סייבר ואבטחת מידע

RTX | Red-Team Expert

מספר הקורס 77381

לצפייה בסילבוס המלא

למה ללמוד בג'ון ברייס?
  • חטיבת ההדרכה של מטריקס, חברת שירותי הטכנולוגיה הגדולה והמובילה בישראל
  • המבחן של המדינה קבע: ג’ון ברייס היא המכללה שמשלבת הכי הרבה בוגרים בעולם ההייטק
  • מובילים את תחום ההכשרות לעולם ההייטק והטכנולוגיה כבר 30 שנה, עם עשרות אלפי בוגרים בתעשיה
  • מרכז הדרכה רשמי של החברות הבינלאומיות המובילות: Microsoft, Google, AWS, SAP, Cisco ועוד

המועדים הקרובים

קורס לקבוצות

הקורס נפתח במתכונת של קבוצה בלבד, בהתאמה אישית לארגונים.
לפרטים נוספים: Muzman@johnbryce.co.il

משך הקורס

שעות לימוד:

420

מספר מפגשים:

קורס ערב:

48

קורס ערב:

48

המועדים הקרובים

קורס לקבוצות

הקורס נפתח במתכונת של קבוצה בלבד, בהתאמה אישית לארגונים.
לפרטים נוספים: Muzman@johnbryce.co.il

המבחן של המדינה קבע שג'ון ברייס היא המכללה שמשלבת הכי הרבה בוגרים בעבודה בהייטק

משך הקורס

שעות אקדמיות:

420

מספר מפגשים:

קורס ערב:

48

קורס ערב:

48

על הקורס בקצרה

תעשיית הסייבר העולמית מחולקת לשניים: אלו שמנסים לבנות חומות גבוהות יותר ואלו שמבינים כיצד לפרק אותן. הסוג השני, מומחי התקיפה, לא מסתפקים במציאת סדק בקיר, הם לומדים את תוכניות הבנייה של המבצר כולו. מאפליקציית ה- Web החשופה, דרך הרשת הארגונית הפנימית ועד לליבת התוכנה עצמה.

מסלול RTX לא נועד ללמד אתכם איך לבנות את החומה. הוא נועד להעניק לכם את הידע, הכלים והחשיבה האסטרטגית כדי להפוך לאלו שמסוגלים לחדור כל הגנה.

בניגוד לקורסים המתמקדים בכלי בודד או בתחום נישתי, המסלול הנוכחי ייקח אתכם למסע מקצה לקצה בעולם הסייבר ההתקפי. אתם לא תלמדו רק “איך לפרוץ Web”, אלא תרכשו סט כלים שיאפשר לכם לפרק כל מערכת טכנולוגית לגורמים.

המסלול שלנו נבנה עבור מפתחים, אנשי IT ובוגרי קורסי סייבר המעוניינים להצטרף לעולם הסייבר ההתקפי. במקום ללמוד איך להשתמש בכלים, אתם תלמדו לחשוב כמו תוקף, לבנות ארסנל כלים משלכם, ובסופו של דבר, להפוך לאלו שמפתחים את מתקפות המחר.

מה תכל’ס לומדים לעשות?

1. שליטה בעולם ה- Web: פירוק הרשת, שכבה אחר שכבה

כל תקיפה מתחילה בהבנה עמוקה של המטרה. נתחיל מיסודות התקשורת באינטרנט (HTTP/HTTPS), ונמשיך ישירות לטכניקות התקיפה המתקדמות ביותר על אפליקציות Web. תלמדו לאתר ולנצל חולשות קריטיות כמו הזרקות SQL וסקריפטים (XSS), כך שתגיעו לרמת שליטה מלאה בכלי העבודה המרכזי של התעשייה.

2. חדירה לרשתות ארגוניות: לחשוב ולהתנהג כמו Red Team

כאן אנחנו עוברים מהתמקדות ביישום בודד לתקיפת ארגון שלם. תלמדו כיצד אויבים אמיתיים חודרים לרשתות, מתקדמים בתוכן בחשאיות ותוקפים את לב ליבה של המערכת. נתמחה בתקיפת מערכות Active Directory, נלמד טכניקות מתקדמות כמו Kerberoasting ונדמה תרחישי תקיפה מורכבים המדמים אתגרים מהעולם האמיתי.

3. פיתוח כלים התקפיים: לבנות ארסנל כלים התקפי עם פייתון

מומחים אמיתיים לא רק משתמשים בכלים – הם בונים אותם. בחלק זה של המסלול נרחיבאת הידע בעולם הרשתות, נבנה כלים אוטומטיים לתקיפה, נלמד לייצר ולנתח חבילות מידע ונבין כיצד למנף את יכולותינו בעזרת אינטגרציה עם פלטפורמות כמו Metasploit.

4. אומנות ה-Exploitation: להשתמש באקספלויטים ולהתחיל גם לפתח אותם

זהו החלק שמבדיל בין המקצוענים לבין כל השאר ומהווה את פסגת הידע בעולם ההתקפה. תלמדו כיצד תוכנות עובדות ברמה הנמוכה ביותר, תצודו באגים בקוד, ותהפכו אותם לאקספלויטים פעילים. נתמחה בהתקפות זיכרון ונלמד לעקוף את מנגנוני ההגנה החדשניים ביותר. בסוף החלק הזה, תהיו מסוגלים למצוא ולנצל חולשות Zero-Day.

התוצרים והמיומנויות שתרכשו בסיום המסלול

שליטה מלאה ב- Web Hacking: היכולת לנתח ולתקוף מערכות Web מורכבות, לאתר חולשות כמו SQL Injection ו-XSS , ולעקוף מערכות הגנה באמצעות כלים מתקדמים כמו Burp Suite.

Red Team Operations: יכולת לתכנן ולהוציא לפועל תרחיש תקיפה רב-שלבי נגד רשת ארגונית, החל משלב איסוף המודיעין , דרך חדירה והתקדמות ברשת ועד להשגת שליטה מלאה תוך התחמקות ממערכות ניטור.

פיתוח ארסנל כלים התקפי בפייתון: מעבר משימוש בכלים קיימים לכתיבת כלים וסקריפטים אוטומטיים משלכם. שליטה ביצירת חבילות רשת עם Scapy , מימוש התקפות MITM, ואוטומציה של תהליכי תקיפה מורכבים.

Exploit Development: היכולת להפוך חולשת תוכנה לאקספלויט פעיל. כולל ניתוח זיכרון, כתיבת Shellcode מותאם אישית ועקיפת מנגנוני הגנה מודרניים של מערכות הפעלה.

קהל יעד

בוגרי קורס מגן בסייבר (שסיימו Penetration בהצלחה את מודול Testers)

אנשי System, רשתות ו-DevOps מנוסים בעלי רקע באבטחת מידע וידע נרחב ב-Penetration Testers

בוגרי יחידות טכנולוגיות ובוגרי מדעי המחשב עם התמחות בסייבר.

תכנית הלימודים

הסילבוס המלא
  • HTTP
  • HTML
  • JavaScript
  • PHP
  • SQL
מתכונת הקורס
  • 240 שעות לימוד אקדמיות
  • כ- 80 שעות עבודה עצמית על פרויקטים
  • כ- 100 שעות למידה עצמית באמצעות קורסים מקוונים של John Bryce Online Academy
  • חומרי לימוד הכוללים מצגות, חוברות לימוד תרגולים ופתרונות
  • משימות הערכה (פרויקטים, מבחנים, משימות בית)
  • תעודת סיום

לימודי ערב  | פעמיים בשבוע בין השעות  17:30-21:30 או בימי ג’ בשעות הערב 17:30-21:30 ובימי ו’ בשעות הבוקר 09:00-13:00

לימודי בוקר | פעמיים בשבוע בין השעות 09:00-16:30

 אין לימודים בחגים ובמועדים

מתכונת הלימודים: למידה מקוונת, מעשית ואינטראקטיבית

המסלול יתקיים במתכונת Online מלאה, כאשר כל השיעורים מועברים בשידור חי.

  • שיעורים בשידור חי: כל המפגשים יועברו בזמן אמת ויאפשרו קשר ישיר עם המרצה, דיונים פתוחים ומענה מיידי לשאלות.
  • גמישות מקסימלית: הלמידה מתבצעת מכל מקום וכוללת גישה מלאה להקלטות כל השיעורים לצורך חזרה ותרגול בזמנכם החופשי.
מנהל תחום מקצועי

דוד שיפמן, מנהל תחום הסייבר ב-ThinkCyber ומומחה מוביל ומוכר באבטחת מידע ובמבצעי סייבר עם ניסיון של למעלה מ-20 שנה. דוד פיתח והתמחה בנושאים כמו מחקר סייבר, לוחמת סייבר, חקירות פורנזיות ואבטחת SCADA, ושימש כיועץ ומרצה לגורמים צבאיים, ממשלתיים ועסקיים ברחבי העולם.

דוד הוביל צוותים מקצועיים לפיתוח כלים חדשניים וליכולות מתקדמות בתחום אבטחת המידע. הוא פיתח את Cyberium Arena – פלטפורמת סימולציות מתקדמת לאימוני לוחמה בסייבר, ושימש כמאמן בכיר ליחידות מיוחדות ולגופי ביטחון חשאיים ברחבי העולם.

בג’ון ברייס, דוד מוביל את תחום הסייבר תוך שהוא שם דגש על תרגול מעשי וחשיבה מחוץ לקופסה. גישתו הייחודית מבטיחה לסטודנטים שלנו חוויית לימוד מעשירה והגעה להישגים משמעותיים בעולם האמיתי.

זכאות לתעודת סיום

על מנת להיות זכאים לקבל תעודות גמר של הקורס יש לעמוד בדרישות הבאות:

  • נוכחות ב- 80% מהמפגשים לפחות
  • מעבר בהצלחה משימות ו/או מבחנים פנימיים
  • הגשת פרויקטים
למידה מתקדמת ותעודות הכשרה מטעם ThinkCyber

הקורס שלנו נתמך ומבוסס על מערכת הסימולציות המתקדמת של ThinkCyber, המובילה בתחום הכשרת הסייבר.

מערכת זו מספקת סביבת למידה דינמית ומקיפה, המשלבת תרחישים המדמים איומי סייבר אמיתיים, ומאפשרת לסטודנטים להתנסות באופן מעשי במצבים מאתגרים ומציאותיים. שילוב של טכנולוגיות מתקדמות, כמו Specto, מאפשר ניטור, תיעוד וניתוח מתקפות סייבר בזמן אמת, מה שמבטיח הכשרה עדכנית ומעמיקה בתחום תוך קבלת משוב מידי.

לימודי