آگاهی از رایجترین پیکربندیهای نادرست امنیت سایبری در سازمانهای بزرگ که منجر به حملات سایبری میشود.
نحوه ایجاد خطوط مبنای امنیتی در محیطهای ابری ویندوز (Azure) برای کاهش پیکربندیهای نادرست که منجر به حملات سایبری میشود.
درک عمیق از خطرات سایبری مرتبط با این پیکربندیهای نادرست و نحوه سوء استفاده مهاجمان از آنها.
به کارگیری هوش مصنوعی (ChatGPT، Gemini) برای انجام فعالیتهای آزمایشگاهی مختلف شامل کاهش پیکربندیهای نادرست.
توصیههای بهترین روش برای کاهش این خطرات سایبری مرتبط با پیکربندیهای نادرست.
نحوه استفاده از MITRE ATT&CK برای کاهش فنی حملات ناشی از این پیکربندیهای نادرست.
نحوه ایمنسازی محیط ابری (Azure) خود در برابر پیکربندیهای نادرست از طریق تست نفوذ تیم قرمز Azure.
مقدمهای بر تحلیل علت ریشهای و مزایای آن برای ذهنیت امنیت سایبری.
ابزارهای متنباز برای مدیریت پیکربندی برای کاهش حملات سایبری.
نحوه توسعه تحلیل علت ریشهای برای پیکربندیهای نادرست امنیتی انتخاب شده.
نحوه پرداختن به سناریوهای مختلف شامل مهارتهای تیم قرمز یا آبی در رابطه با محافظت از سیستمها در برابر این 10 پیکربندی نادرست برتر.
درک بهتر از خطرات سایبری به منظور توسعه سیاستهای مناسب و انجام سیاستهای ارزیابی مؤثر ریسک به عنوان یک متخصص GRC.
درک مبانی شبکه، اصول امنیت اطلاعات و توانایی راهاندازی محیط آزمایشگاهی مجازی ابری یا محلی خودتان.
داشتن درک پایه تا پیشرفته از مراحل یا فازهای تست نفوذ و ابزارهای مورد استفاده در هر فاز.
ذهنی کنجکاو برای تحقیق و فراتر رفتن از سطح.
این دوره برای افراد مشتاق تیمهای قرمز و آبی، رهبران امنیتی، مدافعان شبکه و کسانی که به انتقال به امنیت سایبری فکر میکنند، یا حتی کسانی که در حال حاضر در امنیت سایبری هستند و به دیدگاه جامع از چگونگی همکاری کارآمد تیمهای قرمز و آبی در حفظ امنیت افراد، فرآیندها و زیرساختهای فناوری با درک رایجترین پیکربندیهای نادرست که منجر به حملات سایبری میشود و مهمتر از همه، نحوه جلوگیری از وقوع این حملات نیاز دارند، طراحی شده است. فراگیر در مورد موارد زیر دانش و مهارتهای عملی را در صورت لزوم کسب خواهد کرد:
1- پیکربندیهای پیشفرض نرمافزار و برنامهها
2- جداسازی نامناسب امتیازات کاربر/مدیر
3- نظارت ناکافی بر شبکه داخلی
4- فقدان بخشبندی شبکه
5- مدیریت ضعیف وصلهها
6- دور زدن کنترلهای دسترسی سیستم
7- روشهای احراز هویت چند عاملی (MFA) ضعیف یا نادرست پیکربندی شده
8- لیستهای کنترل دسترسی (ACL) ناکافی در اشتراکها و خدمات شبکه
9- بهداشت ضعیف اعتبارنامهها
10- اجرای کد نامحدود
پیکربندیهای نادرستی که در این دوره بررسی میشوند بر اساس تیمهای NSA و CISA است که ارزیابیهای امنیتی جامعی از تعداد زیادی از شبکههای درون سازمانی در سازمانهای مختلف انجام دادهاند و در طول این ارزیابیها، آنها 10 پیکربندی نادرست شبکه رایج را شناسایی کردهاند که نقاط ضعف سیستماتیک در سراسر بسیاری از شبکهها هستند که منجر به به خطر افتادن سیستمها میشود.
Richea Perry
حرفه ای امنیت سایبری
نمایش نظرات