Chagua lugha yako
Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia
Zaidi ya wanafunzi milioni 2 duniani kote

Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia

Bobea katika mrundiko kamili wa usalama wa kukera — kutoka mashambulio ya mtandao katika kiwango cha pakiti na unyonyaji wa programu za wavuti kwa mujibu wa OWASP Top 10 hadi udhaifu halisi wa kriptografia. Kozi hii ya juu inatoa ujuzi wa vitendo katika udukuzi wa mtandao, upimaji wa kupenya kwa programu za wavuti, na kriptografia inayotumika. Imeundwa kwa wataalamu wa usalama walio tayari kufanya kazi katika ngazi ya juu zaidi na kudhibitisha hilo.

Dedika kwa biashara

Utakachojifunza:

  • Tekeleza mashambulio ya sumu ya ARP, sumu ya akiba ya DNS, na mashambulio ya mtu-katikati katika mazingira halisi ya mtandao.

  • Tumia vibaya udhaifu wa sindano ya SQL, XSS, IDOR, SSRF, na sindano ya amri katika programu za wavuti.

  • Chambua mchakato wa makubaliano ya mtandao wa TLS na shambulia safu dhaifu za usimbaji kwa kutumia mbinu za POODLE, BEAST, na upunguzaji daraja.

  • Tekeleza mashambulio ya juu ya wavuti ikiwa ni pamoja na uchezaji wa JWT, utekaji nyara wa mtiririko wa OAuth, na unyonyaji wa SSTI.

  • Fanya upelelezi kamili kwa kutumia Nmap, Amass, Shodan, na mbinu tulivu za OSINT dhidi ya malengo halisi.

  • Unda ripoti za kitaaluma za upimaji wa kupenya zenye matokeo yaliyokadiriwa hatari na mwongozo wa kurekebisha unaotekelezeka.

Jinsi unavyosoma kwa vitendo Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia

Jinsi unavyofanya mazoezi Kozi ya Juu ya Udukuzi wa Mtandao na Kriptografia

Kwa ajili yako ambaye ni kampuni na unataka kufundisha timu yako

Katika Dedika kwa ajili ya kampuni, kozi inakuja na mazoezi na mifano inayohusiana na biashara yako na jinsi kampuni yako inavyohitaji.

Bofya hapa

Maudhui ya kozi

8 Suras • 38 MasomoMuda kati ya 4 na 360 masaa (wewe unachagua)

Sura 1Tazama maelezo

Misingi ya Mtandao wa Kompyuta kwa Wataalamu wa Usalama

  • Somo 1 • Mrundiko wa TCP/IP na Mambo ya Ndani ya Itifaki

    Inashughulikia mfano wa itifaki ya matabaka, uanishaji wa IP, na ufundi wa mkono wa TCP. Inaweka mfano wa akili unaohitajika kuelewa jinsi mashambulio yanavyotumia tabia ya itifaki vibaya.

  • Somo 2 • Kuta za Moto, NAT, na Ugawaji wa Mtandao

    Inachunguza ukaguzi wa hali, uelekeaji wa NAT, na ugawaji wa VLAN. Wanafunzi wanajifunza kutambua kanuni za kuchuja ambazo lazima zikwepwe wakati wa upimaji wa kupenya.

  • Somo 3 • Uchambuzi wa Trafiki ya Mtandao kwa Wireshark

    Inafundisha kukamata pakiti kwa wakati halisi na nje ya mtandao, kuchuja, na uchanuzi wa itifaki. Inaunganisha moja kwa moja na sura za baadaye za mashambulio kwa kutoa mafunzo kwa wanafunzi kuona mifumo ya trafiki hasidi.

  • Somo 4 • Uendeshaji wa DNS, DHCP, na ARP

    Inaeleza jinsi utatuzi wa majina, ugawaji wa anwani, na uchoraji wa safu ya pili unavyofanya kazi. Kuelewa itifaki hizi ni sharti la mashambulio ya kughushi na sumu yanayoshughulikiwa baadaye.

Sura 2Tazama maelezo

Upekuzi na Uorodheshaji wa Malengo

  • Somo 1 • Uchanganuzi wa Udhaifu na Uwekeaji Kipaumbele cha Hatari

    Inatumia vichanganuzi vya kiotomatiki kutambua udhaifu unaojulikana na kuorodhesha matokeo kwa alama za ukali. Wanafunzi wanajifunza kuchuja chanya za uwongo na kuweka kipaumbele kwa malengo ya unyonyaji wa mwongozo.

  • Somo 2 • Kukusanya Taarifa za Kijasusi za Vyanzo Wazi Passiv

    Inashughulikia WHOIS, kumbukumbu za uwazi wa cheti, utafutaji wa injini za utafutaji, na uchimbaji wa mitandao ya kijamii. OSINT passiv haachi alama kwenye lengo na daima ni awamu ya kwanza ya upekuzi.

  • Somo 3 • Uchanganuzi wa Mtandao Amilifu kwa Nmap

    Inafundisha ugunduzi wa seva pangishi, uchunguzi wa bandari, uwekaji toleo la huduma, na utambuzi wa alama za OS kwa kutumia Nmap. Uchanganuzi amilifu huzalisha trafiki inayoweza kugundulika, kwa hiyo wanafunzi wanajifunza chaguo za muda na ukwepaji.

  • Somo 4 • Uorodheshaji wa Huduma na Kukamata Mabango

    Inatoa mifuatano ya toleo, maelezo ya usanidi, na orodha za watumiaji kutoka kwa huduma zilizo wazi. Data hii inalisha moja kwa moja kwenye utambuzi wa udhaifu na uteuzi wa unyonyaji.

  • Somo 5 • Uorodheshaji wa DNS na Ugunduzi wa Kikoa Ndogo

    Inatumia uhamishaji wa eneo, orodha za neno zenye nguvu, na data ya cheti kuramba rekodi zote za DNS. Uchoraji kamili wa DNS unapanua uso wa mashambulio kabla ya unyonyaji kuanza.

Sura 3Tazama maelezo

Mbinu za Mashambulio ya Mtandao na Unyonyaji

  • Somo 1 • Ughushi wa DNS na Sumu ya Akiba

    Inadanganya majibu ya DNS kuelekeza wahasiriwa kwenye seva zinazodhibitiwa na mshambuliaji. Inashughulikia ughushi wa mtandao wa eneo na sumu ya akiba ya mbali dhidi ya vifaa vya utatuzi.

  • Somo 2 • Mashambulio ya Nenosiri na Unyonyaji wa Vitambulisho

    Inashughulikia uvunjaji kwa nguvu mtandaoni, ujazaji wa vitambulisho, na uvunjaji wa heshi nje ya mtandao dhidi ya huduma za mtandao. Wanafunzi wanatumia heshi na vitambulisho vilivyokusanywa kupata ufikiaji ulioidhinishwa.

  • Somo 3 • Kukatiza Mtu-Katikati na Uvunaji wa SSL

    Inaunganisha sumu ya ARP na kukatiza trafiki ili kukamata vitambulisho na tokeni za kipindi cha mtumiaji. Uvunaji wa SSL unashusha ushirikiano wa HTTPS ili kufichua data ya maandishi wazi.

  • Somo 4 • Mifumo ya Unyonyaji na Uwasilishaji wa Maudhui ya Ujumbe

    Inatanguliza Metasploit kwa kuchagua, kusanidi, na kuzindua unyonyaji dhidi ya huduma zilizoorodheshwa. Wanafunzi wanajifunza upangaji wa maudhui ya ujumbe, usanidi wa kishika, na usimamizi wa kipindi cha mtumiaji.

  • Somo 5 • Sumu ya ARP na Mashambulio ya Safu ya Pili

    Inaonyesha sumu ya akiba ya ARP ili kuelekeza trafiki kupitia seva inayodhibitiwa na mshambuliaji. Inajenga moja kwa moja juu ya ufundi wa ARP kutoka Sura ya 1 na data ya upekuzi kutoka Sura ya 2.

Sura 4Tazama maelezo

Misingi ya Usalama wa Programu ya Wavuti

  • Somo 1 • Uorodheshaji na Uchoraji wa Programu ya Wavuti

    Inagundua saraka zilizofichwa, vigezo, na mwisho kwa kutumia zana za kiotomatiki na kuvinjari kwa mkono. Uchoraji kamili wa programu unahakikisha hakuna uso wa mashambulio unaoachwa.

  • Somo 2 • Usanidi wa Wakala wa Wavuti na Udanganyifu wa Trafiki

    Inasanidi Burp Suite kama wakala wa kukatiza ili kukagua, kurekebisha, na kucheza tena maombi ya wavuti. Umilisi wa wakala ndio ujuzi kuu unaowezesha upimaji wote wa udhaifu wa wavuti kwa mkono.

  • Somo 3 • Uchambuzi wa Uthibitishaji na Usimamizi wa Kipindi cha Mtumiaji

    Inachambua ufundi wa kuingia, entropy ya tokeni ya kipindi cha mtumiaji, na sifa za usalama za kuki. Udhaifu unaopatikana hapa unanyonywa katika sura za baadaye kuhusu kukwepa uthibitishaji.

  • Somo 4 • Itifaki ya HTTP na Usanifu wa Wavuti

    Inachunguza mizunguko ya ombi-jibu ya HTTP/1.1 na HTTP/2, vichwa, kuki, na namba za hali. Umilisi huu wa itifaki ndio sharti la kila mbinu ya mashambulio ya wavuti inayofuata.

Sura 5Tazama maelezo

OWASP Top 10 na Mashambulio ya Kuingiza

  • Somo 1 • CSRF, SSRF, na Mipangilio Mibaya ya Usalama

    Inaonyonya ughushi wa ombi la tovuti mtambuka, ughushi wa ombi la upande wa seva, na mipangilio mibaya ya kawaida ya seva. SSRF ni muhimu hasa kwa programu zinazotumiwa kwenye wingu.

  • Somo 2 • Maandishi ya Tovuti Mtambuka: Yaliyoakisiwa, Yaliyohifadhiwa, na DOM

    Inaonyesha aina zote tatu za XSS, kutoka kwa uundaji wa maudhui ya ujumbe hadi utekaji nyara wa kipindi cha mtumiaji na uvuvi wa taarifa. Wanafunzi wanajifunza kukwepa usimbaji unaozingatia muktadha ili kushinda vichujio vya kawaida.

  • Somo 3 • Kuingiza SQL: Ugunduzi na Unyonyaji

    Inafundisha kuingiza SQL kwa mkono na kiotomatiki katika njia za makosa, upofu, na nje ya bendi. Wanafunzi wanatoa hifadhidata, kukwepa uthibitishaji, na kuongeza hadi utekelezaji wa amri za OS.

  • Somo 4 • Kuingiza Amri na Mashambulio ya Kujumuisha Faili

    Inaonyonya utekelezaji wa amri upande wa seva na ujumuishaji wa faili ili kufikia utekelezaji wa msimbo kwa mbali. Mashambulio haya yanatumia uthibitishaji wa kuingiza data usiotosha kwenye seva.

  • Somo 5 • Udhibiti wa Ufikiaji Uliovunjika na IDOR

    Hutambua na kuonyonya marejeleo ya moja kwa moja ya kitu yasiyo salama, uongezaji wa ruhusa, na udhibiti wa ufikiaji wa kiwango cha utendaji uliokosekana. Kasoro za udhibiti wa ufikiaji ndio aina iliyoenea zaidi ya udhaifu wa wavuti.

Sura 6Tazama maelezo

Kanuni za Fiche na Mashambulio Yanayotumika

  • Somo 1 • Uhesabishaji Heshimu, MAC, na Mashambulio ya Uadilifu

    Inashughulikia kazi za heshimu za fiche, ujenzi wa HMAC, na mashambulio ikiwa ni pamoja na upanuzi wa urefu na mgongano. Kushindwa kwa uadilifu kunawezesha ughushi wa tokeni, sahihi, na hesabu za faili.

  • Somo 2 • Uchambuzi wa Itifaki ya TLS na Mashambulio ya Kushusha Daraja

    Inachambua mikono ya TLS 1.2 na 1.3 na kuonyonya mifumo ya zamani ya fiche na udhaifu wa kushusha daraja. Udhaifu wa TLS unawezesha moja kwa moja mashambulio ya kukatiza mtandao.

  • Somo 3 • Siri ya Wakati na Mashambulio ya Njia za Upande za Fiche

    Inaonyonya makosa ya uthibitishaji wa upakiaji na tofauti za muda ili kusimbua maandishi ya siri bila ufunguo. Mashambulio haya yanaonyesha kwamba kasoro za utekelezaji zinaweza kuvunja algorithm zenye hisabati sahihi.

  • Somo 4 • Usimbaji Fiche Ulinganifu na Njia za Fiche za Kizuizi

    Inashughulikia mambo ya ndani ya AES, njia za fiche za kizuizi, na athari za usalama za kila njia. Kuelewa njia za fiche ni muhimu kwa kushambulia siri za upakiaji na udhaifu wa ECB.

  • Somo 5 • Fiche Zisizo na Ulinganifu na PKI

    Inaeleza RSA, fiche ya mkunjo duaradufu, na mfumo mkuu wa umma unaounga mkono TLS. Wanafunzi wanajifunza jinsi uundaji dhaifu wa ufunguo na usimamizi mbaya wa cheti huunda kasoro zinazoweza kunyonywa.

Sura 7Tazama maelezo

Mbinu za Juu za Unyonyaji wa Wavuti

  • Somo 1 • Kuingiza Kiolezo Upande wa Seva

    Hutambua na kuonyonya kuingiza kiolezo katika injini maarufu ili kufikia utekelezaji wa msimbo kwa mbali. SSTI inahitaji kutambua sintaksia ya kiolezo na ujenzi wa maudhui ya ujumbe maalum ya injini.

  • Somo 2 • Udhaifu wa XML na Uharibifu wa Mfuatano

    Inaonyonya kuingiza XXE na uharibifu wa mfuatano usio salama kusoma faili, kufanya SSRF, na kufikia RCE. Udhaifu huu unahitaji uelewa wa fomati za uharibifu wa mfuatano wa data.

  • Somo 3 • Sumu ya Akiba ya Wavuti na Usafirishaji wa Ombi la HTTP

    Inaonyonya mfumo mkuu wa akiba na tofauti za uchambuzi wa HTTP ili kuharibu majibu na kusafirisha maombi. Mbinu hizi za juu huathiri mfumo mkuu wa wavuti wa kiwango kikubwa.

  • Somo 4 • Upimaji wa Usalama wa API na Mashambulio ya GraphQL

    Inajaribu API za REST na GraphQL kwa kasoro za uthibitishaji, kuingiza, na ufichuzi wa data nyingi. Uso wa mashambulio wa API unatofautiana kwa kiasi kikubwa na programu za kawaida za wavuti.

  • Somo 5 • Mbinu za Mashambulio za OAuth 2.0 na JWT

    Inalenga kasoro katika mtiririko wa OAuth na utekelezaji wa Tokeni ya JWT ili kuteka nyara akaunti na kuongeza ruhusa. Programu za kisasa zinategemea sana viwango hivi vya uthibitishaji.

Sura 8Tazama maelezo

Baada ya Unyonyaji, Uelekezaji, na Kuripoti

  • Somo 1 • Uongezaji wa Ruhusa kwenye Linux na Windows

    Hutambua na kuonyonya mipangilio mibaya, ruhusa dhaifu, na udhaifu wa kiini cha mfumo ili kupata ufikiaji wa root au SYSTEM. Uongezaji wa ruhusa ndio hatua muhimu kati ya kuanzisha misingi na uharibifu kamili.

  • Somo 2 • Uendelevu na Kukwepa Ulinzi

    Huanzisha ufikiaji endelevu kupitia kazi zilizoratibiwa, funguo za rejista, na maganda ya wavuti huku ukikwepa kugunduliwa. Wanafunzi wanaelewa uendelevu wa mshambuliaji ili kubuni vyema udhibiti wa ulinzi.

  • Somo 3 • Kuripoti kwa Upimaji wa Kupenya na Mawasiliano

    Hupanga matokeo katika muhtasari wa utendaji na ripoti za kiufundi zilizo na hatua za kuthibitisha dhana zinazoweza kurudiwa. Kuripoti kwa uwazi kunatafsiri matokeo ya kiufundi kuwa mwongozo wa kurekebisha unaoweza kutekelezeka.

  • Somo 4 • Mbinu za Usogezaji wa Upande na Uelekezaji

    Inatumia seva pangishi zilizoathiriwa kama sehemu za kuelekeza kufikia sehemu za mtandao zisizoweza kufikiwa vinginevyo. Uelekezaji unapanua shambulio hadi mitandao ya ndani iliyogunduliwa wakati wa upekuzi.

  • Somo 5 • Mbinu za Uhamishaji Data

    Inaonyesha mbinu za kutoa data nyeti kwa njia za siri huku ikikwepa kugunduliwa. Kuelewa njia za uhamishaji kunatoa taarifa kwa usanidi wa udhibiti wa kuzuia upotevu wa data.

Uthibitisho

Cheti chako halali cha kumaliza

Kozi hii ni kwa ajili yako:

  • Wapima upenyezaji wachanga: tayari kuondoka kwenye uchanganuzi wa kimsingi hadi kwenye utumiaji halisi wa udhaifu.

  • Wataalamu wa usimamizi wa mtandao wa IT: wanaotaka kuelewa jinsi washambuliaji wanavyolenga miundombinu yao.

  • Wahitimu wa sayansi ya kompyuta: wanaohamia kwenye usalama wa kukera kama hatua ya kwanza ya kazi.

  • Wawindaji wa zawadi za hitilafu: wanaotafuta kina kilichopangwa nyuma ya udhaifu ambao tayari wanaufuatilia.

  • Wachambuzi wa SOC: wanajenga uelewa wa washambuliaji ili kunoa ujuzi wao wa kugundua na kukabiliana na vitisho.

  • Wapenda kazi waliojifundisha wenyewe: ambao wamekua zaidi ya michezo ya mwanzo ya CTF na wanahitaji mbinu za kiwango cha kitaaluma.

Kile ambacho wanafunzi wetu wanasema

Masomo yenu ni mazuri sana. Nilinunua kifurushi cha mwaka mmoja na, hatimaye, nina fursa ya kufuata mada mbalimbali za maslahi yangu bila kuhitaji kubadilisha jukwaa... ninashukuru kwa kila kitu mnachofanya, nimeshawapendekeza kwa watu wengine...
Giulio Carlo
Giulio CarloMwanafunzi wa Masoko ya Kidijitali
Ninapenda jinsi masomo yanavyo moja kwa moja na jinsi ninavyoweza kubadilisha sura na kuruka maudhui ambayo sihitaji.
Mariana Ferres
Mariana FerresMwanafunzi wa Upigaji Picha
Ninapenda maudhui na njia ya uwasilishaji na uandishi wa video, ambayo inaharakisha mchakato!
Luciana Alvarenga
Luciana AlvarengaMwanafunzi wa Muundo wa Makucha
Jukwaa ni la haraka, rahisi kutumia. Utofauti wa maudhui na video za ziada zinasaidia sana katika kujifunza.
André Felipe
André FelipeMwanafunzi wa Uhandisi wa Prompt

Mafunzo muhimu

Maswali Yanayoulizwa Mara kwa Mara

Dedika ni nani?

Je, cheti kinatumika nchini Tanzania?

Kozi ni bure?

Mzigo wa masomo wa kozi ni upi?

Kozi zikoje?

Kozi zinafanyaje kazi?

Kozi hudumu kwa muda gani?

Gharama au bei ya kozi ni ipi?

Kozi ya EAD au mtandaoni ni nini na inafanyaje kazi?

Kozi ya PDF