آموزش کشف با ADRecon

Discovery with ADRecon

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره ، ما ابزار ADRecon را پوشش می دهیم ، که به شما امکان می دهد اطلاعات ارزشمندی از Active Directory ، از جمله کاربران ، گروه های امنیتی ، رایانه ها ، سیاست های امنیتی و حتی بلیط های Kerberos استخراج کنید. Active Directory یک شرکت منبع ارزشمندی از اطلاعات است برای یک متخصص تیم قرمز. در آنجا می توانید اطلاعاتی در مورد کاربران ، رایانه ها و حتی سیاست های امنیتی پیدا کنید. در این دوره ، Discovery with ADRecon ، شما درمورد ADRecon ، توسعه یافته توسط Prashant Mahajan ، که به متخصصان تیم قرمز امکان می دهد گزارش های جالبی را از Active Directory یک شرکت هدف تهیه کنند ، یاد خواهید گرفت. اول ، شما به اهمیت داده های Active Directory در تعامل تیم قرمز پی خواهید برد و اینکه چگونه این داده ها می توانند در حملات بعدی به شما کمک کنند. سپس ، نحوه استفاده از ابزار ADRecon را برای استخراج داده ها از Active Directory مشتری خود و ایجاد گزارش کاملی در مورد محیط مشاهده خواهید کرد. سرانجام ، شما نحوه انجام حمله Kerberoast را با استفاده از ابزار ADRecon کشف خواهید کرد ، که در آن اعتبارات hashed را از Active Directory جمع آوری کرده و با استفاده از Hashcat آنها را کرک می کنید. پس از پایان این دوره ، مهارت و دانش لازم برای استخراج اطلاعات ارزشمند از AD و برنامه ریزی حملات بعدی خود را خواهید داشت. این دوره پنج تاکتیک مهم از چارچوب MITER ATT & CK را شامل می شود: رمز عبور کشف سیاست (T1201) ، کشف گروه های اجازه (T1069) ، کشف حساب (T1087) ، داده از مخازن اطلاعات (T1213) و Kerberoasting (T1208).

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

Active Directory Enumeration Active Directory Enumeration

  • درک ارزش داده های Active Directory Understanding the Value of the Active Directory Data

  • جمع آوری اطلاعات از Active Directory با استفاده از ADRecon Gathering Information from Active Directory Using ADRecon

  • دریافت اعتبارنامه معتبر با ADRecon (حمله Kerberoasting) Getting Valid Credentials with ADRecon (Kerberoasting Attack)

منابع Resources

  • اطلاعات بیشتر More Information

نمایش نظرات

آموزش کشف با ADRecon
جزییات دوره
0h 22m
5
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.