أساسيات CEH Certified Ethical Hacker
دورة منظمة في CEH تغطي المراحل والاستطلاع والمسح والاستغلال وهجمات الويب والضوابط مع أسئلة.
تقدم الدورة
0 / 5
العودة إلى الدورات
ما ستتعلمه
- شرح المراحل والتفويض.
- وصف الاستطلاع والهندسة الاجتماعية.
- استخدام المسح والتعداد.
- فهم الاستغلال وهجمات الويب.
- تطبيق الضوابط والأدوات.
قبل أن تبدأ
- المعرفة الأساسية بتقنية المعلومات والشبكات مفيدة.
- يُنصح بالتعرف على Linux وWindows.
- لا تتطلب خبرة هجومية حقيقية.
درس 1 أساسيات ومراحل القرصنة الأخلاقية
يختبر CEH الاختبارات الأمنية المصرح بها والمنظمة. استخدم المراحل: الاستطلاع والمسح والاستغلال وما بعد الاستغلال والتقرير. يهاجم الفريق الأحمر ويدافع الأزرق. احصل دائمًا على إذن مكتوب والتزم بالنطاق.
مثال
مثال: يراجع المختبر قواعد الاشتباك ثم يفحص الشبكة المصرح بها فقط.درس 2 الاستطلاع والهندسة الاجتماعية
يجمع الاستطلاع المعلومات. يستخدم OSINT المصادر العامة ويظهر WHOIS السجلات ويكتشف DNS النطاقات الفرعية. تخدع الهندسة الاجتماعية الأشخاص عبر التصيد والذريعة. قلل التعرض العام ودرب المستخدمين.
مثال
مثال: يجد المختبر نطاقًا فرعيًا وقائمة موظفين ويضيفهما إلى التقرير.درس 3 المسح والتعداد
يرسم المسح المضيفين والخدمات. يحدد Nmap المنافذ ويكشف البانر الإصدارات ويحدد بصمة النظام التشغيل. يبحث مسح الثغرات عن نقاط ضعف معروفة. فسر النتائج الخاطئة واحمِ الإنتاج.
مثال
مثال: استخدم Nmap ثم تحقق من كل منفذ عبر قراءة البانر.درس 4 الاستغلال وهجمات الويب
يستخدم الاستغلال ثغرة للوصول. يرسل Metasploit الحمولات وتعيد القشرة الاتصال. تشمل هجمات الويب SQLi وXSS وCSRF وIDOR وdirectory traversal. تحقق من المدخلات وأعد التكوين بشكل صحيح.
مثال
مثال: يستخدم المختبر قشرة عكسية ويرفع الصلاحيات ويوثق الخطوات.درس 5 الضوابط والأدوات والدفاع
يستخدم الدفاع طبقات: التشفير والتجزئة وWPA2 والتصحيح والتوعية. تكشف أفخاخ العسل المهاجمين. Nmap وMetasploit وWireshark وBurp Suite أدوات رئيسية. الدفاع المتعمق يمنع الفشل الفردي.