abdullah ala | مبرمج
abdullah ala | مبرمج

@xooox888

14 تغريدة 32 قراءة May 07, 2022
شهادة CEH 📃
أحد الشهادات المهمة في مجال #الامن_السيبراني هي شهادة CEH المقدمة EC Council.
هذه الشهادة تغطي أساسيات الأمن السيبراني 🔐، لذلك هي تعتبر المدخل الى هذا المجال. 🚪
في هذا الثريد 🧵 راح اعطي نبذه عن هذه الشهادة ومحتوياتها.
#برمجة #أمن_المعلومات #اختراق #تقنية
👇👇
تعريف
#CEH ( Certified Ethical Hacker) أو الهاكر الاخلاقي المعتمد.
هذه الشهادة مصممة ل:
- اختبار المتقدم في مجال تحليل نقاط الضعف في الأنظمة، 🧐
- الالمام بالاختبار الأخلاقي (Penetration Test)، 📟
- طرق حماية الأنظمة 🔐
eccouncil.org
مواضيع شهادة CEH 📖
بحسب موقع الشركة، هناك ٢٠ موضوع تغطيها هذه الشهادة مقسمة الى ٦ مجالات. مع العلم أنه في الاختبار لا يوجد تقسيمات فقط ١٢٥ سؤال بدون تقسيمات.
مواضيع الشهادة هي:
1️⃣ نظرة عامة عن الاختراق الاخلاقي وأمن المعلومات (٦٪) ✍️
يغطي هذا القسم مقدمة عامة عن المجال وأبرز الاخلاقيات المتبعة
#الاختراق_الاخلاقي
2️⃣ تقنيات الاستطلاع (٢١٪) 🔎
وينقسم الى:
■ البصمة والاستطلاع 👣
هو أول خطوة في #الاختراق وهو جمع معلومات عامة عن الهدف
■ مسح #الشبكات: 📠
استخدام أدوات المسح مثل nmap لجمع معلومات اكثر عن الهدف
■ الاحصاء 🔄
جمع معلومات حساسة عن الهدف مثل كلمات المرور 🎫
3️⃣ تقنيات الهجوم ومراحل اختراق الانظمة (١٧٪) 🪜
وتنقسم الى:
■ تحليل نقاط الضعف 🧐
أدوات وطرق تحليل #الثغرات
■ اختراق الانظمة 👽
ويشمل استغلال الثغرات و كسر كلمات المرور وغير ذلك
■ تهديدات البرمجيات الخبيثة 🚨
البرمجيات الخبيثة مثل #الفيروسات و Malwares
4️⃣ اختراق الشبكات(١٤٪)🖥
وتنقسم الى:
■ Sniffing👃
هو الحصول على البيانات المرسلة او المستقبلة في شبكة الهدف. هذا القسم يركز على أدوات وطرق Sniffing
■ الهندسة الاجتماعية🎉
ويشمل طرق الهندسة الاجتماعية مثل سرقة الهوية والتصيد وغيرها
■ هجمات رفض الخدمة
طرق و أدوات Dos/DDos
…4️⃣:
■ Session hijacking ♟
مفهوم Session hijacking وطرقه وأدواته
■ تخطي الجدار الناري 🔥 وال IDS و Honeypots
طرق وأدوات
5️⃣ اختراق برامج الويب (١٦٪)
■ اختراق السيرفرات 📟
طرق الهجوم على #السيرفر والأدوات وطرق الحماية
■ اختراق برامج الويب 📡
المخاطر من اختراق برامج الويب وأهم الطرق المستخدمة
■ حقن SQL 💉
أنواعه وأهم الادوات
6️⃣ اختراق شبكات الوايرلس (٦٪)
ويشمل مفهوم #الوايرلس و #التشفير والمخاطر و الادوات المستخدمة والاجراءات المضادة.
يشمل أيضا اختراق #البلوتوث
7️⃣ اختراق الموبايل وانترنت الاشياء
■ اختراق أنظمة الموبايل
ويشمل اختراق #الاندرويد و #IOS والادوات والاجراءات المضادة
■ اختراق انترنت الاشياء
ويشمل ال #IoT و #OT
9.الحوسبة السحابية
يركز على مفهوم #الحوسبة_السحابية وتقنياتها مثل ال Containers(Docker) و ال Serverless وكيفية عملهم في السيرفر وطرق اختراقهم
10.التشفير
يشمل انواع خوارزميات التشفير وادوات التشفير وتشفير الايميلات وكيفية الاجراءات المضادة لفك التشفير وغيرها
ملخص للمواضيع اللي تجي في الاختبار (انجليزي)
scottymcraig.github.io
أسئلة مشابهه لأسئلة الاختبار:
hackersidea.blogspot.com
🏁🏁🏁🏁🏁 نهاية الثريد

جاري تحميل الاقتراحات...