عروض التدريب للعطلة الصيفية 🏖️
المعسكر السيبراني (مستوى أول)

المعسكر السيبراني (مستوى أول)

شاهد
معسكر الأمن السيبراني التأسيسي

معسكر الأمن السيبراني التأسيسي

شاهد
معسكر المهارات الأساسية التقنية

معسكر المهارات الأساسية التقنية

شاهد
TechCampus - CyberBug Bounty Bootcamp

CyberBug Bounty Bootcamp


أمن الشبكات

الشبكات

iOS

أندرويد

Agile

مرن

Hybrid Apps

الأمن السيبراني

CyberBug Bounty

Cyber Forensics

Cyber Micro

المعسكر السيبراني الكامل (حضوري)

AI

معسكر بايثون

تطوير الويب الشامل

PIOW

FoundX

Unix

TPM

CyberBug Bounty Bootcamp

السعر

1,570 ريال

  • US
  • EU
  • SA
  • |
  • Coupon

40 ساعة تدريبية - الوقت: 7:00- 11:00 مساء بتوقيت مكة المكرمة

قريبا

متاحة عبر الجوال ومنصة الويب


1️⃣ الجزء الأول من المعسكر: برامج الـBug Bounty هو برنامج مكافأة الثغرات وهو عبارة عن صفقة تقدمها العديد من الشركات والمواقع والمنصات والمؤسسات ومطوري البرامج والتي يمكن للأفراد والمخترقين الأخلاقيين من خلالها الحصول على الاعتراف والتعويض المادي للإبلاغ عن الأخطاء ، خاصة تلك المتعلقة باستغلال الأمان والثغرات الأمنية.

 

تتراوح الجوائز المالية المقدمة من الشركات لاكتشاف الثغرات الأمنية من الف ريال سعودي الى ٦٠ الف ريال للمتوسط، ويمكن ان تكون أكثر أو أقل على حسب مدى خطورة الثغرة المكتشفة، هي فرصة توفر للجميع من التدريب على المهارات الأمنية للمواقع التي قد شاركت وقدمت هذه البرامج للاشتراك بها ومحاولة إكتشاف الثغرات والتبليغ بالطريقة الصحيحة لتقيمها ثم الاعتراف بها وتكريم المكتشف لها.

 

في هذه الدورة لمدة اسبوع سنتعلم على العديد من الأدوات التي يستخدمها مكتشف الثغرات Bug Bounty Hunter لمحاولة جميع المعلومات واكتشاف الثغرات الخاصة بالشركات والمواقع والمنصات مع أمثلة تطبيقية وتجريبية مع مدرب خبير في المجال وقام بإكتشاف العديد من الثغرات الأمنية في منصات ومواقع عالمية مثل جوجل، مايكوسوفت، اوبر، اوراكل، أدوبي، ياهو، بلاكبيري وغيرها.

 

 

2️⃣ الجزء الثاني من المعسكر: سوف نتدرب على نظام Metasploit وهي إحتراف أهم أنظمة الإختراق الأخلاقي لإختراق للأنظمة والمواقع والجوالات بشكل سهل ومنظم وكيفية تثبيتها واستخدامها. وهي أداة مفتوحة المصدر يمكن تحميلها مجاناً وتحتوي على مكتبة بها العديد من الأدوات وقاعدة بيانات للكثير من الثغرات وفي كل تحديث جديد له تضاف له أدوات و ثغرات جديدة. هناك استخدامات عديدة لهذه الأداة فبعض المستخدمين يستخدمونها في الاختراقات و الاستغلالات السيئة وبعض المستخدمين يستخدمها لحماية أنفسهم عبر معرفة أحدث الثغرات والأدوات وسبل الحماية.

3️⃣ الجزء الثالث من المعسكر:  التطبيق العملي على معامل افتراضية أمنية في بيئة عمل خاصة للإختراق الاخلاقي والتجارب، سوف نستخدم معامل سطر الأوامر لينكس، محاولة الكشف عن الارقام السرية، الجدار الناري وغيرها من الانظمة بشكل تطبيقي، مفاهيم أمان تطبيقات الويب بإستخدام OWASP Top 10، أمان الشبكات بإستخدام الأدوات الأساسية لحماية البنية التحتية للشبكة، ثم ننتقل لإختبار الاختراق الحقيقي PenTesting والتدريب على الأدوات الأساسية للعثور على نقاط الضعف في الاجهزة، لتكون مستعد للمقابلات الوظيفية كمختبر للإختراق الأخلاقي.

وتوفير أكثر من 150 معمل افتراضي للاختراقات والتجارب متاح لمدة شهر للتجربة، نبذة من المعامل المتاحة للتجربة:

  • حماية وأمان المواقع وتطبيقات الويب
  • حماية الشبكات
  • تحديد واستغلال خدمات الشبكة المختلفة
  • أساسيات أوامر لينكس
  • السكربتات
  • الثغرات
  • معامل اختراقات الأنظمة مثل الويندوز
  • فهم دليل Windows النشط ومهاجمة Kerberos
  • أدوات أساسية لإختبار الإختراق الأخلاقي
  • مفاهيم وأساسيات تطبيقات الويب
  • ثغرات  وهجمات الويب
  • معامل التشفير والهاش
  • صلاحيات الأنظمة واستغلال النواة في اللينكس
  • مشاكل الأذونات
  • استخدام Metasploit
  • تقنيات ما بعد الاستغلال (مع Powerview و Bloodhound و Mimikatz)

الفئة المستهدفة

  • الشباب و طلاب التقنية
  • مختصي تقنية المعلومات
  • مهندسي أمن المعلومات
  • المحققين في مجال الجرائم الإلكترونية
  • مدراء الأنظمة
  • مهندسي الشبكات
  • المطورين و المبرمجين
  • مدراء المشاريع
  • مدراء الأقسام التقنية

المعامل الإفتراضية

نبذة على بعض المعامل الإفتراضية التي سيتدرب عليها المتدرب مع المدرب مباشرة لإختراقها أخلاقياً والتعلم عليها:

مشاريع الطلاب

محتوى الدورة

31 Topics

00:00:00

1 CyberBug

31 Topics

1 Sublist3r

2 Knockpy

3 Nmap

4 masscan

5 ReconNote

6 wappalyzer

7 whatweb

8 retire.js

9 Dirb

10 Gobuster

11 WayBackUrls

12 getJS

13 OWASP ZAP

14 BurpSuite's Intruder

15 fuzz.txt wordlist

16 Wfuzz

17 SQLMap

18 Authorize

19 XSStrike

20 WPScan

21 Joomscan

22 JWT_Tool

23 JSParser

24 HackBar

25 Wapiti

26 Burp Suite

27 Nikto

28 Shodan

29 Maltego

30 Nessus

31 Scrappy

2 CyberCTF