دوره آموزشی ECSA

دوره ECSA (EC-Council Certified Security Analyst)

اگر تست نفوذ را به عنوان تخصص اصلی خود انتخاب کرده‌اید، دوره ECSA مناسب شما است. این دوره که توسط مؤسسه معروف EC-Council ارائه می‌شود، یکی از دوره‌های تخصصی حوزه تست نفوذ و هک اخلاقی محسوب می‌شود.
در واقع، اگر قصد دارید به عنوان کارشناس تست نفوذ، هکر اخلاقی یا یکی از اعضای تیم قرمز و آبی در سازمان‌ها مشغول به کار شوید، حتما باید این دوره را بگذرانید. مؤسسه EC-Council این دوره را بعد از دوره CEH معرفی کرده است. یعنی شما بعد از گذراندن دوره‌های پیش‌نیاز امنیت، باید ابتدا دوره CEH را بگذرانید و بعد از آن، می‌توانید وارد دوره ECSA شوید.
مباحث دوره ECSA یا تحلیلگر امنیتی مجاز EC-Council، دقیقا ادامه مباحث دوره CEH است. در این دوره، یاد می‌گیرید که چگونه از ابزارها و تکنیک‌هایی که در CEH با آن‌ها آشنا شدید، استفاده کنید و مهارت‌های خود را برای یک اکسپلویت کامل به کار گیرید. برخلاف سایر دوره‌های تست نفوذ که فقط از یک متدولوژی عمومی kill chain پیروی می‌کنند، ECSA از مجموعه‌ای از متدولوژی‌های جامع تشکیل شده که می‌توانند نیازهای مختلفی را در حوزه تست نفوذ پوشش دهند.
این دوره، یک دوره عملی است و در آن تمرین‌هایی به شما داده می‌شود که برگرفته از سناریوهای دنیای واقعی است. این تمرین‌ها، به شما کمک می‌کنند تا مهارت‌های لازم برای کشف تهدیدات امنیتی را به دست آورید.
گذشته از تمام این‌ها، بعد از گذراندن این دوره، می‌توانید در آزمون بین‌المللی EC-Council شرکت کرده و مدرک آن را دریافت کنید. این مدرک در سراسر جهان اعتبار دارد که تست زیرساخت‌های مدرن، سیستم‌عامل‌ها و محیط‌های برنامه را پوشش می‌دهد و در کنار آن، به دانشجویان آموزش می‌دهد که چطور یک گزارش تست نفوذ بنویسند و آن را مستند کنند.

content-photos/53/378/content_photo_elnHaDVw8oMpmjhb.jpg

سرفصل‌های دوره ECSA

  • Introduction to Penetration Testing and Methodologies
  • Penetration Testing Scoping and Engagement Methodology
  • Open Source Intelligence (OSINT) Methodology
  • Social Engineering Penetration Testing Methodology
  • Network Penetration Testing Methodology - External
  • Network Penetration Testing Methodology - Internal
  • Network Penetration Testing Methodology - Perimeter Devices
  • Web Application Penetration Testing Methodology
  • Database Penetration Testing Methodology
  • Wireless Penetration Testing Methodology
  • Cloud Penetration Testing Methodology
  • Report Writing and Post Testing Action

پیش‌نیاز دوره ESCA

برای شرکت در این دوره، لازم است که دوره CEH را گذرانده باشید.

content-photos/53/375/content_photo_pIx4deYKULY4CZB1.jpg

توانایی‌های فرد پس از شرکت در دوره ECSA

توانایی‌هایی که بعد از شرکت در این دوره به دست می‌آورید:

  • سفارشی‌سازی پی‌لودها
  • اتخاذ تصمیم‌های مهم در فازهای مختلف تست نفوذ
  • اعمال اسکن‌های پیشرفته
  • تجزیه و تحلیل دستی و خودکار آسیب‌پذیری
  • سفارشی‌سازی، راه‌اندازی و ارسال مانورهای اکسپلویت
  • انجام یک تست نفوذ کامل
  • نوشتن یک گزارش تست نفوذ حرفه‌ای
  • به کارگیری متدولوژی تست نفوذ ارائه شده در ESCA
  • شرکت در دوره‌های پیشرفته‌تر مانند LPT

چه کسانی به دوره آموزشی ECSA نیازمند هستند؟

همان‌طور که گفتیم، تمام افرادی که می‌خواهند در حوزه تست نفوذ تخصص پیدا کنند، می‌توانند در این دوره شرکت کنند؛ مانند:

  • هکرهای اخلاقی
  • کارشناسان تست نفوذ
  • ادمین‌های سرور شبکه
  • ادمین‌های فایروال
  • کارشناسان تست امنیت
  • ادمین‌های سیستم و متخصصان ارزیابی ریسک