این هفته تونستیم اولین دوره هک و نفوذ قانومند CEH استاندارد رو به همت آکادمی دیسون در استان خوزستان برگزار کنیم . چرا از واژه استاندارد استفاده کردم چون سعی کردیم این دوره تا حدود زیادی شبیه و نزدیک به استانداردهای روز دنیا باشه و با دوره های دیگه ای که بعضا برگزار میشه به عنوان CEH و هک و نفوذ متفاوت باشه .

یکی از نکات بسیار جالب در خصوص این دوره آموزشی استقبال کم نظیر و چه بسا بی نظیر از این دوره آموزشی بود که بلافاصله بعد از اعلام فقط چند روز زمان برد که اطلاع رسانی ها انجام بشه و تعداد زیادی دانشجو در این دوره آموزشی ثبت نام کنند ، حدود 1 ماه برای برگزاری این دوره بصورت متفاوت کار کرده بودیم تا متفاوت باشه اما نکات تفاوت این دوره با دوره های بعضا مشابه چه چیزهایی هست به نظرم موارد زیر تفاوت این دوره با دوره های دیگه بود که دانشجوهای عزیز هم به این موضوع اذعان داشتند :
- سعی کردیم تا جای ممکن از اسلاید برای آموزش استفاده نکنیم ( بعضا دوره های آموزشی CEH فقط تبدیل به یک دمو و تئوری از مباحث آموزشی این دوره میشه و فقط اسلاید نمایش داده میشه)
- سعی کردیم حتما و حتما بعد از انجام هر کدوم از فرآیند های نفوذ دانشجوها خودشون هک کنن ( بعضا در دوره هایی که به نام CEH هست حتی اجازه استفاده از ابزار به دانشجوها هم داده نمیشه و فقط دانشجو باید نظاره گر کار استاد باشه و خودش کاری نکنه )
- سعی کردیم جدیدترین لابراتوار هک رو با توجه به استاندارد لابراتوار دوره هک CEH نسخه 8 ایجاد کنیم و از سیستم عامل ها و دیتابیس های بسیار قدیمی استفاده نکنیم ( برای هک کردن و تست گرفتن ما از ویندوزهای سرور 2003 سرویس پک 2 ، ویندوز سرور 2008 ، ویندوز سرور 2012 و لینوکس های مختلف به عنوان هدف حمله استفاده کردیم و زیبایی کار این بود که برای این لابراتوار حدود یک ماه زمان گذاشته شده بود تا تا حدود زیادی شبیه به محیط کار واقعی باشه ، بعضا روی برخی از سرورهای آنتی ویروس های به روز قرار گرفته بود تا سرور بدافزارها رو شناسایی کنه و خوشحالم از اینکه به خوبی این موارد در دوره آموزش داده شد )
- تا جای ممکن از ابزارهای لینوکسی استفاده کردیم ( سعی کردیم تا جای ممکن وارد محیط سیستم عامل ویندوز نشیم و دوستان بیشتر در محیط سیستم عامل لینوکس به ویژه کالی و BackTrack بتونن حملات خودشون رو انجام بدن و با این محیط آشنا بشن ، در ابتدای دوره حدود دو ساعت فقط به آموزش نحوه استفاده از سیستم عامل لینوکس پرداخته شد )
- دانشجوها همزمان با استاد هک می کنند ( نکته جالب توجه این دوره این بود که هر دانشجو در کنار استاد برای خودش یک سیستم عامل لینوکس ، یک سیستم عامل ویندوز XP و یک سیستم عامل ویندوز 8.1 داشت که مشابه ابزارهایی که استاد داشت تست می کرد در اونها هم وجود داشت و دوستان بصورت همزمان بعضا حملات رو می تونستند روی اهداف انجام بدن )
- تا زمانیکه نتیجه نگیرید از کلاس بیرون نمی رید ( این قانون کلاسی من هست ، سعی کردن از آخرین نسخه Kali که 2.0 هست استفاده کنم در صورتیکه این سیستم عامل خیلی جدید هست و هنوز باگهاش در نیومده ، بهتر بود از نسخه های قبلی کالی استفاده می کردیم در ابتدای کار اما خوبی کار این بود که باگ های این سیستم عامل جدید رو هم در کار بچه ها دیدن و متوجه خیلی از موارد در خصوص رفع اشکال هم شدند )
به هر حال دوره به نظر من عالی بود ، امیدوارم دانشجوهای عزیز هم همین ایده رو داشته باشند ، یکی از بهترین لحظاتی که در دوره بود در جلسه آخر بود ، خوشبختانه برای برگزاری این دوره آکادمی دیسون به عنوان بهترین برگزار کننده و مجری دوره های امنیت و شبکه در استان خوزستان تمامی مجوز های لازم و قانونی رو از کمیته افتای استان دریافت کرده بود که ما با خیال راحت و کاملا قانونی و مدیریت شده کارهای خودمون رو انجام بدیم ، مسئولین محترم پلیس فتای استان خوزستان با ما همکاری بسیار خوبی داشتند تا مشکلی در راه برگزاری این دوره نباشه و در جلسه آخر هم توضیحات لازم رو به دوستان دادند ، به امید خدا قرار هست شرکت هایی که در سطح استان خوزستان در زمینه تست نفوذ سنجی و امنیت فعالیت می کنند بتونن از حضور این عزیزان در شرکتشون استفاده بکنن ، مثالی که برای دوستان سر کلاس زدم رو امیدوارم در نظر داشته باشید ، شنیدن کی بود مانند دیدن :

ما در این کلاس واقعا هک کردیم و بعضا آسیب پذیری هایی رو تست کردیم که هیچ آنتی ویروس بروزی هم قادر به شناساییش نبود ، ما شنیده بودیم که میشه صفحات رو جعل کرد و صفحه جعلی استفاده کرد و اینکار رو به عینه سر کلاس همه دانشجوها انجام دادند ، ما نشون دادیم که وقتی میگیم اطلاعات بصورت رمزنگاری نشده انتقال پیدا می کنه قابل شنود هست و شنودشون کردیم ، ما دیدیم که چجوری میشه یک وب سایت یا فروشگاه اینترنتی که نقاط ضعف امنیتی داره رو گول زد .
ما یاد گرفتیم که چجوری ویندوز سرور 2012 رو هک کنیم ، ما یاد گرفتیم از Exploit ها چجوری استفاده کنیم ، ما یاد گرفتیم از اطلاعات خصوصی و محرمانه ای که به اشتباه در اینترنت قرار گرفتند استفاده کنیم ، ما یاد گرفتیم که همه این موارد بایستی در جهت برقراری امنیت باشه و مهم این هست که شما بتونید از سازمانتون با این دانش حفاظت کنید.
خوشحال میشم دانشجویان عزیزی که در این دوره شرکت کردند نظراتشون رو در خصوص دوره در ادامه قرار بدن ، دوست ندارم فقط من در خصوص دوره صحبت کنم چون بازخورد اصلی رو اونها باید بهمون بدن که با توجه به نظر سنجی که انجام شد واقعا ازشون تشکر می کنم. به هر حال منتظر برگزاری دوره های قدرتمند تر باشید با کیفیت بهتر و بار علمی بیشتر ، آکادمی دیسون در اهواز به امید خدا با همکاری ما دوره های بیشتری رو در زمینه امنیت و لینوکس برگزار خواهد کرد و از طرفی مژده به دوستان البرزی هم بدم که به امید خدا انجمن تخصصی فناوری اطلاعات ایران ( ITPRO ) در طی ماه آینده در استان البرز هم چنین دوره ای رو برگزار خواهد کرد ، امیدواریم بتونیم این نوع دوره ها رو در سراسر کشور داشته باشیم و ITPRO بتونه در کنار همکارانش بهترین و با کیفیت ترین دوره های آموزشی رو برگزار کنه . ITPRO باشید
سلام محمد جان
در صورت لزوم
من میتونم شرایط برگزاری دوره در کرج رو برات فراهم کنم
با تشکر از استاد نصیری که خالصانه داشته های علمی شونو با سایرین به اشتراک میذارن.
من برای شرکت در دوره در مشهد اعلام امادگی میکنم،برای مکان برگذاری هم میتونید از اتاق کنفرانس شرکت ما استفاده کنید.
به امید خدا حد نساب برای برگزاری این کلاس ها حداقل 12 و حداکثر 16 نفر هست ، اگر استقبال بشه پیش ثبت نام انجام میدیم و هماهنگی های لازم رو با مراجع قانونی شهرتون انجام میدیم و دوره رو برگزار می کنیم ، مشکلی نیست ، فقط ممکنه مشکل لابراتوار داشته باشیم که اون رو با موسساتی که با ما همکاری دارند انجام خواهیم داد ، من ترجیح میدم دانشجوها خودشون لپتاپ داشته باشن تا تمرین ها رو با خودشون بتونن تو خونه هم انجام بدن ، اینجوری کیفیت بالاتر میره ، به هر حال به زودی پیشنهادی که دوستمون داده بودند رو راه اندازی میکنیم و پنل ای ایجاد می کنیم که هر شهری درخواست برگزاری دوره داشت بتونه درخواستش رو ثبت بکنه و به محض اینکه به حد نساب برسه دوره رو تو شهرشون برگزار می کنیم.
استاد اگر استقبال به حد نصاب برسه به شکل کلاس هارو برگزار میکنید؟؟
در مشهد مطمئن باشید استقبال زیادی میشه...
واقعا باید قدر زحمات استاد نصیری را دونست که خدمات زیادی به شهرستان ها هم می کنند هزینه دوره هم من بررسی کردم به مراتب هزینه کمتری نسبت به دیگر آموزشگاه ها هست واقعا به صرفه هست در کلاس تدریس مهندس نصیری شرکت کردن
با سلام و عرض خسته نباشید
من پیشنهاد میکنم قسمتی رو در سایت برای ثبت درخواست های دوستان برای دوره های مختلف ایجاد کنید که دسترسی به اون هم راحت باشه،اینطوری اولویت بندی بهتری میتونید انجام بدید که دوستان در سایر شهر ها هم بتونن از کلاس های واقعی استفاده کنن نه دوره هایی صرفا ترجمه شده و بی محتوا که خیلی از موسسات با تبلیغاتی انچنانی برگذار میکنن. و فقط وقت و پول مردم رو هدر میدن
توجه کنید دوستان ، دوره اگر واقعا CEH باشه باید دارای مجوز از ارگان های امنیتی باشه چون کاری که انجام میشه ممکنه باعث بروز مشکلاتی بشه و به همین دلیل بایستی تعهدات داده بشه ، وب سایت اسرائیلی ( لعن الله علیکم ) با وب سایت های دیگر در این زمینه هیچ فرقی ندارند چون بر اساس استانداردهای بین المللی ما حق نداریم به هیچ وب سایت سازمانی چه داخلی و چه خارجی حمله کنیم ، همه این موارد بایستی هماهنگ شده باشه و ما سعی کردیم با خیال راحت اینکار رو انجام بدیم ، از طرفی از این دوستان ممکنه بعدها به عنوان همکار یا همیار در پلیس استفاده میشه بنابراین ما افتخار می کنیم که این دوره ها رو با استاندارد مناسب برگزار می کنیم ، همونطور که در ایالات متحده اگر دوره هک ای برگزار میشه بصورت مستقیم مجوز ها از CIA و FBI گرفته میشه و در همه دوره ها نماینده CIA و FBI حضور دارند ، به هر حال ما قرار نیست کار خلافی انجام بدیم و واقعا هک ما قانونمند هست و وقتی خود ما قانونمندی رو متوجه بشیم دیگه نیازی به توجیه نیست ، برخی از دوستان تصور می کنن با گذروندن یک دوره هک قانونمند می تونن برن تو خیابون مثلا وایرلس ها رو هک کنن و ... من برای این دوستان ناراحتم چون باید تصورشون این باشه که می تونن با بستن یک قرارداد تست نفوذ هزاران برابر اون چیزی که از راه غیر قانونی به دست میارن رو به دست بیارن ... دوره های ما فعلا با آکادمی دیسون در اهواز Start خورده و به امید خدا دوره هایی مثل LPT و LPIC و CHFI و PWK رو به زودی برگزار خواهیم کرد ، در شهرهای دیگه هنوز تقاضا به اندازه لازم نیست ، هر موقع تقاضا به اندازه کافی بود به امید خدا دوره رو شروع خواهیم کرد ، فعلا که دوستان خوزستانی استقبال بی نظیری از دوره ها کردند و به احتمال زیاد ما دو دوره دیگه تا انتهای سال خواهیم داشت. ITPRO باشید
سلام این دوره ها تو شیراز برگزار نمیشه؟
مهندس نصیری مجوز پلیس فتا این دوره برای چیه ؟ خوب چرا سایت های خارجی مثلا اسراییلی را برای هک کردن انتخاب نکردید اینطوری که نیازی به مجوز هماهنگی پلیس فتا نیست ؟
جناب moghadam عزیز...
با سلام
کاملا درک میکنم که شما دقیقا چی فرمودین اما باید خدمت شما عرض کنم که برگزاری دوره هایی مثل CEH که بنده نیز افتخار شاگردی استاد نصیری رو داشتم شرایط خاص خودش رو داره و قبل از دوره یک تعهدنامه کتبی از ما گرفتند و با حضور پلیس فتا در جلسه آخر، اهمیت این دوره بیشتر به نظر اومد.
چون در این دوره، هک کردن کاملا به صورت عملی نشان داده شد و مطمئنا" امکان انتشار آن به صورت فیلم یا یک آموزش کاملا برای همگان امکان پذیر نیست.
ما هک کردن رو یاد گرفتیم نه بخاطر اینکه هک کنیم، به خاطر اینکه بدونیم چطور با هک کردن مقابله کنیم، اما هر کسی تو محیط مجازی اینترنت حتما این برداشت رو از آموزش هک نخواهد کرد.
پیشنهاد شما خیلی خوب هست اما باید قبول کرد برای آمورش همچین دوره هایی امکان پذیر نیست و برای شما حضور فیزیکی در این کلاس ارزشمند رو آرزو میکنم.
موفق باشید