دوره Weaponizing Python

  • آنلاین

    دوره Weaponizing Python

    قیمت 1,000,000 تومان
    مدت زمان(ساعت) 14
    برنامه پنج‌شنبه، جمعه 11 الی 18
    تاریخ شروع پنجشنبه، 16 اسفند 1403

    اساتید

    مهندس تیموری

پایتون یکی از قدرتمندترین زبان‌های برنامه‌نویسی برای کار در حوزه امنیت سایبری است. در واقع پایتون، زبان برنامه‌نویسی قدرتمند و همه کاره، در سال‌های اخیر به یکی از ابزارهای اصلی در حوزه امنیت سایبری تبدیل شده است. سادگی، خوانایی و انعطاف‌پذیری پایتون، آن را به انتخابی ایده‌آل برای توسعه ابزارها و اسکریپت‌های امنیتی تبدیل کرده است. اما سوال اصلی این است که چرا پایتون در امنیت سایبری محبوب است؟
سادگی و یادگیری آسان: سینتکس ساده و خوانایی بالای پایتون، یادگیری و استفاده از آن را برای افراد با سطوح مختلف دانش برنامه‌نویسی آسان می‌کند.

  • کتابخانه‌های غنی: پایتون دارای کتابخانه‌های متعددی است که به طور خاص برای امنیت سایبری طراحی شده‌اند. این کتابخانه‌ها وظایف مختلفی از جمله اسکن شبکه، تحلیل ترافیک، رمزنگاری و تست نفوذ را پوشش می‌دهند.
  • جامعه بزرگ: جامعه کاربران پایتون بسیار فعال است و منابع آموزشی، ابزارها و پروژه‌های متن‌باز بسیاری در این حوزه وجود دارد.
  • قابلیت توسعه‌پذیری: پایتون به شما اجازه می‌دهد تا ابزارها و اسکریپت‌های سفارشی خود را با توجه به نیازهای خاص سازمان یا پروژه ایجاد کنید.

با توجه به این موضوع و همچنین لزوم یادگیری فرآیند استفاده از زبان برنامه‌نویسی پایتون در حوزه امنیت سایبری، آکادمی لیان اقدام به طراحی دوره‌ای تحت عنوان "Weaponizing Python" کرده است که سرفصل‌ها و همچنین جزئیات این دوره در بخش‌های بعدی ذکر شده است.

مزایای آکادمی لیان

سرفصل‌های دوره Weaponizing Python

سرفصل دوره Weaponizing Python به منظور کارکرد در تیم‌های آبی و قرمز، توسط آکادمی لیان طراحی و ارائه شده است. این دوره در 7 بخش اصلی توسط استاد محترم دوره تدریس خواهد شد: مقدمات و مفاهیم پایه، شبکه و پروتکل‌ها، توسعه ابزارهای تیم قرمز، اتوماسیون و تحلیل در SOC، رمزنگاری و امنیت داده‌ها، ساخت ابزارهای سفارشی با محوریت Red Team و پیاده سازی سناریو های عملی. که در ادامه جزئیات هر بخش ذکر شده است.

content-photos/80/3754/yTbQiQqPMTCnjscc_2000-2000.jpg

سرفصل‌های دوره Weaponizing Python

سرفصل دوره Weaponizing Python به منظور کارکرد در تیم‌های آبی و قرمز، توسط آکادمی لیان طراحی و ارائه شده است. این دوره در 7 بخش اصلی توسط استاد محترم دوره تدریس خواهد شد: مقدمات و مفاهیم پایه، شبکه و پروتکل‌ها، توسعه ابزارهای تیم قرمز، اتوماسیون و تحلیل در SOC، رمزنگاری و امنیت داده‌ها، ساخت ابزارهای سفارشی با محوریت Red Team و پیاده سازی سناریو های عملی. که در ادامه جزئیات هر بخش ذکر شده است.

content-photos/80/3754/yTbQiQqPMTCnjscc_2000-2000.jpg

1. مقدمه‌ای بر امنیت سایبری و تیم قرمز/آبی
2. نقش SOC و تیم قرمز در امنیت سازمانی
3. چرا پایتون برای امنیت؟ (معرفی ابزارها و کتابخانه‌های کلیدی)
4. محیط توسعه پایتون: نصب و تنظیمات (VS Code، PyCharm، و غیره)

1. اصول شبکه برای امنیت (TCP/IP، DNS، و HTTP)
2. اسکن و تحلیل شبکه با پایتون (کتابخانه Scapy)
3. شنود شبکه (Packet Sniffing) و بازسازی داده‌ها
4. تحلیل ترافیک شبکه و شناسایی حملات

1. نوشتن اسکریپت‌های Reconnaissance (جمع‌آوری اطلاعات)
2. ابزارهای مهندسی اجتماعی با پایتون (ایجاد صفحات فیشینگ)
3. ایجاد بدافزارها و Payloadهای سفارشی با پایتون (PyInstaller، Metasploit Integration)
4. کدنویسی ابزارهای Brute Force و Password Cracking
5. تحلیل و بای‌پس آنتی‌ویروس‌ها

1. ایجاد اسکریپت‌های لاگ‌خوانی و تحلیل (Log Parsing)
2. شناسایی تهدیدها با تحلیل رفتار (Behavioral Analysis)
3. نوشتن اسکریپت‌های اتوماسیون برای واکنش سریع به حوادث (SOAR Integration)
4. استفاده از پایتون در Splunk
5. مانیتورینگ و هشداردهی خودکار با پایتون

1. اصول رمزنگاری (Symmetric و Asymmetric Encryption)
2. پیاده‌سازی الگوریتم‌های رمزنگاری با پایتون (Crypto و hashlib)
3. شناسایی و تحلیل بدافزارهای رمزنگاری (Ransomware)
4. امنیت در ذخیره‌سازی و انتقال داده‌ها

1. ساخت Bind and Reverse Shell
2. ساخت کیلاگر حرفه‌ای
3. پیاده‌سازی سیستم Spy Ware  
4. ساخت یک Brute Forcer شخصی شده

1. طراحی یک سناریوی کامل حمله (Recon تا Exploitation)
2. توسعه ابزارهای SOC برای شناسایی تهدیدات
3. پیاده‌سازی سیستم مدیریت حوادث (Incident Response)
4. تحلیل حملات شبیه‌سازی شده (Red vs Blue Team Simulation)

  • آشنایی با شبکه 
  • آشنایی با اصول برنامه نویسی پایتون 
  • آشنایی با اصول تیم قرمز و تیم آبی 
  • ساختار آنتی ویروس ها و سیستم های دفاعی
  • ساخت ابزارهای دلخواه برای تیم‌های قرمز و آبی 
  • ساخت ابزارهای شخصی شده 
  • تست و بررسی سیستم‌های امنیتی
  • کارشناسان تیم قرمز 
  • کارشناسان تیم آبی