دوره هکر قانونمند یا CEH، یکی از معتبرترین گواهینامههای هک اخلاقی است که برای سنجش مهارت و استخدام کارشناسان تست نفوذ توسط کارفرمایان در سراسر جهان مورد استفاده قرار میگیرد. در حقیقت این دوره به عنوان مقدماتیترین دوره برای ورود تخصصی به حوزههای تست نفوذ و امنیت اطلاعات به شمار میرود.
این دوره توسط موسسه EC-Council ارائه شده است و بنا به پیشرفت روزافزون فناوریهای دیجیتالی، بصورت دورهای اقدام به انتشار ورژن جدید دوره مینماید. آخرین ورژن دوره CEH، ورژن 11 هست که در این پست با عنوان دانلود کتاب CEH v11 بصورت PDF با شما هستیم.
دوره CEH مخفف Certified Ethical Hacker است و همانطور که گفتیم توسط موسسه EC-Council در سال 2003 طراحی و منتشر شده است. این دوره 5 مرحله از هکهای اخلاقی را در همان سال منتشر کرد و هرسال اقدام به بروزرسانی آن کرده است. این 5 مرحله عبارتند از:
- شناسایی یا Reconnaissance
- دسترسی گرفتن یا Gaining Access
- شمارش یا Enumeration
- حفظ دسترسی یا Maintaning Access
- پاک کردن ردپاها یا Covering Your Track
دوره CEH دارای 20 سرفصل اصلی است که سعی شده از حوزههای مختلف بصورت حداقلی موضوعاتی گفته شود. این 20 سرفصل، که در کتاب CEH v11 نیز به آنها پرداخته شده است، عبارتند از:
- Module 11: Session Hijacking
- Module 12: Evading IDS, Firewalls, and Honeypots
- Module 13: Hacking Web Servers
- Module 14: Hacking Web Applications
- Module 15: SQL Injection
- Module 16: Hacking Wireless Networks
- Module 17: Hacking Mobile Platforms
- Module 18: IoT Hacking
- Module 19: Cloud Computing
- Module 20: Cryptography
- Module 01: Introduction to Ethical Hacking
- Module 02: Footprinting and Reconnaissance
- Module 03: Scanning Networks
- Module 04: Enumeration
- Module 05: Vulnerability Analysis
- Module 06: System Hacking
- Module 07: Malware Threats
- Module 08: Sniffing
- Module 09: Social Engineering
- Module 10: Denial-of-Service
متخصصانی که دوره CEH را طی میکنند، توسط سازمانها به منظور انجام آزمون تستنفوذ به شبکهها و سیستمهای رایانهای و با هدف یافتن و رفع آسیبپذیریهای امنیتی، استخدام میشوند. همچنین طبق اعلام موسسه EC-Council این دوره برای موقعیتهای شغلی زیر نیز پیشنهاد میشود:
- Network Security Engineer
- Jr Penetration Tester
- Security Analyst
- Network Engineer
- SOC Security Analyst
- Information Security Manager
- Cybersecurity Consultant
- And …