Ethical Hacking
التصنيف الرئيسي: الشهادات الاحترافية | التخصص: الشهادات الاحترافية
الوصف العام: تُعد دورة PECB Certified Lead Ethical Hacker (CLEH) دورة متخصصة تهدف إلى تزويد المشاركين بالمعرفة والمهارات اللازمة لإجراء اختبارات اختراق فعّالة باستخدام منهجيات وأدوات حديثة. تركز الدورة على...

معلومات البرنامج:
- الشهادات الاحترافية
- الشهادات الاحترافية
أهداف الدورة
- فهم وتفسير المفاهيم والمبادئ الأساسية للاختراق الأخلاقي.
- تطوير مهارات جمع المعلومات والاستطلاع.
- اكتساب المهارات اللازمة لتنفيذ هجمات للوصول الأولي.
- تطوير مهارات استغلال الثغرات وما بعد الاستغلال.
- اكتساب المهارات اللازمة لإعداد تقارير مفصلة عن الثغرات المكتشفة.
الخطة التدريبية التفصيلية
مفاهيم وأساسيات الاختراق الأخلاقي
- تعريف الاختراق الأخلاقي وأهدافه.
- العلاقة بين الاختراق الأخلاقي والمعايير الأخرى مثل ISO/IEC 27001.
- أخلاقيات الاختراق الأخلاقي والقوانين المتعلقة به.
جمع المعلومات والاستطلاع (Reconnaissance)
- تقنيات جمع المعلومات السلبية (Passive Reconnaissance).
- تقنيات جمع المعلومات النشطة (Active Reconnaissance).
- استخدام أدوات مثل Shodan وMaltego وGoogle Hacking.
نمذجة التهديدات وتحديد الثغرات
- إنشاء نموذج تهديد استنادًا إلى المعلومات المجمعة.
- استخدام أدوات المسح لاكتشاف الثغرات.
- تحليل الثغرات وتحديد أولويات الاستغلال.
تقنيات الاستغلال (Exploitation Techniques)
- هجمات على الخوادم (Server-Side Attacks).
- هجمات على العملاء (Client-Side Attacks).
- هجمات على تطبيقات الويب.
- هجمات على الشبكات اللاسلكية.
تصعيد الامتيازات (Privilege Escalation)
- تقنيات تصعيد الامتيازات على الأنظمة.
- استخدام أدوات مثل Metasploit وNetcat.
- استغلال الثغرات لتحقيق امتيازات أعلى.
التنقل داخل الشبكة (Pivoting) ونقل الملفات
- تقنيات التنقل بين الأنظمة داخل الشبكة.
- نقل الملفات بأمان بين الأنظمة.
- استخدام أدوات مثل SSH وFTP وNetcat.
ما بعد الاستغلال (Post-Exploitation) والتقارير
- الحفاظ على الوصول إلى الأنظمة المخترقة.
- تنظيف الأدلة والآثار.
- إعداد تقارير مفصلة عن الثغرات المكتشفة والتوصيات.