🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش احراز هویت کربروس در دامنههای ویندوز
- آخرین آپدیت
دانلود Kerberos authentication in Windows domains
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
بهینهسازی و امنیت احراز هویت کرberos در دامین ویندوز
درک، پیکربندی، عیبیابی، امنسازی و مانیتورینگ پروتکل احراز هویت کرberos در دامینهای ویندوز.
بهبود امنیت دامین و سرویسهای ویندوز با استفاده از احراز هویت کرberos.
آشنایی با واژگان، مفاهیم و مزایای کرberos.
درک نحوه کارکرد احراز هویت کرberos و چرایی ترجیح آن به عنوان پروتکل احراز هویت.
پیکربندی امن احراز هویت کرberos برای برنامههای کاربردی چند لایه.
رفع مشکلات احراز هویت کرberos با استفاده از Network Monitor و تفکر تحلیلی.
امنسازی و مانیتورینگ زیرساخت و ارتباطات کرberos.
پیشنیازها:
این دوره در سطح تخصصی با تمرکز بر زیرساخت و احراز هویت کرberos ارائه میشود.
تجربه کار با زیرساخت سرور ویندوز و Active Directory.
آشنایی با پروتکلهای ارتباطی و استانداردهای امنیتی.
دانش در مورد Microsoft IIS، SQL Server و Exchange Server بسیار کمککننده خواهد بود.
این دوره اطلاعات پالایش شده، استاندارد شده و تایید شدهای را ارائه میدهد که در هیچ منبع عمومی دیگری به صورت یکجا یافت نمیشود. این دوره شامل لابراتوار یا تمرین عملی جذابی نیست، بلکه فقط شامل نمایش (Demonstration) است. محتوای دوره به شدت فشرده است و جذب کامل آن به زمانی بسیار بیشتر از ۳ ساعت نیاز دارد. برای تکمیل دوره و هضم اطلاعات به منظور کاربرد عملی آنها، نیاز به سطح بالایی از انگیزه خواهید داشت. در پایان هر بخش، بازبینی با سوالات چند گزینهای و توضیحات ارائه شده است. از رونوشت دوره (transcript) به جای یادداشتبرداری استفاده کنید و برای کاوش عمیقتر در موضوعات مورد علاقه به منابع ارجاع داده شده مراجعه نمایید.
این دوره شما را با پیادهسازی مایکروسافت از پروتکل احراز هویت کرberos و مزایا، واژگان، مفاهیم و زیرساخت سرویس آن آشنا میکند. سپس نحوه کارکرد کرberos را از طریق بررسی دقیق و گام به گام سیستم صدور تیکت (ticketing system) و پیامهای ارتباطی در پیکربندیهای مختلف با استفاده از نمودارهای جریان (flow diagrams) و تحلیلگر ترافیک شبکه برای درک بهتر فرآیندها توضیح میدهد. درک نحوه کارکرد کرberos به شما در رفع مشکلات پیچیده و کاهش استرس کمک خواهد کرد.
پیکربندی رایجترین برنامههای مایکروسافت مانند IIS، SQL، Exchange و سرورهای فایل، شامل تنظیمات چند جهشی (multi-hop setups) و ادغام سرویسهای میانی را مرور خواهیم کرد. همچنین در مورد قابلیت impersonation بحث کرده، گزینههای delegation را بررسی میکنیم و دلیل ناامنی برخی از این گزینهها را مشخص میکنیم. همچنین یاد میگیریم چگونه سرویسهای غیر ویندوزی را Kerberize کنیم تا از امنیت کرberos و راحتی SSO (Single Sign-On) بهرهمند شوند.
سپس به عیبیابی مشکلات میپردازیم، چکلیستی را مرور میکنیم تا اکثر پیکربندیهای اشتباه رایج را از قلم نیندازیم و نمونههای خاصی از عیبیابی را بررسی خواهیم کرد. همچنین آسیبپذیریهای کرberos و رایجترین حملات مانند Kerberoasting و Golden/Silver Tickets را بررسی کرده و در مورد نحوه پیشگیری و شناسایی نفوذ صحبت خواهیم کرد. در نهایت، گزینههای مانیتورینگ و هشداردهی مرتبط را بررسی میکنیم و یاد میگیریم چگونه از آنها برای شناسایی فعالیتهای مخرب استفاده کنیم.
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدید
Welcome
مقدمهای بر Kerberos
Introduction to Kerberos
مزایای Kerberos
Kerberos advantages
سیستم صدور بلیط Kerberos
Kerberos ticketing system
رمزنگاری متقارن
Symmetric encryption
پیشنیازهای رمزنگاری
Encryption prerequisites
اصطلاحات Kerberos
Kerberos terminology
کلیدهای مخفی Kerberos
Kerberos secret keys
کش Kerberos
Kerberos cache
پیامها، بلیطها و الگوریتمهای رمزنگاری
Messages, tickets and encryption algorithms
مرور مقدمهای بر Kerberos
Introduction to Kerberos review
نحوه کار Kerberos
How Kerberos works
ورود کاربر دامین به رایانه شخصی
Domain user logon to a PC
دمو: نحوه استفاده از Microsoft Network Monitor
Demo: how to use Microsoft Network Monitor
گام به گام ورود کاربر
User logon step by step
ورود با کارت هوشمند
Smart card logon
گام به گام دسترسی به سرویس شبکه
Network service access step by step
گام به گام احراز هویت بین حوزه ها (Cross-realm authentication)
Cross-realm authentication step by step
مرور فرآیند احراز هویت Kerberos
Kerberos authentication process review
نمایش نظرات