دسته بندی : دوره های تخصصی امنیت
ماهیت دوره : علمی کاﺭبرﺩی
شهریه دوره :
مدت دوره : 24 ساعت
پیش نیاز:
آشنایی با مفاهیم کلی برنامه نویسی
ریال17,000,000,
اهداف دوره:
- در پایان این دوره کارآموز با مفاهیم سیستمعامل ویندوز و مفاهیم کلیدی و پایه مرتبط با تحلیل در ویندوز نظیر رجیستری، سرویس، پردازه، نخ(thread) و ....آشنا میشود. همچنین کارآموز دانش خوبی دربارهی مهندسی معکوس، روال disassemble کردن فایلها و تحلیل فایلهای اجرایی32 بیتی پیدا کرده و قادر خواهد بود بدافزارها را بهصورت ایستا و پویا تحلیل نموده و بخش قابل توجهی از آلودگیهای بدافزار را شناسایی و برطرف سازد.
مخاطبین دوره:
- کارشناسان و مدیران فناوری اطلاعات
- کارشناسان و مدیران حوزه امنیت اطلاعات
- متخصصین ارزیابی امنیتی و تست نفوذ
- متخصصین نرم افزار
پیشنیاز دوره:
آشنایی با مفاهیم کلی برنامه نویسی
مهندس کامپیوتر و فناوری اطلاعات
درک مفهوم Vmware و تجربه کار با آن ضروری نیست ولی میتواند مفید باشد.
آشنایی با زبان C و اسمبلی میتواند مفید باشد.
- لزوم آنالیز بدافزار
- تعریف بدافزار و انواع آن
-
تحلیل بدافزار در محیط امن
- آشنایی با ماشین مجازی
- راه اندازی ماشین مجازی برای تحلیل بدافزار
-
فایلهای اجرایی
-
ساختار فایلهای اجرایی
- Pe Header
- Section
- ImportTable
- ExportTable
- Resource
- روال اجرا
- تفاوت ساختاری فایلهای DLL و EXE
-
ساختار فایلهای اجرایی
- برخی مفاهیم کلیدی جهت تحلیل در ویندوز
4.1. دستورات (API) ویندوز
- هندل
- API های فایل سیستم
- API های شبکه
- معرفی API Monitor
-
رجیستری ویندوز
- Registry Root Keys
- برنامه Regedit
- برنامههایی که بصورت خودکار اجرا میشوند
- معرفی ابزار AutoRun
-
پردازه (Process)
- ایجاد کردن پردازه جدید
- معرفی ابزار Process Explorer
-
نخ (Thread)
- Thread Context
- ایجاد کردن نخ جدید
-
آشنایی مهندسی معکوس
- زبان سطح بالا، زبان سطح پایین و ماشین کد
-
روالdisassemble کردن بدافزار
- ابزار IDA
- معرفی چند دستور ساده
- زبان اسمبلی و مقایسه با زبان C
-
تحلیل مقدماتی بدافزار (تحلیل بدون بررسی کد)
-
تحلیل مقدماتی ایستا
-
بررسیHash فایل
- ابزار HashCalc
-
بررسی رشته
- ابزار Strings
-
بررسی سرآیند(Header) فایل
- ابزارهایPE Analysis
-
معرفی ابزارهای مفید
- Cff explorer
- 010 Editor
- Resource Hacker
- De4Dot
-
ابزارهای تشخیص پکر
- PEID
- RDG
-
بررسیHash فایل
-
تحلیل مقدماتی پویا(تحلیل رفتاری بدافزار)
- سندباکس
-
ابزارهای مفید برای مانیتور کردن رفتار بدافزار
- Procmon
- Process Explorer
- Autoruns
- RegShot
- FileMonitor
- API Monitor
-
روشهای ضدتحلیل(Anti Reverse)
- AntiDebug
- Anti VM
-
تحلیل مقدماتی ایستا
-
آشنایی با تکنیکهای بدافزاری
- تکنیکهای مخفی کردن
-
تکنیکهای بقا
- از طریق رجیستری
- از طریق سیستمفایل
- تکنیکهای تخریب
-
تکینکهای هوک کردن سطح کاربر
- هوک inline
- هوک IAT
-
ابزارهای مفید جهت شناسایی تکنیک
- PC Hunter
- Gmer
-
تکنیک های انتشار بدافزارها
- انتشار از طریق فلش
- انتشار از طریق شبکه
-
تکنیکهای تزریق
- تزریق DLL
- تزریق کد بصورت مستقیم
- جایگزینی پردازه
- تزریق هوک
-
مبانی شبکه
-
اصول پایه شبکه
-
آشنایی با مفاهیم زیر
- مدل OSI
- مدل TCP/IP
- مفهوم NAT/Port Forward/Bridge/Route/Firewall
- پروتکل DNS/ARP
-
آشنایی با مفاهیم زیر
-
آشنایی با Wireshark
- آشنایی با ساختار فیلتر نمایش/کپچر
- آمار IP/Domain/URL/TCP
- جستجو
- کلیت پروتکل DNS/ARP/HTTP/SSL/SMB
-
اصول پایه شبکه
شماره برگزاری | مدت (ساعت) | روز و ساعت | شهریه | تاریخ شروع | نوع دوره | پیش ثبت نام |
---|---|---|---|---|---|---|
TB01 | 3 روز | شنبه الی دوشنبه ۹ الی ۱۷ | ریال17,000,000, | 1398/11/05 | فشرده | پیش ثبت نام |
-اعطای مدرک فارسی و انگلیسی با مجوز رسمی از :
- مجوز از اداره کل نظام مدیریت امنیت اطلاعات ( نما )
- سازمان مدیریت و برنامه ریزی کشور (معاونت توسعه مدیریت و سرمایه انسانی)
- تاییدیه صلاحیت از شرکت ملی نفت ایران
- شورای عالی انفورماتیک
- قابلیت ترجمه و تایید قوه قضاییه وامور خارجه
-تنها نماینده رسمی جهت برگزاری آزمون بین المللی و ارائه مدرک بین المللی دوره
-مدرس مورد تایید و دارای لایسنس CEI از مرکز رسمی EC-Council
-بهره گیری از لابراتوار مجهز
-آموزش آخرین ورژن از دوره
-پذیرایی میان وعده رایگان
-ظرفیت کلاسها 8 الی 14 نفر می باشد
نظرات دانشجویان
بسیار بسیار از حضور در دوره های امنیت کاریار ارقام که با بالاترین سطح کیفیت آموزشی تدریس گردید، بهره مند گشتم. باتشکر از کلیه همکاران و اساتبد کاریار ارقام.
با گذراندن دوره های تخصصی سیسکو بصورت متوالی در کاریار ارقام، در مدت کوتاهی به تخصص لازم دست یافتم و از طریق ...
برخورد مناسب و حرفه ای پرسنل کاریار ارقام و محیط کاملا تخصصی از دلایل اصلی انتخاب من بود.
شهرت مدارک کاریار ارقام موجب شد بتوانم براحتی کار مناسب خود را پیدا نمایم.
سه دوره سیسکو را در مرکز آموزش کاریار ارقام گذرانده ام، هر سه دوره طبق زمانبندی اعلام شده تشکیل شدند و هر سه ...
مهمترین دلیل انتخاب من، سابقه طولانی در حوزه فناوری اطلاعات و محیط بسیار حرفه ای این شرکت بوده است.
یکی از دلایل من جهت انتخاب کاریار ارقام استفاده از لابراتوار مجهز سیسکو و سهولت دستیابی به لابراتوار و استادم ...
حسن شهرت شرکت و اساتید برجسته کاریار ارقام.
کاریابی برای دانشجویان و سابقه شرکت دلیل اصلی انتخاب من بود