תעשיית הסייבר העולמית מחולקת לשניים: אלו שמנסים לבנות חומות גבוהות יותר ואלו שמבינים כיצד לפרק אותן. הסוג השני, מומחי התקיפה, לא מסתפקים במציאת סדק בקיר, הם לומדים את תוכניות הבנייה של המבצר כולו. מאפליקציית ה- Web החשופה, דרך הרשת הארגונית הפנימית ועד לליבת התוכנה עצמה.
מסלול RTX לא נועד ללמד אתכם איך לבנות את החומה. הוא נועד להעניק לכם את הידע, הכלים והחשיבה האסטרטגית כדי להפוך לאלו שמסוגלים לחדור כל הגנה.
בניגוד לקורסים המתמקדים בכלי בודד או בתחום נישתי, המסלול הנוכחי ייקח אתכם למסע מקצה לקצה בעולם הסייבר ההתקפי. אתם לא תלמדו רק “איך לפרוץ Web”, אלא תרכשו סט כלים שיאפשר לכם לפרק כל מערכת טכנולוגית לגורמים.
המסלול שלנו נבנה עבור מפתחים, אנשי IT ובוגרי קורסי סייבר המעוניינים להצטרף לעולם הסייבר ההתקפי. במקום ללמוד איך להשתמש בכלים, אתם תלמדו לחשוב כמו תוקף, לבנות ארסנל כלים משלכם, ובסופו של דבר, להפוך לאלו שמפתחים את מתקפות המחר.
מה תכל’ס לומדים לעשות?
1. שליטה בעולם ה- Web: פירוק הרשת, שכבה אחר שכבה
כל תקיפה מתחילה בהבנה עמוקה של המטרה. נתחיל מיסודות התקשורת באינטרנט (HTTP/HTTPS), ונמשיך ישירות לטכניקות התקיפה המתקדמות ביותר על אפליקציות Web. תלמדו לאתר ולנצל חולשות קריטיות כמו הזרקות SQL וסקריפטים (XSS), כך שתגיעו לרמת שליטה מלאה בכלי העבודה המרכזי של התעשייה.
2. חדירה לרשתות ארגוניות: לחשוב ולהתנהג כמו Red Team
כאן אנחנו עוברים מהתמקדות ביישום בודד לתקיפת ארגון שלם. תלמדו כיצד אויבים אמיתיים חודרים לרשתות, מתקדמים בתוכן בחשאיות ותוקפים את לב ליבה של המערכת. נתמחה בתקיפת מערכות Active Directory, נלמד טכניקות מתקדמות כמו Kerberoasting ונדמה תרחישי תקיפה מורכבים המדמים אתגרים מהעולם האמיתי.
3. פיתוח כלים התקפיים: לבנות ארסנל כלים התקפי עם פייתון
מומחים אמיתיים לא רק משתמשים בכלים – הם בונים אותם. בחלק זה של המסלול נרחיבאת הידע בעולם הרשתות, נבנה כלים אוטומטיים לתקיפה, נלמד לייצר ולנתח חבילות מידע ונבין כיצד למנף את יכולותינו בעזרת אינטגרציה עם פלטפורמות כמו Metasploit.
4. אומנות ה-Exploitation: להשתמש באקספלויטים ולהתחיל גם לפתח אותם
זהו החלק שמבדיל בין המקצוענים לבין כל השאר ומהווה את פסגת הידע בעולם ההתקפה. תלמדו כיצד תוכנות עובדות ברמה הנמוכה ביותר, תצודו באגים בקוד, ותהפכו אותם לאקספלויטים פעילים. נתמחה בהתקפות זיכרון ונלמד לעקוף את מנגנוני ההגנה החדשניים ביותר. בסוף החלק הזה, תהיו מסוגלים למצוא ולנצל חולשות Zero-Day.

