با دوره ما، "حمله و دفاع از اکتیو دایرکتوری"، سفر امنیت سایبری را آغاز کنید. این برنامه جامع هم برای علاقه مندان به امنیت سایبری و هم برای حرفه ای هایی که به دنبال تسلط بر پیچیدگی های امنیت Active Directory و Active Directory Pentesting هستند، طراحی شده است.
این دوره با موضوعات اساسی مانند مبانی Active Directory، فرآیندهای احراز هویت، و مهارت های ضروری PowerShell و انتقال فایل شروع می شود.
درکی عمیق از ساختار و اجزای Active Directory به دست آورید.
پیچیدگیهای دامنهها، جنگلها، روابط اعتماد، و واحدهای سازمانی را کاوش کنید.
با شناسایی و ارزیابی آسیبپذیریها در پیکربندیهای Active Directory آشنا شوید.
تنظیمات Group Policy و سایر پارامترهای امنیتی را برای نقاط ضعف تجزیه و تحلیل کنید.
پیکربندیهای نادرست و ضعفهای امنیتی رایج در Active Directory را بررسی کنید.
در بهرهبرداری از آسیبپذیریها برای دستیابی به دسترسی غیرمجاز، مهارت ایجاد کنید.
استراتژی هایی برای ایمن سازی و سخت کردن محیط های Active Directory ایجاد کنید.
بهترین شیوههای دفاع در برابر تکنیکهای رایج حمله را بدانید.
در مراحل اولیه، شرکتکنندگان پایهای محکم در درک ساختار اکتیو دایرکتوری، کاوش در اجزای آن، واحدهای سازمانی و روابط اعتماد ایجاد خواهند کرد. سپس تمرکز روی مکانیسمهای احراز هویت تغییر میکند و محیطی امن برای هویت کاربر و کنترلهای دسترسی تضمین میکند. این دوره مهارتها را در PowerShell و تکنیکهای انتقال فایل تقویت میکند و ابزارهای ضروری برای تست نفوذ مؤثر در محیط ویندوز برای Pentesting Active Directory ارائه میکند.
همانطور که سفر پیش میرود، شرکتکنندگان در قلب امنیت تهاجمی جستجو میکنند و یاد میگیرند که آسیبپذیریها را در محیطهای Active Directory نقض کنند، شمارش کنند و از آنها سوء استفاده کنند. سخنرانی های جذاب، آزمایشگاه های عملی و شبیه سازی های دنیای واقعی یک تجربه یادگیری پویا را ارائه می دهند. این دوره با درک جامع از حرکت جانبی، چرخش، استراتژی های پایداری و تکنیک های بهره برداری پیشرفته به اوج خود می رسد. در سرتاسر این برنامه، بر اصول هک اخلاقی و شیوههای افشای مسئولانه تاکید شده است، و اطمینان حاصل میشود که شرکتکنندگان به خوبی برای پیمایش، ارزیابی و تقویت محیطهای Active Directory با اطمینان، مجهز هستند.
در تسلط بر هنر حمله و دفاع از اکتیو دایرکتوری به ما بپیوندید—هم اکنون ثبت نام کنید تا تخصص امنیت سایبری خود را در Active Directory Pentesting ارتقا دهید!
برنامه درسی دوره:
مقدمه
مقدمه
مبانی اکتیو دایرکتوری
مبانی اکتیو دایرکتوری
وظیفه
آزمایش
احراز هویت اکتیو دایرکتوری
نمایش کلی احراز هویت اکتیو دایرکتوری
هش کردن الگوریتمها در ویندوز
اصول Kerberos
اجزای کربرو
توضیح کربروس با نمودار
توضیح کربروس با نمودار
خط مشی گروه در فهرست فعال
وظیفه
آزمایش
راه اندازی Active Directory Pentesting Lab
نمای کلی راه اندازی آزمایشگاه
فایل های لازم برای راه اندازی آزمایشگاه
نصب و راه اندازی کنترل کننده دامنه
نصب کلاینت ویندوز
پیکربندی کنترلکننده دامنه
پیوستن به رایانهها با کنترلکننده دامنه
پیکربندی ماشین های مشتری
پیکربندیهای ماشینهای مشتری -2
مبانی Powershell و مبانی انتقال فایل
نمای کلی Powershell
دستورات Powerhsell عملی
نمای کلی روش های انتقال فایل
انتقال فایل عملی
آزمایش
نقض در Active Directory Pentesting
نقض نمای کلی
OSINT و فیشینگ
دسترسی اولیه با استفاده از حملات وب
نمای کلی مسمومیت LLMNR و اقدامات کاهش
حمله عملی مسمومیت LLMNR با استفاده از SMB
حمله عملی مسمومیت LLMNR با استفاده از WPAD
نمای کلی و اقدامات کاهشی حمله رله SMB
حمله رله SMB عملی
نمایش کلی برشته کردن AS-REP
حمله عملی سرخ کردن AS-REP
نمای کلی حمله PasswordSpray
حمله PasswordSpray عملی است
روش های بیشتر دسترسی اولیه در AD
کاهش موارد نقض
آزمایش
Enumeration در Active Directory Pentesting
شمارش در نمای کلی فهرست فعال
شمارش با استفاده از دستورات بومی powershell
نمای کلی PowerView
PowerView - 1
به روز رسانی آزمایشگاه
PowerView - 2
PowerView - 3
نمای کلی BloodHound
BloodHound عملی
عیبیابی آزمایشگاه AD
وظیفه
آزمایش
حرکت جانبی در Active Directory Pentesting
نمای کلی حرکت جانبی
نمای کلی و اقدامات کاهشی حمله Pass-the-Hash
حمله Pass-the-Hash عملی است
نمای کلی بلیط ارسال
حمله پاس بلیت عملی
نمای کلی Overpass-the-Hash
حمله Overpass-the-Hash عملی است
نمای کلی ربودن RDP
حمله RDP Hijacking عملی است
وظیفه
آزمایش
Pivoting در Active Directory Pentesting
معرفی چرخشی
نمای کلی راه اندازی آزمایشگاه
معرفی اسکنه
پیوتینگ عملی
آزمایش
بهره برداری در Active Directory Pentesting
نمای کلی بهره برداری
نمای کلی Kerberosting
kerberosting عملی
استفاده از نمای کلی تفویض مجوز شماره 1
استفاده از اعطای مجوز عملی شماره 1
استفاده از نمای کلی تفویض مجوز شماره 2
استفاده از تفویض مجوز عملی شماره 2
مرور اجمالی سوء استفاده از عضویت در گروه شماره 1
سوء استفاده از عضویت در گروه عملی شماره 1
نمای اجمالی سوء استفاده از عضویت گروه شماره 2
سوء استفاده از عضویت در گروه عملی شماره 2
اطلاعات بیشتر در مورد سوء استفاده از عضویت گروه
نمای کلی سوء استفاده از GPO
سوء استفاده از GPO عملی
استخراج هشهای وارد شده روی مدیران
نمای کلی حمله کابوس چاپی
حمله کابوس چاپی عملی
نمای کلی حمله Zerologgon
حمله Zerologgon عملی است
نمای کلی نمایندگی Keberos
وظیفه
آزمایش
تداوم در اکتیو دایرکتوری آزمایش پنالتی
نمای کلی پایداری
نمای کلی و اقدامات کاهشی حمله بلیط طلایی و نقره ای
حمله بلیط طلایی و نقره ای عملی است
نمای کلی حمله بلیط الماس
حمله بلیط الماس عملی
نمای کلی DCSync
حمله DCSync عملی
نمای کلی سوء استفاده DSRM
سوءاستفاده DSRM عملی
GPO برای ماندگاری
وظیفه
آزمایش
سخنرانی پاداش
سخنرانی پاداش
متشکرم،
Vivek Pandit
مدیر سیستم لینوکس، شکارچی باگ، هکر اخلاقی
نمایش نظرات