• دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی
آکادمی راوینآکادمی راوین
  • دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی

دوره‌های امنیت تهاجمی

  • خانه
  • همه دوره ها
  • دوره‌های امنیت تهاجمی
  • #Malware Development Fundamentals With C

#Malware Development Fundamentals With C

علی مزدارانی
علی مزدارانی
دوره‌های امنیت تهاجمی
35,000,000 ﷼
1089
  • بررسی اجمالی
  • مدرس:

درباره‌ی دوره (حضوری)

یکی از مهم‌ترین دغدغه‌های هر سازمان و کسب‌وکار، مصونیت از تهدیدات سایبری است و به این منظور هزینه‌های سنگینی را تحت عنوان امنیت تدافعی هزینه ‌می‌کند. در همین راستا یکی از روش‌های کارآمد به منظور ارزیابی میزان آمادگی و بلوغ امنیت در سازمان، اجرای عملیات تیم قرمز است. این عملیات زمانی با کیفیت مطلوب تحقق می‌یابد که متخصصین تیم قرمز از ابزارهای نفوذ کارآمد و بروز در کنار تکنیک‌های تراز اول جهانی بهره‌مند باشند. اما علیرغم موارد ذکر شده، دانش توسعه‌ی ابزارهای تیم قرمز نزد علاقه‌مندان به امنیت سایبری از شناخت کم‌تری برخوردار است که این مساله تاثیر مستقیم روی راندمان تیم قرمز و در نهایت ارزیابی عملکرد تیم‌های آبی دارد.

در همین راستا، این دوره به بررسی و آموزش یکی از اصلی‌ترین ابزار‌های مورد استفاده‌ی تیم‌های قرمز (ابزار C&C) رفته و از مباحث پایه تا پیاده‌سازی آن را پوشش می‌دهد. شما با گذراندن این دوره، مفاهیم ابزارهای C&C، آشنایی با زیرساخت و انواع این ابزارها، آشنایی با ابزار Cobalt Strike، توسعه‌ی ابزار C&C سمت کاربر و سمت سرور، روش‌های پایدارسازی دسترسی و دور زدن راهکارهای شناسایی را خواهید آموخت.

مدت زمان دوره

مدت زمان این دوره ۲۴ ساعت است که طی ۴ جلسه‌ی ۶ ساعته، پنج‌شنبه و جمعه‌ی هر هفته از ساعت ۱۰:۰۰ الی ۱۶:۰۰، به صورت حضوری در آکادمی راوین برگزار خواهد شد. شروع این دوره از روز پنج‌شنبه ۱۵ دی ماه خواهد بود.

تخفیف ثبت‌نام زودهنگام

بلیط ثبت‌نام زودهنگام، بدون نیاز به وارد کردن کد تخفیف، در صفحه‌ی ثبت‌نام دوره در پلتفرم ایوند تعریف شده است.

میزان تخفیف
فرصت ثبت‌نام
قیمت ثبت‌نام
۲۰ درصد
تا پنج‌شنبه ۸ دی
۲,۸۰۰,۰۰۰ تومان

گواهینامه‌ی دوره

برای دریافت گواهینامه‌ی این دوره، ده روز پس از جلسه‌ی پایانی، آزمونی برگزار خواهد شد که با قبولی در این آزمون، امکان صدور گواهینامه‌ی دوره برای شما را خواهیم داشت. حضور در آزمون پایانی و دریافت گواهینامه‌ی دوره برای شرکت‌کنندگان اختیاری است.

هزینه‌ی چاپ و صدور گواهینامه‌ی دوره: ۵۰ هزارتومان

این دوره به چه افرادی توصیه می‌شود؟

  • کارشناسان عملیات تیم قرمز
  • کارشناسان تیم آبی
  • مدیران امنیت
  • علاقه‌مندان به امنیت سایبری

برای حضور در این دوره چه دانش‌هایی باید داشته باشم؟

  • تسلط بر یک زبان برناه نویسی
  • آشنایی با پایگاه داده
  • آشنایی با اصول و مبانی شبکه
  • آشنایی با امنیت سایبری

سرفصل‌های دوره

Chapter 1: Introduction

1.1 Get familiar with most famous red team tool: C&C

Chapter 2: C&C Infrastructure

2.1 Getting familiar with C&C modules 

Chapter 3: Common C&C types

3.1 Review reverse and bind Malwares

3.2 Lear most common Communication types: http, https

3.3 File types: Modules, Executables, MalDocs, …

Chapter 4: Short review of Cobalt Strike: A top down approach

4.1 Extract C&C functional tasks

4.2 What a good C&C should do

4.3 Major elements for panel

4.4 Analyze C&C behavior in network layer

Chapter 5: Develop Your First Bind C&C: Target Side

5.1 Implement five major tasks of your C&C RAT

5.2 Prevent any unwanted crashes

5.3 Follow the loop with managed scheduling

Chapter 6: Develop Your First Bind C&C: Server Side

6.1 Design a simple control panel

6.2 Setup a listener

6.3 Process agent requests

6.4 Send commands and receive corresponding results

6.5 Design data management strategy

6.6 Managing multiple agents simultaneously

6.7 Some advises for subsiding the risks

Chapter 7: Persistence (Remain on Your Target)

7.1 Common usable directories

7.2 Registry keys

7.3 Startup folder

7.4 Tasks scheduler

Chapter 8: Some Tricks to Remain Undetected

8.1 AV and EDR detection bypass essentials

8.2 Payload unique encoding

8.3 Make as least as possible noise to remain FUD

8.4 Distributing tasks

8.5 Network detection evading tricks

Chapter 9: One Malware, Multiple Forms

9.1 Bind your payload with other files

9.2 Shell injection

9.3 Packing, Installer

9.4 MalDocs

ویژگی های دوره

  • درس 9
  • آزمونها 1
  • مدت زمان 24 ساعت
  • سطح مهارت مقدماتی
  • زبان فارسی و انگلیسی
  • دانشجویان 11
  • گواهی نامه بله
  • ارزیابی بله
علی مزدارانی
علی مزدارانی
    حدود 5 ساله که در زمینه‌ی امنیت سایبری فعالیت دارم، همزمان با دوره‌ی کارشانسی ارشد گرایش رایانش امن، فعالیتم رو در حوزه‌ی ارزیابی امنیتی انواع network appliance و تحلیل ترافیک شروع کردم اما از حدود سه سال پیش به حوزه تست نفوذ علاقه پیدا کردم و مطالعاتم رو در زمینه تحلیل بدافزارهای ویندوزی جلو بردم، در کنارش با توجه به سابقه‌ی برنامه‌نویسی که داشتم سعی کردم مهارت خودم رو در زبان‌های پرکاربرد این حوزه مثل پایتون، پاورشل و VB بالا ببرم. دانشم از شبکه و به خصوص سیسکو و اکتیودایرکتوری، به همراه زمینه‌ی فعالیت قبلیم به عنوان کارشناس devops بهم کمک کرد تا بتونم با سرعت بیشتری در فرایندهای گرفتن و گسترش دسترسی تست نفوذ مهارت پیدا کنم و ابزارهایی رو با توجه به نیازم توسعه بدم و همیشه دنبال مسیرهایی بودم که فرایندهای طولانی و تکراری تست نفوذ رو کوتاه‌تر کنم. همچنین به عنوان مشاور، کارشناس امنیت و مدرس، سابقه‌ی همکاری با چندین شرکت و سازمان رو در رزومه‌ی خودم دارم.
    • بررسی اجمالی
    • مدرس:
    35,000,000 ﷼
    • اشتراک گذاری:

    شما ممکن است دوست داشته باشید

    مبانی امنیت زیرساخت‌های صنعتی مشاهده
    دکتر محمدمهدی احمدیان
    دکتر محمدمهدی احمدیان

    مبانی امنیت زیرساخت‌های صنعتی

    0
    70,000,000 ﷼
    Purple Team مشاهده
    مهدی حاتمی
    مهدی حاتمی

    Purple Team

    0
    90,000,000 ﷼
    Cisco Ise Device Administration and NAC مشاهده
    محمدامین کمالی
    محمدامین کمالی

    Cisco Ise Device Administration and NAC

    0
    40,000,000 ﷼
    Web3 & Smart Contract Programming مشاهده
    برنا نعمت‌زاده
    برنا نعمت‌زاده

    Web3 & Smart Contract Programming

    0
    90,000,000 ﷼
    Windows Log Analysis مشاهده
    مهدی میرسلطانی
    مهدی میرسلطانی

    Windows Log Analysis

    0
    20,000,000 ﷼

    نظر بدهید لغو پاسخ

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    منابع

    • مسیرهای آموزشی
    • پرسش‌های رایج
    • تخفیف‌ها
    • وبینارها
    • پخش زنده
    • کتابچه
    • هکرهای دوست‌ داشتنی

    همکاری با ما

    • تدریس در آکادمی راوین
    • همکاری در تولید محتوا
    • استخدام

    خدمات سازمانی

    • آموزش سازمانی
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری

    آکادمی راوین

    • خانه
    • درباره‌ی ما
    • تماس با ما

        

    info@ravinacademy.com
    Twitter
    Telegram
    Linkedin
    Instagram
    Github

    تمام حقوق این وب سایت به آکادمی راوین تعلق دارد.

    Modal title

    Message modal