Skoola
→ כל הקורסים

האקינג אתי ואבטחת מידע

מהיסודות ועד בדיקת חדירה מלאה וכתיבת דוח

להתחיל ללמודהקורס ייפתח בקרוב
מודולים
7
שיעורים
65
פתוחים חופשי
7
hacking — bash

$ ls modules/

  • 00 יסודות ומעבדה
  • 01 איסוף מידע (Reconnaissance / OSINT)
  • 02 סריקה ומיפוי
  • 03 אבטחת ווב (הליבה)
  • 04 אבטחת WordPress
  • 05 סיסמאות והצפנה
  • 06 מתודולוגיה ודוחות

$ _

קורס מלא למתחילים ללא רקע קודם. הקמת מעבדה מבודדת, איסוף מידע, סריקה, OWASP Top 10, אבטחת WordPress, סיסמאות והצפנה, ומתודולוגיית דוחות. כל התרגול מתבצע אך ורק על מטרות מורשות.

למי הקורס מיועד

מתחילים ללא רקע קודם באבטחת מידע. הקורס בנוי בהדרגה — מהיסודות, שלב אחרי שלב, עד ביצוע pentest מלא וכתיבת דוח.

יתרון, לא חובה

היכרות בסיסית עם רשת האינטרנט, אתרים ו-Linux תעזור, אבל הקורס לא מניח אותה — מודול 0 בונה את הבסיס מאפס.

בסיום הקורס תדע

תוכנית הלימודים המלאה

7 מודולים · 65 שיעורים · 7 פתוחים לצפייה חופשית

  1. 0יסודות ומעבדה

    3-4 שבועות7 שיעורים
    • יעדי למידהצפייה חופשית
    • תיאוריה
    • כלים - Linux CLI
    • תרגול מודרך
    • תרגילי בית
    • מבחן
    • מקורות להעמקה
  2. 1איסוף מידע (Reconnaissance / OSINT)

    1-2 שבועות7 שיעורים
    • יעדי למידהצפייה חופשית
    • תיאוריה
    • כלים
    • תרגול מודרך
    • תרגילי בית
    • מבחן
    • מקורות להעמקה
  3. 2סריקה ומיפוי

    1-2 שבועות7 שיעורים
    • יעדי למידהצפייה חופשית
    • תיאוריה
    • כלים - nmap לעומק
    • תרגול מודרך
    • תרגילי בית
    • מבחן
    • מקורות להעמקה
  4. 3אבטחת ווב (הליבה)

    4-5 שבועות14 שיעורים
    • יעדי למידהצפייה חופשית
    • שיעור 3.1 - ארכיטקטורת אפליקציית ווב
    • שיעור 3.2 - Burp Suite
    • שיעור 3.3 - OWASP Top 10
    • שיעור 3.4 - SQL Injection
    • שיעור 3.5 - XSS (Cross-Site Scripting)
    • שיעור 3.6 - CSRF (Cross-Site Request Forgery)
    • שיעור 3.7 - IDOR (Insecure Direct Object Reference)
    • שיעור 3.8 - פרצות אימות והרשאות
    • שיעור 3.9 - File Upload Vulnerabilities
    • שיעור 3.10 - Security Misconfiguration
    • תרגילי בית (מודול)
    • מבחן (מודול)
    • מקורות להעמקה
  5. 4אבטחת WordPress

    1-2 שבועות11 שיעורים
    • יעדי למידהצפייה חופשית
    • שיעור 4.1 - למה WordPress מטרה מועדפת
    • שיעור 4.2 - wpscan
    • שיעור 4.3 - פרצות בתוספים ובתבניות
    • שיעור 4.4 - הגנה על wp-login ו-XML-RPC
    • שיעור 4.5 - הרשאות קבצים ו-Hardening
    • שיעור 4.6 - ניטור, תחזוקה, וממשק לשירות
    • הרחבה עסקית - שירות בדיקת אבטחת WordPress
    • תרגילי בית (מודול)
    • מבחן (מודול)
    • מקורות להעמקה
  6. 5סיסמאות והצפנה

    1 שבוע9 שיעורים
    • יעדי למידהצפייה חופשית
    • שיעור 5.1 - Hashing מול הצפנה
    • שיעור 5.2 - Salting
    • שיעור 5.3 - התקפות על סיסמאות
    • שיעור 5.4 - כלים
    • שיעור 5.5 - הגנה (החלק שהכי חשוב לך כמפתח)
    • תרגילי בית (מודול)
    • מבחן (מודול)
    • מקורות להעמקה
  7. 6מתודולוגיה ודוחות

    1 שבוע10 שיעורים
    • יעדי למידהצפייה חופשית
    • שיעור 6.1 - שלבי pentest
    • שיעור 6.2 - מתודולוגיות
    • שיעור 6.3 - דירוג חומרה (CVSS)
    • שיעור 6.4 - מבנה דוח pentest
    • שיעור 6.5 - כתיבת המלצות
    • שיעור 6.6 - ההיבט החוזי והחוקי
    • תרגילי בית (מודול)
    • מבחן (מודול)
    • מקורות להעמקה

קודם כול

חוקי ואתי

הקורס מלמד יכולות התקפיות אך ורק למטרות הגנה, למידה ובדיקה מורשית. חדירה למערכת ללא אישור מפורש מראש היא עבירה פלילית על חוק המחשבים, התשנ"ה-1995. כל תרגול בקורס מתבצע על:

  • מכונות וירטואליות שאתה מקים בעצמך
  • פלטפורמות תרגול חוקיות — PortSwigger, TryHackMe, HackTheBox
  • מטרות עם אישור כתוב מראש, או תוכניות bug bounty