لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تحلیلگر تهدید دائمی پیشرفته
Certified Advanced Persistent Threat Analyst
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
یادگیری هوشمندانه شناسایی و از بین بردن تهدیدات سایبری پیشرفته داشتن نمای کلی سطح بالایی از تهدیدات پایدار پیشرفته درک APT بررسی اجمالی چرخه زندگی APT1 بررسی اجمالی از گروه معادله استاکس نت رمزگشایی رشته خودکار ابزار دودویی ایمنی اشکال زدا PyCommands Windows Kernel Drivers Analysisberli با نیازهاF: و تخلفاتی که در سطح عمومی رخ داده است
حملات سایبری در طول سالها آنقدر پیچیده شدهاند که اصطلاح جدیدی به وجود آمده است - تهدید مداوم پیشرفته، که ما از آن به عنوان APT یاد میکنیم. APT گروهی از افراد است که هم ابزار و هم قصد انجام حملات مداوم علیه اهداف خاص را دارند. درک این گروه ها و رفتار آنها هنگام ارزیابی تهدیدات علیه هر سازمان مهم است.
هکرها به طور سنتی شرکتهای بزرگ را هدف قرار میدهند، اما امروزه مشاغل کوچک تا متوسط با همان نوع بدافزار بسیار پیچیده مورد حمله قرار میگیرند. این گونههای جدید بدافزار پیشرفته اغلب به عنوان APTs
شناخته میشوند
بدافزار مدرن از تکنیکهای پیشرفته مانند کانالهای ارتباطی رمزگذاریشده، روتکیتهای سطح هسته و قابلیتهای پیچیده فرار استفاده میکند تا از دفاع شبکه عبور کند. مهمتر از آن، آنها اغلب از آسیبپذیریهای روز صفر استفاده میکنند - نقصهایی که هنوز هیچ وصلهای برای آنها موجود نیست و هیچ امضایی برای آن نوشته نشده است.
بدافزارهای مدرن اغلب پایدار هستند و به گونهای طراحی شدهاند که در اطراف خود باقی بمانند. مخفیانه است و ارتباطات خود را با دقت پنهان می کند. تا زمانی که ممکن است در شبکه قربانی زندگی میکند، اغلب با حذف گزارشها، استفاده از رمزگذاری قوی، پس از خود پاک میشود و تنها در فورانهای کوچک و مبهم از ارتباطات به کنترلکننده خود گزارش میدهد.
بسیاری از حملات اکنون ترکیبی از تکنیک های مختلف هستند. یک تاکتیک رایج برای هکرها این است که یک APT را با فیشینگ نیزه ای راه اندازی کنند. این شامل ارسال یک ایمیل با دقت ساخته شده است که به نظر می رسد از طرف یک فرد یا کسب و کار شناخته شده با پیوند به یک وب سایت مخرب یا یک دانلود آلوده باشد.
پس از موفقیت آمیز بودن نقض اولیه، مهاجمان میتوانند با غیرفعال کردن پروتکلهای امنیتی، تغییر تنظیمات امنیتی یا سرقت گذرواژهها، به دفاع آسیب بیشتری وارد کنند. گروههایی از مهاجمان بسیار ماهر، با انگیزه و دارای بودجه بسیار خوب، تهدیدهای مهمی را نشان میدهند، زیرا آنها اهداف و اهداف بسیار خاصی را در ذهن دارند - اغلب سود مالی ناشی از سرقت کارتهای اعتباری و سایر اطلاعات ارزشمند حساب.
در اینجا موضوعاتی وجود دارد که در این دوره به آنها خواهیم پرداخت. ما با مرور چرخه حیات APT شروع می کنیم و یک رویکرد ساختاریافته برای تجزیه و تحلیل و ارزیابی آسیب پذیری های ذاتی را به شما آموزش می دهیم. ما اقدامات کاهشی و متقابلی را به شما آموزش خواهیم داد که ممکن است مانع از نفوذ یک مهاجم در یک سازمان شود.
در مرحله بعد، شما را با APT1 Group و برخی از ATPهای رایجی که در چند سال اخیر دیده ایم مانند Stuxnet و دو مورد جدید Adwind و Poseidon آشنا خواهیم کرد. در نهایت، شما را با جنگ جهانی سایبری آشنا خواهیم کرد.
سرفصل ها و درس ها
آشنایی با APT ها
Understanding APTs
معرفی دوره پیشرفته دفاع از تهدید مداوم
Advanced Persistent Threat Defender Course Intro
نمای کلی APT قسمت 1
APT Overview Part 1
نمای کلی APT قسمت 2
APT Overview Part 2
نمای کلی APT قسمت 3
APT Overview Part 3
نمای کلی APT قسمت 4
APT Overview Part 4
نمای کلی APT قسمت 5
APT Overview Part 5
قابلیت های تهدید ربات آقای
Mr. Robot Threat Capabilities
زنجیره کشتار سایبری و چرخه حیات APT قسمت 1
Cyber Kill Chain & APT Lifecycle Part 1
زنجیره کشتار سایبری و چرخه حیات APT قسمت 2
Cyber Kill Chain & APT Lifecycle Part 2
زنجیره کشتار سایبری و چرخه حیات APT قسمت 3
Cyber Kill Chain & APT Lifecycle Part 3
زنجیره کشتار سایبری و چرخه حیات APT قسمت 4
Cyber Kill Chain & APT Lifecycle Part 4
زنجیره کشتار سایبری و چرخه حیات APT قسمت 5
Cyber Kill Chain & APT Lifecycle Part 5
زنجیره کشتار سایبری و چرخه حیات APT قسمت 6
Cyber Kill Chain & APT Lifecycle Part 6
زنجیره کشتار سایبری و چرخه حیات APT قسمت 7
Cyber Kill Chain & APT Lifecycle Part 7
زنجیره کشتار سایبری و چرخه حیات APT قسمت 8
Cyber Kill Chain & APT Lifecycle Part 8
نمای کلی APT1
APT1 Overview
بررسی اجمالی استاکس نت قسمت 1
Stuxnet Overview Part 1
بررسی اجمالی استاکس نت قسمت 2
Stuxnet Overview Part 2
بررسی اجمالی استاکس نت قسمت 3
Stuxnet Overview Part 3
Cyberwar: New Domain of Warfare
Cyberwar: New Domain of Warfare
آزمون 1: درک APT
Quiz 1: Understanding APTs
گروه معادله
Equation Group
بررسی اجمالی گروه معادله قسمت 1
Equation Group Overview Part 1
بررسی اجمالی گروه معادله قسمت 2
Equation Group Overview Part 2
اجزای گروه معادله قسمت 1
Equation Group Components Part 1
اجزای گروه معادله قسمت 2
Equation Group Components Part 2
اجزای گروه معادله قسمت 3
Equation Group Components Part 3
نمایش نظرات