├── Red Teaming Roadmap
│
│ ├── Foundations
│ │ ├── Cybersecurity Basics
│ │ │ ├── 🎓 دوره: “Introduction to Cybersecurity” در Cybrary یا Coursera
│ │ │ └── 📘 کتاب: “The Basics of Hacking and Penetration Testing”
│ │ ├── Networking & OS
│ │ │ ├── 🎓 دوره: TCP/IP, DNS, OSI Model در Cisco Academy
│ │ │ └── 🧪 تمرین: تحلیل ترافیک با Wireshark و مدیریت سیستم در لینوکس
│ │ └── Programming & Scripting
│ │ ├── 🎓 زبانها: Python, Bash, PowerShell
│ │ └── 🧪 تمرین: نوشتن اسکریپتهای اتوماسیون و حمله
│
│ ├── Reconnaissance & Planning
│ │ ├── Passive & Active Recon
│ │ │ ├── ابزار: SpiderFoot, Maltego, Shodan
│ │ │ └── 🧪 تمرین: جمعآوری اطلاعات از دامنهها و ایمیلها
│ │ ├── Threat Intelligence
│ │ │ ├── 🎓 مطالعه: MITRE ATT&CK Framework
│ │ │ └── 🧪 تمرین: تحلیل TTPهای گروههای APT
│ │ └── Attack Simulation Planning
│ │ ├── 🎓 مفهوم: Cyber Kill Chain، iCATS، Purple Team Coordination
│ │ └── 🧪 تمرین: طراحی سناریوی حمله هدفمند
│
│ ├── Initial Access & Exploitation
│ │ ├── Social Engineering
│ │ │ ├── 🎓 دوره: “SE Toolkit” و مهندسی اجتماعی در TryHackMe
│ │ │ └── 🧪 تمرین: ساخت ایمیل فیشینگ با Gophish
│ │ ├── Exploit Development
│ │ │ ├── ابزار: Metasploit, PowerSploit, Empire
│ │ │ └── 🧪 تمرین: اجرای Exploit روی سرویس آسیبپذیر
│ │ └── Web & Network Attacks
│ │ ├── 🎓 دوره: Web & Network Pentest در HackTheBox
│ │ └── 🧪 تمرین: اجرای حملات Brute-force، Spraying، Webshell
│
│ ├── Privilege Escalation & Persistence
│ │ ├── Techniques
│ │ │ ├── DLL Hijacking, Path Interception, Token Manipulation
│ │ │ └── 🧪 تمرین: ارتقای سطح دسترسی در محیط ویندوز و لینوکس
│ │ ├── Persistence Methods
│ │ │ ├── Registry, Scheduled Tasks, WMI
│ │ │ └── 🧪 تمرین: حفظ دسترسی با ابزار Empire و Cobalt Strike
│ │ └── AV & EDR Evasion
│ │ ├── 🎓 دوره: “AV Bypass Techniques” در YouTube یا TCM Security
│ │ └── 🧪 تمرین: ساخت Payload با Obfuscation
│
│ ├── Lateral Movement & Data Exfiltration
│ │ ├── Techniques
│ │ │ ├── Pass-the-Hash, Kerberoasting, DCsync
│ │ │ └── 🧪 تمرین: حرکت جانبی در شبکه با ابزار CrackMapExec
│ │ ├── Credential Dumping
│ │ │ ├── ابزار: Mimikatz، LaZagne
│ │ │ └── 🧪 تمرین: استخراج رمزها از حافظه و فایلها
│ │ └── Data Exfiltration
│ │ ├── روشها: DNS Tunneling، HTTPS Upload، Cloud Sync
│ │ └── 🧪 تمرین: ارسال داده به سرور کنترلشده
│
│ ├── Reporting & Cleanup
│ │ ├── Documentation
│ │ │ ├── 🎓 قالب: Red Team Report Template
│ │ │ └── 🧪 تمرین: نوشتن گزارش فنی و مدیریتی
│ │ ├── Cleanup
│ │ │ ├── حذف ابزارها، لاگها، و ردپاها
│ │ │ └── 🧪 تمرین: اسکریپت حذف خودکار در پایان عملیات
│ │ └── Blue Team Feedback
│ │ ├── همکاری با تیم آبی برای تحلیل حملات
│ │ └── 🧪 تمرین: جلسه Purple Team برای بهبود دفاع
│
│ └── Certifications & Career
│ ├── مدارک حرفهای
│ │ ├── CRTP (Certified Red Team Professional)
│ │ ├── CRTE (Certified Red Team Expert)
│ │ ├── OSCP (Offensive Security Certified Professional)
│ │ └── CEH (Certified Ethical Hacker)
│ └── مسیر شغلی
│ ├── Red Team Operator
│ ├── Threat Emulation Specialist
│ ├── Adversary Simulation Engineer
│ └── Offensive Security Consultant
تمرینات رودمپ رد تیم که بعد از گذراندن دوره قادر به انجام آن خواهید بود 🚨