همهی افرادی که با اینترنت و کامپیوتر سر و کار دارند میدانند که ابزارهای بسیار پرقدرتی برای هککردن وجود دارد و افراد شروری نیز هستند که به شدت از آنها استفاده میکنند. اگر سازمان تحت مدیریت شما و یا سیستمهای تحت کنترل شما به اینترنت متصل هستند، حتماً در آینده مورد حمله هکرها قرار خواهند گرفت.
دوره 560 از مجموعه دورههای SANS در پی آموزش تستهای نفوذپذیری کامل و جامع است و پس از این دوره هکرهای اخلاقمداری را به سازمانها تحویل خواهد داد که توانایی نفوذ به سیستمها را داشته اما از آن در جهت مثبت استفاده خواهند کرد. در حقیقت این دوره از سوی موسسه SANS ایجاد شده و سرفصلهای آن در جهت ایجاد سیستمهای ایمن طراحی شده است.
ابزارها، تکنیکها و روشهای جامع تست نفوذپذیری شبکه در این دوره، در قالب مباحث تئوری و کارگاه عملی به شرکتکنندگان آموزش داده خواهند شد.
درنهایت میتوان هدف این دوره را آموزش نیروهایی دانست که پروتکلهای امنیتی و راههای نفوذ را به طور دقیق بررسی و مشخص میکنند و با پیچیدگیهای نفوذ آشنا شده و هکرهایی میشوند که در راستای مقابله با هکرهای سوءاستفادهگر آموزش خواهند دید.
سرفصلهای این دوره آموزشی بر مبنای سرفصلهای تعیین شده از سوی SANS هستند. از روشهای تست و شناسایی گرفته تا مقابله با هکرهایی که به سیستمها نفوذ میکنند در این دوره آموزش داده خواهد شد. اما سرفصلهای ارائه شده از سوی موسسه SANS به صورت زیر هستند:
دوره sec560 به عنوان پرچمدار دورههای آموزش تست نفوذ از سوی SANS شناخته شده و از علاقمندان به شرکت در این دوره درخواست میشود تا دانشی را در زمینه TCP/IP فراگرفته باشند و تفاوت بین رمزنگاریهای روتین مثل DES و AES و MD5 را بدانند. همچنین دانش کلی در زمینه خطوط فرمان لینوکس و ویندوز نیز برای شرکت در این دوره نیاز خواهد بود. گذراندن دوره SEC504 را نیز میتوان از پیشنیازهای مفید برای شروع این دوره دانست.
بعد از گذراندن دوره آموزشی SANS SEC560 شرکتکنندگان قادر خواهند بود برای سیستم امنیتی یک سازمان، برنامهریزی متناسب و تست نفوذهای دقیقی را ایجاد کنند. همچنین با اسکن کردن سیستمها از طریق نرمافزارهایی که به آنها توصیه میشود، میتوانند عوامل خطرزا و حفرههای قابل نفوذ را شناسایی و مسدود کنند. نحوه عملکرد این فرمانها در سیستمهای لینوکس و ویندوز نیز با یکدیگر متفاوت است که در این دوره تفاوت هر بخش توضیح داده خواهد شد.
هر سازمانی برای بخش شبکه و سیستمهای موجود خود، نیازمند یک متخصص شبکه است. چه بهتر که این متخصص شبکه، دانش ایمنسازی و روشهای تست نفوذ به سیستمها را نیز بشناسد و بتواند در مواقع خطر، از نفوذ به سیستمها و به سرقت رفتن اطلاعات جلوگیری کند. درنتیجه میتوان گفت که کارکنان واحد امنیت شبکه سازمانها، تسترهای نفوذ، هکرهای اخلاقمدار و... کسانی هستند که شرکت در این دوره میتواند به رشد آنها در این زمینه بسیار کمک کند. اما به طور کلی افراد زیر نیز میتوانند در این دوره شرکت کنند: