهد و پشتیبانی بلندمدت، نشاندهنده اطمینان ما به کیفیت آموزشی و موفقیت قطعی شماست.
انتخاب مسیر درست یادگیری، مهمترین قدم برای رسیدن به موفقیت شغلی است. اگر هنوز در انتخاب این دوره مردد هستید یا نمیدانید که آیا این آموزش با سطح دانش و اهداف آینده شما همخوانی دارد یا خیر، میتوانید از خدمات مشاوره رایگان ما استفاده کنید. کارشناسان آموزشی ما آمادهاند تا با بررسی دقیق شرایط، علاقه و استعدادهای شما، بهترین و اصولیترین مسیر را به شما پیشنهاد دهند. در این جلسه مشاوره تخصصی، به تمامی سوالات و ابهامات شما در خصوص سرفصلها، پیشنیازها، بازار کار و آینده شغلی به صورت کاملاً شفاف و صادقانه پاسخ داده میشود تا بتوانید با دیدی باز، اطلاعات کامل و اطمینان خاطر صددرصدی، تصمیمگیری کرده و روی آینده خود سرمایهگذاری کنید.
دوره PEN-200 (OSCP) بر روی مهارتهای بنیادین تست نفوذ مانند شناسایی، بهرهبرداری و گزارشنویسی در محیطهای استاندارد تمرکز دارد. در مقابل، PEN-300 (OSEP) یک دوره پیشرفته است که شما را با تکنیکهای دور زدن دفاعهای مدرن مانند EDR، آنتیویروسهای پیشرفته، AppLocker، IDS/IPS و فایروالها آشنا میکند. در حالی که PEN-200 بر روی استفاده از ابزارهای آماده تأکید دارد، PEN-300 شما را تشویق میکند که ابزارها و تکنیکهای سفارشی خود را توسعه دهید. اگر گواهینامه OSCP را دریافت کردهاید یا دانش معادل آن را دارید و میخواهید مهارتهای خود را به سطح پیشرفته ارتقا دهید، PEN-300 گام منطقی بعدی است. توصیه میشود حداقل ۶ تا ۱۲ ماه تجربه عملی در تست نفوذ پس از OSCP داشته باشید تا بتوانید از محتوای این دوره بهرهمند شوید.
بله، دانش برنامهنویسی در سطح متوسط تا پیشرفته برای موفقیت در این دوره و آزمون OSEP ضروری است. شما باید با زبانهای C#، Python و PowerShell آشنایی داشته باشید و بتوانید کدهای سفارشی برای دور زدن دفاعها بنویسید. آزمون OSEP یک آزمون عملی است که در آن شما باید به چندین ماشین در یک شبکه سازمانی با دفاعهای مدرن نفوذ کرده و گزارشی جامع از یافتهها ارائه دهید. این آزمون شامل سناریوهای پیچیدهای مانند حملات سمت کلاینت، دور زدن EDR، حرکت جانبی پیشرفته و بهرهبرداری از اکتیو دایرکتوری است. موفقیت در این آزمون نیازمند تسلط کامل بر مفاهیم دوره و تمرین کافی در آزمایشگاهها است. ما در این دوره شما را با استراتژیهای مدیریت زمان، تکنیکهای مؤثر و نکات کلیدی برای موفقیت در آزمون OSEP آشنا میکنیم.
بله، یکی از محورهای اصلی این دوره، توسعه ابزارهای سفارشی و دور زدن EDR و آنتیویروسهای پیشرفته است. شما میآموزید که چگونه با استفاده از مفاهیم پیشرفتهای مانند Direct Syscalls، Early Bird APC Injection، Process Hollowing و تکنیکهای رمزگذاری سفارشی، ابزارهایی بنویسید که توسط EDR و آنتیویروسهای مدرن شناسایی نشوند. همچنین با تکنیکهای Polymorphic و Metamorphic Code برای تغییر امضای کد آشنا میشوید. این مهارتها در دورههای مقدماتی آموزش داده نمیشوند و شما را به سطحی میرسانند که بتوانید در مواجهه با دفاعهای مدرن، راهحلهای عملی ارائه دهید.
بله، گواهینامه OSEP به عنوان یکی از معتبرترین گواهینامههای حوزه تست نفوذ پیشرفته، به طور خاص برای نقشهای ارشد مانند Red Team Operator، Senior Security Consultant و Advanced Penetration Tester طراحی شده است. این دوره شما را با تکنیکهای پیشرفتهای آشنا میکند که در شبیهسازی حملات واقعگرایانه و ارزیابی دفاعهای مدرن سازمانهای بالغ استفاده میشوند. بسیاری از شرکتهای بزرگ مانند Google، Microsoft، Deloitte و PwC، گواهینامه OSEP را در فرآیند استخدام خود برای نقشهای ارشد لحاظ میکنند. با توجه به اینکه تعداد دارندگان این گواهینامه در جهان محدود است، داشتن آن یک مزیت رقابتی بسیار قوی در بازار کار ایجاد میکند.
تمام دورههایی که خریداری کردید، از طریق پرتال دانشجویی، در پنل کاربریتان قابل دسترس است.
تمامی دورهها به صورت آفلاین برگزار میشود که در پنل کاربریتان، قابل دسترس است.
پشتیبانی دورهها، از طریق تیکت، در دسترس است. دانشجویان میتوانند از این طریق، با استاد دوره در تماس باشند و سوالات تخصصی خود را مطرح کنند.
پس از اتمام دوره آموزشی و قبولی در آزمون پایانی، میتوانید مدرک دوره را از وینو سرور دریافت کنید. شایان ذکر است، دانشجویانی که موفق به دریافت نمره خوب در آزمونهای پایانی شوند، فرصت استخدام در وینو سرور، به عنوان کارشناس فنی امنیت را دارا میباشند.
پرداخت هزینه دورهها را میتوانید، از طریق درگاه پرداخت و یا واریز به شماره حساب شرکت، تهیه کنید. همچنین میتوانید برای پرداخت اقساطی، از سرویسهای اسنپ پی و دیجی پی استفاده کنید.
جهت پرداخت، فرم زیر را تکمیل نمایید
با خرید اشتراک VIP میتوانید علاوه بر این دوره، به دورههای موجود در پلن ویژه نیز دسترسی داشته باشید.