آموزش راهنمای کامل کالی بنفش

A Complete Guide to Kali Purple

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:

کالی بنفش جدیدترین افزوده شده به اکوسیستم لینوکس کالی است. این برنامه افزودنی نوآورانه به پلتفرم معروف Kali Linux که به طور خاص برای متخصصان امنیت سایبری و هکرهای اخلاقی که وظیفه اجرای استراتژی‌های امنیتی دفاعی را بر عهده دارند، طراحی شده است و با استفاده از اصول چارچوب امنیت سایبری NIST به رفع نیازهای مخاطبان مختلف کاربران کمک می‌کند.

در این دوره، به مربی مالکوم شور بپیوندید، زیرا او مقدمه ای بر طیف ابزارهای منبع باز پشتیبانی شده در پلتفرم دفاع سایبری Kali Purple ارائه می دهد. ابزارهای ارائه شده در منوی برنامه را با پنج دسته چارچوب امنیت سایبری NIST کاوش کنید: شناسایی، محافظت، شناسایی، پاسخ و بازیابی. مالکوم نحوه نصب و استفاده از برخی از ابزارهای اضافی را به شما نشان می‌دهد و استقرار نرم‌افزار Kali Purple را به‌عنوان یک ابزار محدوده سایبری روی یک رایانه کوچک (NUC) پوشش می‌دهد.


سرفصل ها و درس ها

معرفی Introduction

  • آموزش استفاده از کالی بنفش Learning how to use Kali Purple

  • آنچه شما باید بدانید What you should know

  • سلب مسئولیت Disclaimer

1. ایجاد یک محدوده سایبری 1. Building a Cyber Range

  • معرفی کالی بنفش Introduction to Kali Purple

  • مقدمه ای بر مجازی سازی Introduction to virtualization

  • مجازی سازی با استفاده از Proxmox Virtualization using Proxmox

  • اولین نگاه به Proxmox A first look at Proxmox

  • نصب کالی لینوکس Installing Kali Linux

  • یک تور سریع از کالی لینوکس A quick tour of Kali Linux

  • نصب ایستگاه کاری Kali Purple Installing the Kali Purple workstation

  • تور سریع کالی بنفش A quick tour of Kali Purple

  • اولین نگاهی به سرورهای Kali Purple A first look at the Kali Purple servers

  • ایجاد یک قالب سرور کالی بنفش Creating a Kali Purple server template

2. پروکسی/IDS 2. Proxy/IDS

  • راه اندازی NGINX به عنوان یک سرور پروکسی Setting up NGINX as a proxy server

  • افزودن Suricata IDS به پروکسی Adding Suricata IDS to the proxy

  • راه اندازی وب سرور عمومی Setting up a public web server

  • ایجاد سرور اپلیکیشن لینوکس Creating a Linux application server

  • ایجاد سرور اپلیکیشن ویندوز Creating a Windows application server

  • نصب آبمیوه فروشی Installing the juice shop

  • نصب ماشین های مجازی در آزمایشگاه Installing virtual machines in the lab

  • استفاده از kali-autopilot برای تولید اسکریپت های حمله Using kali-autopilot to generate attack scripts

  • اجرای یک حمله با خلبان خودکار Running an attack on autopilot

3. اسکن آسیب پذیری 3. Vulnerabilty Scanning

  • اسکن وب با ZAP Web scanning with ZAP

  • نصب GVM Installing GVM

  • اجرای اسکن آسیب پذیری با GVM Running a vulnerabilitty scan with GVM

4. نظارت بر امنیت با ELK 4. Security Monitoring with ELK

  • نصب ELKStack SIEM Installing the ELKStack SIEM

  • ارتقا Kibana به HTTPS Upgrading Kibana to HTTPS

  • پیکربندی ادغام گزارش Configuring log integrations

  • نصب سرور Fleet Installing the Fleet server

  • ثبت نام هاست در سرور Fleet Enrolling hosts into the Fleet server

  • افزایش گزارش های ما Enhancing our logs

  • شناسایی شناسایی با ELKStack Detecting reconnaissance with ELKStack

  • شناسایی سوء استفاده با ELKStack Detecting exploitation with ELKStack

  • نظارت بر هشدارها با ELKStack Monitoring alerts with ELKStack

5. نظارت بر امنیت با Wazuh 5. Security Monitoring with Wazuh

  • نصب Wazuh SIEM Installing the Wazuh SIEM

  • نصب یک عامل لینوکس Wazuh Installing a Wazuh Linux agent

  • نصب یک عامل Wazuh Windows Installing a Wazuh Windows agent

  • جمع آوری لاگ های NGINX در Wazuh Collecting NGINX logs in Wazuh

  • نظارت بر حمله با Wazuh Monitoring an attack with Wazuh

  • شناسایی پوسته های وب با Wazuh Detecting webshells with Wazuh

  • فعال کردن اسکن آسیب پذیری Activating vulnerability scanning

6. شکار تهدید 6. Threat Hunting

  • درک مالکوم برای شکار تهدید Understanding Malcolm for threat hunting

  • نصب مالکوم Installing Malcolm

  • تور سایبرویل با مالکوم A tour of Cyberville with Malcolm

  • شکار تهدید با مالکوم Threat hunting with Malcolm

  • غواصی عمیق با مالکومز Arkime Deep diving with Malcolm's Arkime

7. هوش تهدید 7. Threat Intelligence

  • تبادل اطلاعات تهدید Exchanging threat intelligence

  • نصب OpenTaxii Installing OpenTaxii

  • کار با کتابخانه مشتری cabby Working with the cabby client library

  • نصب سیستم اطلاعاتی تهدید OpenCTI Installing the OpenCTI threat intelligence system

  • کار با سیستم اطلاعاتی تهدید OpenCTI Working with the OpenCTI threat intelligence system

8. واکنش به حادثه 8. Incident Response

  • نصب Velociraptor Installing Velociraptor

  • اتصال هاست لینوکس به Velociraptor Connecting Linux hosts to Velociraptor

  • اتصال هاست ویندوز به Velociraptor Connecting Windows hosts to Velociraptor

  • اجرای دستورات از راه دور از Velociraptor Running commands remotely from Velociraptor

  • دسترسی به فایل های کلاینت با VFS Accessing client files with VFS

  • شکار با Velociraptor Hunting with Velociraptor

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش راهنمای کامل کالی بنفش
جزییات دوره
4h 31m
58
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
1,629
- از 5
دارد
دارد
دارد
Malcolm Shore
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Malcolm Shore Malcolm Shore

کارشناس امنیت سایبری، مدیر سابق GCSB

مالکوم شور یک متخصص امنیت سایبری است که ده سال به عنوان مدیر در GCSB نیوزیلند گذرانده است.

Dr. شور افسر امنیتی اصلی در شرکت شبکه ملی پهنای باند استرالیا و مدیر آموزش و روابط اجتماعی انجمن امنیت اطلاعات استرالیا بود. او در حال حاضر یک مدیر فنی در BAE Systems Applied Intelligence و یک مدرس در زمینه های پزشکی قانونی، جنگ اطلاعات، مدیریت امنیت و رمزنگاری کاربردی است. وی دارای مدرک دکترای امنیت اطلاعات است.