ETHICAL_HACKING

בודקי חדירות Ethical Hacking

תוכנית ייחודית ומתקדמת לשילוב בעולמות הצוות האדום בארגונים

ABOUT_COURSE

אודות קורס Ethical Hacking

קורס בודקי חדירות (Penetration Testing) הוא תוכנית מתקדמת המכשירה אתכם לחשוב ולפעול כמו תוקף - באופן חוקי ומבוקר. בתור בודקי חדירות, תפעלו כצוות עילית (Red Team) שמשימתו לתקוף את הארגון, לחדור למערכותיו ולחלץ מידע, תוך שמירה על קור רוח, יסודיות וחשיבה יצירתית.

מטרת צוות בדיקות החדירה היא לגלות את חולשות הארגון, הרשת והיישומים בשלב מוקדם - לפני שתוקף זדוני יעשה זאת - ולחזק בכך את מערכות ההגנה. במהלך הקורס תרכשו שליטה ב-Python ככלי תקיפה מרכזי, במתודולוגיות תקיפה מסודרות, באיסוף מודיעין (OSINT), בחדירה ליישומי אינטרנט, בתקיפת תחנות Windows באמצעות PowerShell ובכתיבת נוזקות לניצול פגיעויות.

הקורס משלב ידע תיאורטי עם תרגול מעשי אינטנסיבי במעבדות תקיפה והגנה (Cyber Range), ומקנה גם את נקודת המבט ההגנתית - הבנה של מערכות האבטחה והפורנזיקה - כדי שתדעו להתחמק ממנגנוני הזיהוי ולתעד את ממצאיכם בדוחות מקצועיים. בסיום תהיו מוכנים להשתלב בתפקידי בדיקות חדירה וצוות אדום בתעשייה.

SYLLABUS

מה תלמדו בקורס בודקי חדירות?

פיתוח ב-Python ככלי מרכזי בארסנל של בודק החדירות
שיטות, מודלים ותהליכי תקיפה מסודרים (Attack Lifecycle)
מתודולוגיות בדיקות חדירה מובילות בתעשייה
כתיבת דוחות מפורטים ומקצועיים של ממצאי בדיקה
הערכת סיכונים מתקדמת המבוססת על ראיות טכניות
איסוף מודיעין ממקורות גלויים (OSINT) על ארגונים ועובדים
מיפוי תשתיות, סריקת רשתות וזיהוי שירותים פתוחים
טכניקות Enumeration לאיסוף מידע מפרוטוקולים שונים
פיתוח מאקרו VBA לקבצי Office זדוניים
השגת גישה לרשתות ולתחנות באמצעות טכניקות תקיפה מגוונות
הקמת סביבת תקיפה אנונימית ומאובטחת
חדירה ליישומי אינטרנט (Web Application Penetration)
זיהוי וניצול פגיעויות OWASP נפוצות באפליקציות
שיטות Tunneling ו-Pivoting לתנועה רוחבית ברשת
שימוש ב-PowerShell לתקיפת תחנות קצה מבוססות Windows
טכניקות Privilege Escalation במערכות Windows ו-Linux
כתיבת נוזקות (Malware) וניצול פגיעויות באמצעות סקריפטים ב-Python
הבנת נקודת המבט ההגנתית - מערכות אבטחה וזיהוי פורנזי
טכניקות התחמקות ועקיפת מנגנוני הגנה (AV / EDR Evasion)
ניצול פגיעויות באמצעות Metasploit Framework
פיצוח סיסמאות ומתקפות brute-force על שירותי אימות
ביצוע מתקפות הנדסה חברתית (Social Engineering) מבוקרות
תיעוד, שחזור והדגמת תרחישי תקיפה מקצה לקצה

התחילו במסע שלכם להפוך לבודקי חדירות

THE_ROLE

מה עושה בודק חדירות?

תקיפה יזומה

צוות בדיקות החדירה פועל כיחידת עילית - תוקף את הארגון באופן מבוקר, חודר למערכות ומחלץ מידע, בדיוק כמו תוקף אמיתי.

גילוי חולשות

מטרת הצוות היא לגלות את חולשות הארגון, הרשת והיישומים בשלב מוקדם - לפני שתוקף זדוני יעשה זאת.

דו"חות וראיות

תיעוד מפורט של כל ממצא, כולל הוכחת היתכנות (PoC), הערכת סיכונים והמלצות לתיקון עבור הארגון.

חיזוק ההגנה

הממצאים מתורגמים לחיזוק מערכות ההגנה של הארגון, סגירת פערים והקשחת התשתיות מפני מתקפות עתידיות.

ניצול מתקדם

פיתוח וניצול של פגיעויות, כתיבת כלי תקיפה ייעודיים והתחמקות ממנגנוני זיהוי - חשיבה כמו תוקף, פעולה כמגן.

קורס מתקדם לאנשי מקצוע עם רקע טכנולוגי קודם!

OUR_EXPERTS

מיהם אנשי המקצוע מאחורי תוכנית הלימודים?

נשיא האקדמיה הוא מר יגאל אונא – לשעבר ראש מערך הסייבר של מדינת ישראל. התוכנית נבנתה על ידי מדריכים ומומחים יוצאי יחידות צה"ל, האקדמיה והעולם המקצועי. המסלול כולל לימוד פרונטאלי תיאורטי משולב בלמידה פעילה של המשתתף, שבמסגרתה קיימת התנסות בתרחישי תקיפה אמיתיים, ניצול נקודות חולשה, דרכי חדירה והתחמקות ממנגנוני הגנה.

סייבר לומדים רק מהמקצוענים שעבדו בחזית ההגנה של מדינת ישראל.

יגאל אונא
יגאל אונא
נשיא Israel Cyber Campus
ראש מערך הסייבר של מדינת ישראל 2018-2022

גם בסייבר, ההתקפה הכי טובה היא ההגנה. אז עשו את המהלך החכם: Israel Cyber Campus.

גארי קספרוב
גארי קספרוב
חבר דירקטוריון
אלוף העולם בשחמט בעבר ומומחה AI בהווה
CERTIFICATIONS

תעודות ההסמכה שתקבלו בסיום הקורס

לעומדים בדרישות הקורס תינתן תעודת גמר מטעם ה-Israel Cyber Campus בחתימתו של נשיא האקדמיה מר יגאל אונא, לשעבר ראש מערך הסייבר של מדינת ישראל, ושל מר גארי קספרוב, אלוף העולם בשחמט בעבר ומומחה AI בהווה.

ובנוסף הכנה למבחנים הבאים:

CEH – Certified Ethical Hacker from EC-CouncilCPENT – Certified Penetration Testing ProfessionalLPI – Linux Professional

התעודות שהמשתתפים יקבלו במידה וייבחנו במבחנים הרלוונטיים:

תעודת הסמכה
תעודת הסמכה
תעודת הסמכה

תנאי הקבלה לקורס

מדובר בקורס מתקדם. יש לעמוד בתנאים הבאים:

  • רקע בפיתוח (יתרון ל-Python)
  • ידע בעולמות הרשת והתקשורת
  • היכרות עם Linux ו-Windows
  • אנגלית - קריאה והבנה ברמה טובה
  • מעבר מבחן מיון וקבלה
  • ללא עבר פלילי

למי מיועד הקורס

תוכנית ייחודית ומתקדמת לשילוב בעולמות הצוות האדום (Red Team) בארגונים ובחברות.

הקורס מיועד למומחי אבטחת מידע, אנליסטים מנוסים (SOC Analysts), אנשי IT ומפתחים השואפים לתפקידי בדיקות חדירה או צוות אדום.

אם אתם רוצים לחשוב כמו תוקף, לפרוץ באופן חוקי ולחזק את ההגנה של הארגונים הגדולים - זה המקום שלכם.

חווית למידה משופרת באמצעות מערכת מבוססת AI

תוכנית לימודים מודולרית מותאמת אישית

הקורס מחולק למודולים ייחודיים המותאמים אישית לכל סטודנט, על בסיס הערכת מיומנויות.

כל מודול מותאם ליכולות הנוכחיות שלכם, כדי להבטיח שאתם לומדים בדיוק את מה שנחוץ להצלחתכם כבודקי חדירות.

תוכן ותרגילים מותאמים למיומנות שלכם, כך שכל שלב במסע הלמידה שלכם יהיה משמעותי ואפקטיבי.

איך לומדים בקורס?

מתכונת הלמידה משלבת הכשרה חווייתית, ליווי והדרכה על ידי מומחי תקיפה מהשורה הראשונה.

עבודה במעבדות תקיפה והגנה (Cyber Range) המדמות סביבות ארגוניות אמיתיות, ותרגול שוטף בתרחישי תקיפה מקצה לקצה.

היקף של 80 שעות אקדמיות, בדרישת נוכחות של 85% לפחות ומעבר מבחן סיום.

WHY_US

למה ללמוד אצלנו?

נשיא האקדמיה, מר יגאל אונא – לשעבר ראש מערך הסייבר של מדינת ישראל. התוכנית נבנתה על ידי מדריכים ומומחים יוצאי יחידות סייבר בצה"ל, האקדמיה והעולם המקצועי.

היתרון הייחודי שלנו

הכשרה מותאמת אישית ואדפטיבית וליווי על ידי מומחי תקיפה מהשורה הראשונה. אנו מבינים שלכל סטודנט יש מסע ייחודי. בקורס שלנו, הפלטפורמה מונעת על ידי AI אדפטיבי, והיא יודעת להתאים את החוויה שלכם לביצועים ולמשוב שלכם, ומבטיחה שכל מפגש יהיה מרתק ותואם את רמת הידע הנוכחית שלכם.

במערכת הבלעדית שלנו תלמדו בזמן שיתאים לכם, בקצב שלכם, בהתאמה מלאה לרמה אליה הגעתם בכל שלב ותקבלו משוב אמיתי באמצעות מערכת מבחנים, מעבדות תקיפה וסימולטור וליווי צמוד על ידי מומחה תקיפה מקצועי.

COURSE_INCLUDES

מה כולל הקורס?

ליווי והדרכה על ידי מומחי תקיפה

המרצים שלנו הם בודקי חדירות ואנשי צוות אדום בעלי ניסיון מעשי נרחב מחברות אבטחת מידע ויחידות סייבר מובילות. הם מעניקים ליווי צמוד והדרכה מקצועית, תוך התמקדות בכלים פרקטיים ובמתודולוגיות תקיפה עדכניות, כדי להכשיר אותך לתפקיד Penetration Tester בתעשייה.

מעבדות תקיפה (Cyber Range)

הקורס כולל עבודה מעשית בסביבות תקיפה והגנה אמיתיות. באמצעות תרגולים אינטראקטיביים והתנסות בתרחישי תקיפה מציאותיים, תפתח מיומנויות חדירה, ניצול פגיעויות והתחמקות ממנגנוני הגנה - בדיוק כמו בודקי חדירות מקצועיים בתעשייה.

בונוס מיוחד!

  • הדרכה בכתיבת קורות חיים.
  • סדנת הכנה לראיונות עבודה.
  • הדרכה בפתיחת חשבון לינקדאין.

שאלונים למעקב אחר ההתקדמות

  • בדקו את הבנתכם עם שאלונים שמתאימים את עצמם לקצב ולסגנון הלמידה שלכם.
  • משוב מיידי המסייע לזהות תחומים לשיפור ולעקוב אחר התקדמותכם לעבר מומחיות.

תרגילים מעשיים אינטראקטיביים

  • יישום מיידי של הידע הנרכש עם תרגילי תקיפה שנועדו לחזק מיומנויות מפתח.
  • סימולציות מעשיות המדמות מתקפות בעולם האמיתי בסביבה בטוחה ומבוקרת.
  • תרגילים אדפטיביים שמאתגרים אתכם בהתאם לרמתכם, ללא תלות בנקודת ההתחלה שלכם.

תוכן עשיר של שיעורי וידאו

  • גישה לספריית שיעורי וידאו איכותיים בהנחיית מומחים בתעשייה.
  • למידה בקצב אישי, עם תוכן מותאם לרמת הידע ולתחומי העניין שלכם בתקיפת סייבר.
  • עדכון מתמיד מול הטקטיקות, הכלים והאיומים העדכניים ביותר בתחום.
CURRICULUM

תוכנית הלימודים בקורס

Foundations & Tooling
MODULES

Python for Pentesters

  • Master Python as the core scripting language for offensive security.
  • Automate reconnaissance, scanning, and exploitation tasks.
  • Build custom tooling for sockets, requests, and parsing.

Attack Methodology & Lifecycle

  • Understand industry-standard penetration testing methodologies.
  • Learn the full attack lifecycle: recon, exploitation, post-exploitation.
  • Map findings to risk assessment based on technical evidence.

OSINT & Information Gathering

  • Conduct open-source intelligence (OSINT) on companies and employees.
  • Map target infrastructure, domains, and exposed assets.
  • Perform network scanning and service discovery with Nmap.
Exploitation
MODULES

Network & Host Exploitation

  • Gain access to networks and hosts via various attack techniques.
  • Exploit vulnerabilities using the Metasploit Framework.
  • Perform privilege escalation on Windows and Linux systems.

Web Application Penetration

  • Penetrate web applications and identify OWASP vulnerabilities.
  • Exploit injection, XSS, authentication, and access-control flaws.
  • Intercept and manipulate traffic with proxy tooling.

Windows Attacks with PowerShell

  • Use PowerShell to attack Windows endpoints and domains.
  • Perform post-exploitation and persistence techniques.
  • Move laterally within Active Directory environments.
Advanced Offense & Reporting
MODULES

Malware Development & Exploitation

  • Write malware and custom exploits using Python scripts.
  • Understand the defensive perspective: security systems and forensics.
  • Apply evasion techniques to bypass AV and EDR solutions.

Reporting & Risk Assessment

  • Write detailed and professional penetration testing reports.
  • Document findings with reproducible proof-of-concept evidence.
  • Perform advanced risk assessment based on technical findings.

מוכנים להצטרף לצוות האדום?

השאירו פרטים ונחזור אליכם עם כל המידע על הקורס.