آموزش سری اپراتور تیم قرمز

دانلود Red Team Operator Series

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:

اگر می خواهید قابلیت پروتکل های امنیتی خود را ارزیابی کنید، ایجاد یک تیم قرمز می تواند یک حرکت هوشمندانه باشد. تیم‌های قرمز به شما امکان می‌دهند حملات سایبری را با همان ابزارها و روش‌هایی که مجرمان سایبری در دنیای واقعی استفاده می‌کنند شبیه‌سازی کنید. این دوره که توسط پلتفرم توسعه حرفه ای امنیت سایبری پیشرو در صنعت Cybrary طراحی شده است، دیدگاه های کلیدی در سطح برنامه و مهارت های اصلی مورد نیاز برای اجرای تیم های کوچک و بزرگ قرمز در سراسر یک سازمان را پوشش می دهد. وظیفه غلبه بر چالش‌های رایج مانند زمان‌بندی و محدودیت‌های بودجه، یاد بگیرید که چگونه تحقیق کنید، آسیب‌پذیری‌ها را شناسایی کنید و به سیستم امنیتی سازمان خود حمله کنید تا قدرت آن را آزمایش کنید و ضعف‌های پنهان آن را آشکار کنید. این دوره برای متخصصان امنیت سایبری که تیم‌های قرمز داخلی را هدایت می‌کنند و همچنین برای مشاوران امنیتی، اعضای تیم قرمز و هکرهای اخلاقی ایده‌آل است.

توجه: این دوره توسط Cybrary ایجاد شده است. ما خوشحالیم که میزبان این آموزش در کتابخانه خود هستیم.


سرفصل ها و درس ها

1. بررسی اجمالی عملیات تیم قرمز (RTXO 100) 1. Red Team Operations Overview (RTXO 100)

  • تیم‌های قرمز درون شرکت‌ها: اعتماد مقدس است Red teams within enterprises: Trust is sacred

  • مراحل عملیاتی تیم قرمز Red teaming operational phases

  • تیم قرمز در مقابل شبیه سازی دشمن مشابه Red teaming vs. similar adversary emulation

  • تیم قرمز Red teaming

  • اهداف تیم قرمز Red team objectives

  • تیم های قرمز چگونه تغییر می کنند How red teams drive change

  • توضیحات زنجیره حمله Attack chain explanations

  • تیم های قرمز در شرکت ها: تیم های قرمز در سازمان های بزرگتر Red teams within enterprises: Red teams in larger organizations

  • تیم های قرمز در شرکت ها: تیم های قرمز در سازمان های کوچکتر Red teams within enterprises: Red teams in smaller organizations

  • شرکت ها و تیم های قرمز Enterprises and red teams

  • اصلاح تیم قرمز Red team remediation

  • TTP ها (تاکتیک ها، تکنیک ها و رویه ها) و تیم قرمز TTPs (tactics, techniques, and procedures) and Red teaming

  • همکاری و تیم سازی بنفش Collaboration and purple teaming

  • تیم قرمز چیست؟ What is red teaming?

  • تست نفوذ Penetration testing

  • مقدمه ای بر نمای کلی عملیات Introduction to operations overview

  • تیم های قرمز در مقابل تست کنندگان قلم Red teams vs. pen testers

  • زنجیره حمله: اقدام بر روی اهداف Attack chain: Action on objectives

  • همکاری تیم های قرمز و آبی Collaboration between red and blue teams

  • مروری بر عملیات تیم قرمز Red teaming operations overview

  • اهداف تیم قرمز The goals of red teaming

  • زنجیره حمله: انتشار شبکه Attack chain: Network propagation

2. برنامه ریزی عملیات تیم قرمز (RTXP 101) 2. Red Team Operations Planning (RTXP 101)

  • محدوده عملیات Scoping of operations

  • درک کتاب های بازی Understanding playbooks

  • انتخاب بازیکنان کلیدی Selecting key players

  • استفاده از دکنافلیکشن و گلبول های سفید Using deconfliction and white cells

  • استفاده از برنامه ریزی موثر Using effective planning

  • تعریف عملیات تیم قرمز Defining red team operations

  • شناخت سلول ها Understanding cells

3. عملیات رهبری تیم قرمز (RTXO 102) 3. Red Team Leading Operations (RTXO 102)

  • ردیابی وضعیت عملیات تیم قرمز Status tracking red team operations

  • اجرای دستکش های تیم قرمز Running the red team gauntlets

  • ردیابی اپراتورهای تیم قرمز Tracking red team operators

  • استفاده از گزارش و خواندن Using reporting and read outs

  • ویدیوی پاداش: الگوهای گزارش محبوب تیم قرمز Bonus video: Popular red team report templates

  • خروجی ها را بخوانید Read outs

  • نامگذاری و برنامه ریزی عملیات تیم قرمز Naming and scheduling red team operations

  • درک ریسک و عملیات تیم قرمز Understanding risk and red team operations

  • استفاده موثر از میزهای رومیزی Using tabletops effectively

4. مدیریت تیم قرمز (RTXO 103) 4. Red Team Administration (RTXO 103)

  • بررسی اجمالی حقوقی Legal overview

  • دیدگاه های اخلاقی Ethical perspectives

  • مدیریت تیم قرمز: مصوبات برنامه Red team administration: Program approvals

  • کار با مدل های بلوغ Working with maturity models

نمایش نظرات

آموزش سری اپراتور تیم قرمز
جزییات دوره
4h 27m
42
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
40
- از 5
ندارد
دارد
دارد
Cybrary
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cybrary Cybrary

ارائه دهنده خدمات IT و مشاوره فناوری اطلاعات

Cybrary یک پلت فرم توسعه حرفه ای امنیت سایبری است. Cybrary دانش جمعی کارشناسان برتر صنعت را برای تجهیز متخصصان فناوری اطلاعات و امنیت سایبری به دانش و مهارت هایی که برای دستیابی به اهداف شغلی خود نیاز دارند ارائه می دهد. Cybrary که در سال 2015 تأسیس شد، جامعه سایبری متمرکز خود را به بیش از سه میلیون کاربر، از جمله چندین شرکت Fortune 100، افزایش داده است. برای کسب اطلاعات بیشتر و کسب اطلاعات بیشتر در مورد Cybrary، به www.cybrary.it مراجعه کنید.