مسیر آموزشی شکار تهدیدات (Threat Hunting)
مسیر جامع پرورش متخصصان تیم آبی، تحلیل رویدادهای امنیتی، شکار تهدیدات و بررسی شواهد فارنزیک جهت تامین امنیت شبکههای سازمانی.
هدف شکار تهدیدات
مسیر آموزشی شکار تهدیدات (Threat Hunting) شما را از یک مدافع منفعلِ وابسته به هشدارهای امنیتی، به یک شکارچی فعال و پیشدستانه سایبری تبدیل میکند تا هکرها و تهدیدات پنهان در تاریکترین نقاط شبکه را پیش از وقوع فاجعه کشف کنید. با تجربه عملی در آزمایشگاههای شبیهسازیشده، مهارت کشف ناهنجاریها و شکار حملات پیچیده را در سناریوهای کاملاً واقعی به دست میآورید. این مسیر جامع، انتخابی ایدهآل برای تحلیلگران SOC و کارشناسان امنیتی است تا با ارتقای سطح تخصصی خود، به چشمِ بینا و حافظِ اصلی سازمان در برابر پیشرفتهترین حملات سایبری تبدیل شوند.
مرحله اول : شبکه و سیستمعامل
تسلط بر مفاهیم پایه شبکه، پروتکلها و سیستمعاملهای ویندوز و لینوکس، الفبای امنیت سایبری است. در این گام با زیرساختهای سازمانی و سرویسهای حیاتی آشنا میشوید تا پایهای مهندسی و قوی برای درک سناریوهای پیچیده نفوذ بسازید.
Network
مبانی شبکهدر این دوره با مفاهیم پایهای شبکههای کامپیوتری، پروتکلهای ارتباطی، توپولوژیها و تجهیزات زیرساختی به طور کامل آشنا خواهید شد.
دوره Network+ پیشنهاد می شودLinux
مبانی لینوکسآموزش جامع خط فرمان لینوکس، مدیریت کاربران، ساختار فایلسیستم، سرویسها و تنظیمات امنیتی پایه در سیستمعاملهای توزیعشده.
دوره LPIC-1 پیشنهاد می شودWindows
مبانی ویندوزشناخت عمیق معماری ویندوز، سرویسها، مدیریت اکتیودایرکتوری، گروپپالیسی و ساختار رجیستری برای درک بهتر محیط سازمانی.
دوره MCSA پیشنهاد می شودمرحله دوم: شناخت تهدیدات سایبری
درک روشهای نفوذ؛ با یادگیری تکنیکهای حمله و شناخت رفتار هکرها، دید شما برای پیدا کردن و شکار ادله دیجیتال در مراحل بعدی کامل میشود و میتوانید سناریوی مهاجم را بازسازی کنید.
NooraNet Ethical Hacker (NEH)
آشنایی با بردارهای حملهآشنایی با متدولوژیهای هک، شناسایی آسیبپذیریها و ابزارهای مورد استفاده مهاجمان برای درک بهتر الگوهای نفوذ.
NooraNet Advanced Pentest(NAPT)
دوره پیشرفته تست نفوذشناخت اکسپلویتهای پیچیده، فریمورکهای نفوذ پیشرفته و روشهای دور زدن مکانیزمهای دفاعی برای آمادهسازی تحلیلگر.
مرحله سوم : عملیات تیم قرمز
ارتقای دیدگاه تهاجمی برای دفاع موثرتر. در این مرحله با تکنیکهای پیشرفته نفوذ، شبیهسازی حملات هدفمند و دور زدن مکانیزمهای دفاعی در محیطهای لینوکسی و ویندوزی آشنا میشوید.
NooraNe Basic RedTeam(NBRT)
تیم قرمز مقدماتیآشنایی با مبانی عملیات تیم قرمز، شبیهسازی حملات سایبری اولیه و درک چرخه حیات یک حمله سازمانیافته به منظور شناسایی بهتر تهدیدات.
NooraNet Advanced RedTeam(NART)
تیم قرمز پیشرفتهیادگیری تکنیکهای نفوذ پیشرفته، دور زدن مکانیزمهای دفاعی شبکه (Bypass)، حملات مهندسی اجتماعی و پایداری در شبکه (Persistence).
NooraNet Linux RedTeam(NLRT)
تیم قرمز لینوکستمرکز بر روی نفوذ و شبیهسازی حملات در زیرساختهای مبتنی بر سیستمعاملهای لینوکسی، ارتقای دسترسی (Privilege Escalation) و استفاده از ابزارهای بومی.
مرحله چهارم : دیجیتال فارنزیک
کشف حقایق پس از وقوع حادثه. در این مرحله با تحلیل دقیق شواهد دیجیتال در سطح شبکه و سیستمعاملهای مختلف، نحوه نفوذ مهاجمین را ردیابی و رفتار بدافزارها را مستندسازی میکنید.
NooraNet Network Forensic(NNF)
فارنزیک شبکهتحلیل عمیق ترافیک شبکه (PCAP)، بازسازی نشستهای ارتباطی و ردیابی حرکت عرضی مهاجمان در زیرساخت با استفاده از ابزارهای تخصصی.
NooraNet Windows Forensic(NWF)
فارنزیک ویندوزاستخراج و بررسی شواهد از سیستمعامل ویندوز، تحلیل حافظه (Memory Forensics)، بررسی رجیستری و لاگهای سیستمی جهت کشف بدافزارها.
NooraNet Linux Forensic(NLF)
فارنزیک لینوکسبررسی رویدادها، فایلسیستم و حافظه در سرورهای لینوکسی. شناسایی روتکیتها و بکدورهای پنهان شده در عمق کرنل لینوکس.
مرحله پنجم : شکار تهدیدات
دوره های تیم آبی در موسسه نورانت با محوریت شکار تهدیدات طراحی شده است در این دوره ها ایجاد زیر ساخت برای شناسایی و شکار تهدیدات و سناریو مختلف عملی آموزش داده می شود.
NooraNet Network BlueTeam(NNBT)
تیم آبی شبکه(شکار تهدیدات)آموزش تخصصی دفاع، امنسازی و پایش زیرساختهای شبکه سازمانی. تسلط بر فایروالها، IDS/IPS و تحلیل ترافیک برای شناسایی و مسدودسازی آنومالیها.
NooraNet Linux BlueTeam(NLBT)
تیم آبی لینوکس (شکار تهدیدات)ایمنسازی سرورهای لینوکسی، مدیریت دسترسیها، سختافزارسازی سرویسها (Hardening) و شکار تهدیدات در محیط توزیعهای مختلف لینوکس.
NooraNet Windows BlueTeam(NWBT)
تیم آبی ویندوز (شکار تهدیدات)تحلیل و امنسازی ساختار اکتیودایرکتوری، پیادهسازی پالیسیهای امنیتی، نظارت بر Event Log های ویندوز و کشف رفتارهای مخرب در سطح سیستمعامل مایکروسافت.