Pilih bahasa anda
Kursus Ethical Hacking
Lebih daripada 2 juta pelajar di seluruh dunia

Kursus Ethical Hacking

4.4

Kuasai keselamatan ofensif dari peringkat asas dengan kurikulum yang dibina di sekitar teknik serangan dunia sebenar yang digunakan oleh penguji penembusan profesional. Anda akan mempraktikkan rangka kerja eksploitasi, kerentanan aplikasi web, serangan Active Directory, dan kaedah pengelakan. Setiap kemahiran diamalkan dalam persekitaran makmal terpencil terhadap sasaran realistik. Ini adalah asas teknikal di mana profesional keselamatan yang serius dibina.

Apa yang anda akan pelajari:

Anda akan mempelajari cara menjalankan ujian penembusan berstruktur merentasi rangkaian, aplikasi web, dan persekitaran domain Windows. Kursus ini merangkumi peninjauan, pengimbasan kerentanan, eksploitasi, pasca-eksploitasi, dan penulisan laporan profesional. Anda akan menyerang perkhidmatan sebenar, meningkatkan keistimewaan pada sistem Linux dan Windows, dan bergerak secara lateral melalui rangkaian perusahaan. Modul aplikasi web merangkumi kecacatan suntikan, pintasan pengesahan, dan kerentanan lanjutan seperti SSRF dan penyahserialan tidak selamat. Anda juga akan mengkaji rantaian serangan Active Directory, penggodaman wayarles, keretakan kata laluan, dan pengelakan antivirus. Menjelang tamat, anda akan memiliki kemahiran teknikal dan tabiat profesional yang diperlukan untuk bekerja sebagai penguji penembusan.

Bagaimana anda belajar secara praktikal Kursus Ethical Hacking

Bagaimana anda berlatih Kursus Ethical Hacking

Untuk anda yang mempunyai syarikat dan ingin melatih pasukan

Di Dedika untuk syarikat, kursus disertakan dengan latihan dan contoh yang berkaitan dengan perniagaan anda sendiri serta mengikut keperluan syarikat anda.

Klik di sini

Kandungan kursus

8 Bab • 36 PelajaranTempoh antara 4 dan 360 jam (anda yang tentukan)

Bab 1Lihat butiran

Asas Peretasan Beretika

  • Pelajaran 1 • Gambaran Keseluruhan Landskap Keselamatan Siber

    Memetakan ekosistem ancaman termasuk pelakon, motivasi, dan kategori serangan. Menyediakan konteks mengapa kemahiran serangan adalah penting untuk pertahanan.

  • Pelajaran 2 • Rangka Kerja Undang-Undang dan Etika

    Mentakrifkan sempadan ujian yang dibenarkan, pendedahan bertanggungjawab, dan etika profesional. Memastikan pelajar beroperasi dalam kekangan undang-undang dan etika sepanjang kursus.

  • Pelajaran 3 • Metodologi dan Fasa Peretasan

    Memperkenalkan kitaran hayat ujian penembusan berstruktur daripada peninjauan hingga pelaporan. Pelajar menggunakan rangka kerja ini sebagai proses berulang dalam semua makmal.

  • Pelajaran 4 • Persediaan Persekitaran Makmal

    Mengkonfigurasi persekitaran maya terpencil untuk amalan selamat dan sah. Pelajar membina makmal peribadi yang digunakan sepanjang setiap bab seterusnya.

Bab 2Lihat butiran

Asas Rangkaian untuk Penggodam

  • Pelajaran 1 • Protokol Aplikasi Biasa

    Meneliti HTTP, DNS, FTP, SMTP, dan SSH pada tahap paket. Pelajar mengenal pasti kelemahan protokol yang dieksploitasi dalam bab serangan kemudian.

  • Pelajaran 2 • Suite Protokol TCP/IP

    Merangkumi pengalamatan IP, subnetting, dan protokol pengangkutan teras. Memahami struktur paket adalah prasyarat untuk mencipta dan memintas trafik.

  • Pelajaran 3 • Penangkapan dan Analisis Paket

    Menggunakan alat penangkapan trafik untuk memeriksa sesi rangkaian langsung dan rakaman. Pelajar mengembangkan keupayaan untuk mengekstrak bukti kelayakan dan data sesi daripada tangkapan.

  • Pelajaran 4 • Seni Bina dan Segmentasi Rangkaian

    Menerangkan tembok api, DMZ, VLAN, dan penghalaan dari perspektif penyerang. Pelajar belajar mengenal pasti peluang lintasan dalam persekitaran tersegmen.

Bab 3Lihat butiran

Peninjauan dan Pengumpulan Maklumat

  • Pelajaran 1 • Perisikan Sumber Terbuka Pasif

    Mengumpul data sasaran daripada sumber awam tanpa menyentuh sistem sasaran. Meminimumkan risiko pengesanan sambil memaksimumkan perisikan pra-penglibatan.

  • Pelajaran 2 • Penghitungan DNS dan E-mel

    Mengekstrak subdomain, pelayan mel, dan struktur organisasi daripada DNS. Mendedahkan vektor serangan yang sering diabaikan dalam penilaian perimeter standard.

  • Pelajaran 3 • Automasi dan Rangka Kerja Peninjauan

    Mengintegrasikan berbilang alat peninjauan ke dalam saluran paip automatik untuk kecekapan. Pelajar menghasilkan dossier sasaran berstruktur yang sedia untuk analisis kerentanan.

  • Pelajaran 4 • Teknik Peninjauan Aktif

    Menanyakan sistem sasaran secara langsung untuk menghitung hos, port, dan perkhidmatan. Pelajar mengimbangi ketelitian dengan risiko pengesanan menggunakan pilihan pemasaan dan pengelakan.

Bab 4Lihat butiran

Pengimbasan, Penghitungan, dan Analisis Kerentanan

  • Pelajaran 1 • Pengesahan Kerentanan Manual

    Mengesahkan penemuan pengimbas melalui ujian manual untuk menghapuskan positif palsu. Membangunkan pertimbangan analitikal yang diperlukan sebelum cuba mengeksploitasi.

  • Pelajaran 2 • Alat Pengimbasan Kerentanan

    Menjalankan pengimbas automatik untuk mengesan CVE yang diketahui dan salah konfigurasi secara berskala. Pelajar mentafsir output pengimbas secara kritis dan bukan menerima hasil secara tidak kritikal.

  • Pelajaran 3 • Pengimbasan Port dan Perkhidmatan Lanjutan

    Menggunakan pengimbasan senyap, pemasaan, dan khusus protokol untuk memetakan perkhidmatan dengan tepat. Membina pengimbasan asas dari Bab 3 dengan teknik pengelakan dan ketepatan.

  • Pelajaran 4 • Penghitungan Perkhidmatan dan Pengguna

    Mengekstrak nama pengguna, perkongsian, dan butiran perkhidmatan daripada perkhidmatan rangkaian terdedah. Data yang dihitung terus memberi makan kepada serangan bukti kelayakan dan laluan peningkatan keistimewaan.

Bab 5Lihat butiran

Asas Eksploitasi

  • Pelajaran 1 • Konsep Eksploitasi dan Terminologi

    Mentakrifkan eksploitasi, muatan, shellcode, dan penghantaran berperingkat vs. tanpa peringkat. Menyediakan asas konseptual sebelum pelajar menyentuh sebarang alat eksploitasi.

  • Pelajaran 2 • Mengeksploitasi Kerentanan Perkhidmatan Biasa

    Menyasarkan perkhidmatan tidak ditampal termasuk perkongsian fail, desktop jauh, dan pelayan web. Memperkukuh pautan antara penemuan analisis kerentanan dan eksploitasi yang berjaya.

  • Pelajaran 3 • Penggunaan Rangka Kerja Eksploitasi

    Mengendalikan rangka kerja eksploitasi profesional untuk memilih, mengkonfigurasi, dan melancarkan eksploitasi. Pelajar mempelajari pemilihan modul, penetapan pilihan, dan pengurusan sesi.

  • Pelajaran 4 • Asas Pembangunan Eksploitasi

    Memperkenalkan konsep buffer overflow dan pembinaan eksploitasi manual pada peringkat asas. Menyediakan pelajar untuk eksploitasi binari lanjutan yang dibincangkan dalam bab kemudian.

  • Pelajaran 5 • Eksploitasi Sebelah Klien

    Menyampaikan eksploitasi melalui dokumen, pautan, dan kerentanan penyemak imbas yang menyasarkan pengguna akhir. Pelajar memahami kejuruteraan sosial sebagai mekanisme penyampaian untuk muatan teknikal.

Bab 6Lihat butiran

Pasca-Eksploitasi dan Peningkatan Keistimewaan

  • Pelajaran 1 • Teknik Pergerakan Lateral

    Bergerak antara sistem menggunakan bukti kelayakan yang dikumpul dan hubungan yang dipercayai. Pelajar memetakan rangkaian dalaman dan beralih untuk mencapai sasaran bernilai tinggi.

  • Pelajaran 2 • Peningkatan Keistimewaan Linux

    Menggunakan binari SUID, kerja cron, dan eksploitasi kernel untuk mencapai root pada sistem Linux. Pelajar menghitung dan mengeksploitasi vektor peningkatan Linux yang paling biasa.

  • Pelajaran 3 • Objektif Pasca-Eksploitasi

    Mentakrifkan matlamat penyerang selepas akses awal termasuk eksfiltrasi data dan kegigihan. Membingkaikan pasca-eksploitasi sebagai fasa berstruktur dengan objektif yang boleh diukur.

  • Pelajaran 4 • Pengumpulan dan Penggunaan Semula Bukti Kelayakan

    Mengekstrak hash kata laluan, bukti kelayakan teks biasa, dan token daripada sistem terkompromi. Bukti kelayakan yang dikumpul membolehkan pergerakan lateral dan peningkatan keistimewaan selanjutnya.

  • Pelajaran 5 • Peningkatan Keistimewaan Windows

    Mengeksploitasi salah konfigurasi, kebenaran lemah, dan perkhidmatan tidak ditampal untuk mendapatkan akses SYSTEM. Pelajar menggunakan skrip penghitungan dan semakan manual pada sasaran Windows.

Bab 7Lihat butiran

Peretasan Aplikasi Web

  • Pelajaran 1 • Kerentanan Web Lanjutan

    Merangkumi SSRF, XXE, penyahserilan tidak selamat, dan kecacatan kawalan akses dalam aplikasi moden. Pelajar merantai pelbagai kerentanan untuk mencapai senario kompromi berimpak tinggi.

  • Pelajaran 2 • Kerentanan Suntikan

    Mengeksploitasi kecacatan suntikan SQL, arahan, dan LDAP untuk mengekstrak data dan melaksanakan arahan. Pelajar memahami punca utama dan membina muatan manual melampaui alat automatik.

  • Pelajaran 3 • Peninjauan Aplikasi Web

    Memetakan struktur aplikasi web, teknologi, dan titik masuk sebelum ujian aktif. Membina profil sasaran yang membimbing semua fasa serangan web seterusnya.

  • Pelajaran 4 • Serangan Pengesahan dan Sesi

    Menyasarkan mekanisme log masuk, token sesi, dan aliran set semula kata laluan untuk akses tidak dibenarkan. Mendedahkan kecacatan reka bentuk yang memintas pengesahan tanpa mengeksploitasi kerentanan kod.

  • Pelajaran 5 • Skrip Merentas Tapak dan CSRF

    Menyuntik skrip berniat jahat dan memalsukan permintaan asal silang untuk mengompromi sesi pengguna. Pelajar mencipta muatan XSS tersimpan, dipantulkan, dan berasaskan DOM dalam aplikasi makmal.

Bab 8Lihat butiran

Pelaporan dan Strategi Ujian Penembusan

  • Pelajaran 1 • Penulisan Laporan untuk Khalayak Teknikal

    Menstruktur ringkasan eksekutif, penemuan teknikal, dan panduan pemulihan dengan jelas. Pelajar menulis penemuan yang boleh ditindaklanjuti oleh jurutera keselamatan tanpa kekaburan.

  • Pelajaran 2 • Perancangan Ujian Penembusan

    Mentakrifkan skop, peraturan penglibatan, dan kriteria kejayaan sebelum ujian bermula. Perancangan yang betul menghalang isu undang-undang dan memastikan penemuan boleh diambil tindakan.

  • Pelajaran 3 • Menyampaikan Penemuan kepada Pihak Berkepentingan

    Mempersembahkan risiko dan impak kepada eksekutif bukan teknikal dan pasukan teknikal secara berasingan. Merapatkan jurang antara penemuan serangan dan pembuatan keputusan organisasi.

  • Pelajaran 4 • Pemarkahan Risiko Kerentanan

    Menggunakan sistem pemarkahan piawai untuk menilai keterukan dan impak perniagaan penemuan. Membolehkan pelanggan mengutamakan pemulihan berdasarkan risiko dan bukan kerumitan teknikal.

  • Pelajaran 5 • Pengumpulan dan Dokumentasi Bukti

    Menangkap tangkapan skrin, log, dan output arahan sebagai bukti yang boleh dihasilkan semula semasa ujian. Dokumentasi yang tepat adalah asas laporan ujian penembusan yang boleh dipercayai.

Sijil

Sijil sah anda untuk tamat pengajian

Kursus ini sesuai untuk anda:

  • Juruteknik sokongan IT: bersedia untuk beralih daripada membaiki sistem kepada memecahkannya secara profesional.

  • Pelajar keselamatan siber: mencari kemahiran serangan amali di luar apa yang biasanya diajar di dalam bilik darjah.

  • Pentadbir rangkaian: ingin memahami ancaman dari sudut pandangan penyerang.

  • Perubahan kerjaya: datang dari pembangunan perisian dengan minat dalam penyelidikan keselamatan.

  • Peminat CTF: ingin mengubah kemahiran penggodaman kompetitif menjadi kerjaya yang bergaji.

  • Penganalisis SOC Junior: bertujuan untuk memahami taktik serangan untuk mempertajam naluri pertahanan.

Apa Kata Pelajar Kami

Kelas-kelas beliau sangat sempurna. Saya membeli pakej setahun dan akhirnya, saya berpeluang mengikuti pelbagai topik yang menarik minat saya tanpa perlu menukar platform... terima kasih atas semua yang anda lakukan, saya sudah mengesyorkan anda kepada orang lain...
Giulio Carlo
Giulio CarloPelajar Pemasaran Digital
Saya suka bagaimana pelajaran-pelajaran terus ke inti perkara dan bagaimana saya boleh menukar bab dan melangkau kandungan yang tidak saya perlukan.
Mariana Ferres
Mariana FerresPelajar Fotografi
Saya suka kandungan dan cara persembahan serta transkripsi video, yang mempercepatkan proses!
Luciana Alvarenga
Luciana AlvarengaPelajar Reka Bentuk Kuku
Platform ini pantas, mudah digunakan. Kepelbagaian kandungan dan video tambahan sangat membantu dalam pembelajaran.
André Felipe
André FelipePelajar Kejuruteraan Prompt

Latihan utama

Soalan Lazim

Siapakah Dedika?

Adakah sijil ini sah di Malaysia?

Adakah kursus percuma?

Apakah beban kerja kursus?

Bagaimanakah bentuk kursus?

Bagaimanakah kursus berfungsi?

Berapakah tempoh kursus?

Berapakah kos atau harga kursus?

Apakah itu kursus EAD atau kursus dalam talian dan bagaimana ia berfungsi?

Kursus PDF