نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را به یک سفر عملی برای یادگیری هک اخلاقی و امنیت ابری در محیطهای مایکروسافت Azure میبرد. شما با راهاندازی یک آزمایشگاه جامع تست نفوذ (Pentesting)، با بهرهگیری از پیشنهادهای رایگان مایکروسافت و اعتبار ۲۰۰ دلاری، سناریوهای حمله در دنیای واقعی را شبیهسازی خواهید کرد. این دوره بر تکنیکهای ضروری شناسایی (Reconnaissance) از جمله کشف نام دامنه، شمارش کاربران (User Enumeration) و بررسی نقش Microsoft Entra ID در Azure تمرکز دارد.
سپس، تکنیکهای مختلف دسترسی اولیه مانند حملات Brute Force، حملات Password Spray و فریمورکهای فیشینگ برای دور زدن احراز هویت چندعاملی (MFA) را بررسی خواهید کرد. همچنین با ابزارهای پیشرفتهای مانند EvilGinx و GraphSpy برای فیشینگ کد دستگاه و شکار فضای ذخیرهسازی آشنا میشوید. با آزمایشگاههای عملی، یاد میگیرید چگونه از Azure Blob Storage سوءاستفاده کرده و حملات مکانیابی منابع را با استفاده از FeroxBuster اجرا کنید.
در بخشهای نهایی، تمرکز شما به استراتژیهای کاهش مخاطرات امنیتی ابری تغییر میکند. یاد میگیرید چگونه در برابر حملات Brute Force، فیشینگ و اکسپلویتهای Blob Storage محافظت کنید. شما سیاستهای Conditional Access، سیستم Identity Protection و استراتژیهای دفاعی در برابر EvilGinx و سوءاستفاده از کد دستگاه را بررسی خواهید کرد تا دانش لازم برای ایمنسازی موثر محیطهای ابری Azure را کسب کنید. در پایان، شما به مهارتهای لازم برای پیشگیری، شناسایی و کاهش اثرات حملات هک اخلاقی در Azure مجهز خواهید شد.
- راهاندازی لاب تست نفوذ با استفاده از Microsoft 365 و Azure
- اجرای عملیات کشف نام دامنه، شمارش کاربران و شناسایی هدف
- اجرای حملات Password Spray، Brute Force و تکنیکهای دور زدن فیشینگ
- اکسپلویت Azure Blob Storage و انجام حملات مکانیابی منابع
- پیادهسازی ویژگیهای امنیتی Azure مانند Conditional Access، MFA و Identity Protection
- پیشگیری و کاهش اثرات حملات با استفاده از ابزارها و متدهای امنیت ابری در لحظه
این دوره برای متخصصان امنیت، هکرهای اخلاقی و متخصصان IT علاقهمند به امنیت ابری Azure طراحی شده است. داشتن درک پایه از شبکه، محیطهای ابری و اصول هک اخلاقی توصیه میشود. تجربه قبلی با Azure مفید است اما اجباری نیست.
- آزمایشگاههای عملی شبیهسازی سناریوهای تست نفوذ واقعی در Azure * یادگیری شناسایی، روشهای دسترسی اولیه و تکنیکهای اکسپلویت * بررسی ابزارهای پیشرفته فیشینگ مانند EvilGinx و GraphSpy
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
راهاندازی محیط آزمایشگاه تست نفوذ
Setting Up Your Pentesting Lab Environment
شروع سریع لاب تست نفوذ با Microsoft 365 رایگان در Azure
Kickstarting Your Pentesting Lab with FREE Microsoft 365 in Azure
ایمنسازی حساب ادمین تست نفوذ
Secure Your Admin Pentesting Account
فعالسازی اشتراک رایگان Azure با اعتبار ۲۰۰ دلار
Activate Free Azure Subscription with 200$ FREE Credit
راهاندازی حسابهای کاربری Entra ID برای تست نفوذ موثر
Setting Up Entra ID User Accounts for Effective Pentesting
شناسایی در Azure: شناسایی اهداف و جمعآوری اطلاعات
Azure Reconnaissance - Identifying Targets and Gathering Intel
کشف نام دامنه: متدها و ابزارها
Domain Name Discovery: Methods and Tools
مقدمهای بر ساختار داخلی AAD
Introduction to AAD Internals
متدهای ضروری برای بهدست آوردن دامنهها
Essential Methods for Getting Domains
سادهسازی دسترسی به اطلاعات OpenID
Accessing OpenID Information Made Simple
توضیحات جامع Microsoft Entra ID
Microsoft Entra ID Explained
شناسایی Azure از دیدگاه یک شخص خارجی
Reconnaissance of Azure from an Outsider's Perspective
توضیح نقشهای Microsoft Entra ID و مجوزهای Azure
Microsoft Entra ID Roles and Azure Permissions Explained
نمایش نظرات