نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در تعامل تیم قرمز ، جمع آوری اطلاعات حساس برای اثبات تأثیر حمله سایبری به مشتری بسیار مهم است. این دوره به شما نحوه جمع آوری داده های حساس از پایگاه داده Microsoft SQL با استفاده از ابزار PowerUpSQL را آموزش می دهد. گام مهم درگیری تیم قرمز جمع آوری اطلاعات حساس است مشتری شما با نشان دادن اینکه چه نوع داده ای می تواند به هکر دسترسی داشته باشد ، می تواند تأثیر یک حمله سایبری واقعی را بهتر درک کند. در این دوره ، مجموعه با PowerUpSQL ، شما یکی از مهمترین ابزارهای بهره برداری از پایگاه های داده Microsoft SQL ، یعنی چارچوب PowerUpSQL را پوشش خواهید داد. ابتدا یاد خواهید گرفت که چگونه با کشف اعتبار ضعیف در هدف خود به پایگاه داده دسترسی پیدا کنید. در مرحله بعدی ، نحوه یافتن و جمع آوری داده های حساس در پایگاه داده ، از جمله اطلاعات کارت اعتباری و رمزهای عبور ذخیره شده را کشف خواهید کرد. سرانجام ، خواهید دید که چگونه می توان حمله مخربی را در تغییر داده های ذخیره شده ، مخفی کردن آهنگ های خود و حذف کل جداول شبیه سازی کرد. پس از اتمام این دوره ، مهارت و دانش PowerUpSQL مورد نیاز برای جمع آوری داده های حساس از پایگاه داده های Microsoft SQL مورد نظر خود و پوشش چهار تاکتیک مهم از چارچوب MITER ATT و CK را خواهید داشت: حساب های معتبر (T1078) ، داده ها از سیستم محلی ( T1005) ، ذخیره سازی داده های ذخیره شده (T1492) و تخریب داده ها (T1485).
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
جمع آوری داده های حساس با PowerUpSQL
Collecting Sensitive Data with PowerUpSQL
-
درک مجموعه و PowerUpSQL
Understanding Collection and PowerUpSQL
-
نصب و ممیزی اعتبار ضعیف با PowerUpSQL
Installation and Weak Credentials Auditing with PowerUpSQL
-
کشف و جمع آوری اطلاعات حساس
Discovering and Collecting Sensitive Information
-
اصلاح و تخریب داده ها
Modifying and Destroying Data
منابع
Resources
-
سایر ویژگی ها و اطلاعات بیشتر
Other Features and More Information
نمایش نظرات