لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش سری اپراتور تیم قرمز
دانلود Red Team Operator Series
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
اگر می خواهید قابلیت پروتکل های امنیتی خود را ارزیابی کنید، ایجاد یک تیم قرمز می تواند یک حرکت هوشمندانه باشد. تیمهای قرمز به شما امکان میدهند حملات سایبری را با همان ابزارها و روشهایی که مجرمان سایبری در دنیای واقعی استفاده میکنند شبیهسازی کنید. این دوره که توسط پلتفرم توسعه حرفه ای امنیت سایبری پیشرو در صنعت Cybrary طراحی شده است، دیدگاه های کلیدی در سطح برنامه و مهارت های اصلی مورد نیاز برای اجرای تیم های کوچک و بزرگ قرمز در سراسر یک سازمان را پوشش می دهد. وظیفه غلبه بر چالشهای رایج مانند زمانبندی و محدودیتهای بودجه، یاد بگیرید که چگونه تحقیق کنید، آسیبپذیریها را شناسایی کنید و به سیستم امنیتی سازمان خود حمله کنید تا قدرت آن را آزمایش کنید و ضعفهای پنهان آن را آشکار کنید. این دوره برای متخصصان امنیت سایبری که تیمهای قرمز داخلی را هدایت میکنند و همچنین برای مشاوران امنیتی، اعضای تیم قرمز و هکرهای اخلاقی ایدهآل است.
توجه: این دوره توسط Cybrary ایجاد شده است. ما خوشحالیم که میزبان این آموزش در کتابخانه خود هستیم.
سرفصل ها و درس ها
1. بررسی اجمالی عملیات تیم قرمز (RTXO 100)
1. Red Team Operations Overview (RTXO 100)
تیمهای قرمز درون شرکتها: اعتماد مقدس است
Red teams within enterprises: Trust is sacred
مراحل عملیاتی تیم قرمز
Red teaming operational phases
تیم قرمز در مقابل شبیه سازی دشمن مشابه
Red teaming vs. similar adversary emulation
تیم قرمز
Red teaming
اهداف تیم قرمز
Red team objectives
تیم های قرمز چگونه تغییر می کنند
How red teams drive change
توضیحات زنجیره حمله
Attack chain explanations
تیم های قرمز در شرکت ها: تیم های قرمز در سازمان های بزرگتر
Red teams within enterprises: Red teams in larger organizations
تیم های قرمز در شرکت ها: تیم های قرمز در سازمان های کوچکتر
Red teams within enterprises: Red teams in smaller organizations
شرکت ها و تیم های قرمز
Enterprises and red teams
اصلاح تیم قرمز
Red team remediation
TTP ها (تاکتیک ها، تکنیک ها و رویه ها) و تیم قرمز
TTPs (tactics, techniques, and procedures) and Red teaming
همکاری و تیم سازی بنفش
Collaboration and purple teaming
تیم قرمز چیست؟
What is red teaming?
تست نفوذ
Penetration testing
مقدمه ای بر نمای کلی عملیات
Introduction to operations overview
تیم های قرمز در مقابل تست کنندگان قلم
Red teams vs. pen testers
زنجیره حمله: اقدام بر روی اهداف
Attack chain: Action on objectives
همکاری تیم های قرمز و آبی
Collaboration between red and blue teams
مروری بر عملیات تیم قرمز
Red teaming operations overview
اهداف تیم قرمز
The goals of red teaming
زنجیره حمله: انتشار شبکه
Attack chain: Network propagation
2. برنامه ریزی عملیات تیم قرمز (RTXP 101)
2. Red Team Operations Planning (RTXP 101)
محدوده عملیات
Scoping of operations
درک کتاب های بازی
Understanding playbooks
انتخاب بازیکنان کلیدی
Selecting key players
استفاده از دکنافلیکشن و گلبول های سفید
Using deconfliction and white cells
استفاده از برنامه ریزی موثر
Using effective planning
تعریف عملیات تیم قرمز
Defining red team operations
شناخت سلول ها
Understanding cells
3. عملیات رهبری تیم قرمز (RTXO 102)
3. Red Team Leading Operations (RTXO 102)
ردیابی وضعیت عملیات تیم قرمز
Status tracking red team operations
اجرای دستکش های تیم قرمز
Running the red team gauntlets
ردیابی اپراتورهای تیم قرمز
Tracking red team operators
استفاده از گزارش و خواندن
Using reporting and read outs
ویدیوی پاداش: الگوهای گزارش محبوب تیم قرمز
Bonus video: Popular red team report templates
خروجی ها را بخوانید
Read outs
نامگذاری و برنامه ریزی عملیات تیم قرمز
Naming and scheduling red team operations
درک ریسک و عملیات تیم قرمز
Understanding risk and red team operations
استفاده موثر از میزهای رومیزی
Using tabletops effectively
4. مدیریت تیم قرمز (RTXO 103)
4. Red Team Administration (RTXO 103)
بررسی اجمالی حقوقی
Legal overview
دیدگاه های اخلاقی
Ethical perspectives
مدیریت تیم قرمز: مصوبات برنامه
Red team administration: Program approvals
Cybrary یک پلت فرم توسعه حرفه ای امنیت سایبری است. Cybrary دانش جمعی کارشناسان برتر صنعت را برای تجهیز متخصصان فناوری اطلاعات و امنیت سایبری به دانش و مهارت هایی که برای دستیابی به اهداف شغلی خود نیاز دارند ارائه می دهد. Cybrary که در سال 2015 تأسیس شد، جامعه سایبری متمرکز خود را به بیش از سه میلیون کاربر، از جمله چندین شرکت Fortune 100، افزایش داده است. برای کسب اطلاعات بیشتر و کسب اطلاعات بیشتر در مورد Cybrary، به www.cybrary.it مراجعه کنید.
نمایش نظرات