آموزش لاب امنیت ابری Azure: هک اخلاقی و تکنیک‌های دسترسی اولیه [ویدئویی] - آخرین آپدیت

دانلود Azure Cloud Security Lab: Ethical Hacking and Initial Access Techniques [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شما را به یک سفر عملی برای یادگیری هک اخلاقی و امنیت ابری در محیط‌های مایکروسافت Azure می‌برد. شما با راه‌اندازی یک آزمایشگاه جامع تست نفوذ (Pentesting)، با بهره‌گیری از پیشنهادهای رایگان مایکروسافت و اعتبار ۲۰۰ دلاری، سناریوهای حمله در دنیای واقعی را شبیه‌سازی خواهید کرد. این دوره بر تکنیک‌های ضروری شناسایی (Reconnaissance) از جمله کشف نام دامنه، شمارش کاربران (User Enumeration) و بررسی نقش Microsoft Entra ID در Azure تمرکز دارد. سپس، تکنیک‌های مختلف دسترسی اولیه مانند حملات Brute Force، حملات Password Spray و فریم‌ورک‌های فیشینگ برای دور زدن احراز هویت چندعاملی (MFA) را بررسی خواهید کرد. همچنین با ابزارهای پیشرفته‌ای مانند EvilGinx و GraphSpy برای فیشینگ کد دستگاه و شکار فضای ذخیره‌سازی آشنا می‌شوید. با آزمایشگاه‌های عملی، یاد می‌گیرید چگونه از Azure Blob Storage سوءاستفاده کرده و حملات مکان‌یابی منابع را با استفاده از FeroxBuster اجرا کنید. در بخش‌های نهایی، تمرکز شما به استراتژی‌های کاهش مخاطرات امنیتی ابری تغییر می‌کند. یاد می‌گیرید چگونه در برابر حملات Brute Force، فیشینگ و اکسپلویت‌های Blob Storage محافظت کنید. شما سیاست‌های Conditional Access، سیستم Identity Protection و استراتژی‌های دفاعی در برابر EvilGinx و سوءاستفاده از کد دستگاه را بررسی خواهید کرد تا دانش لازم برای ایمن‌سازی موثر محیط‌های ابری Azure را کسب کنید. در پایان، شما به مهارت‌های لازم برای پیشگیری، شناسایی و کاهش اثرات حملات هک اخلاقی در Azure مجهز خواهید شد. - راه‌اندازی لاب تست نفوذ با استفاده از Microsoft 365 و Azure - اجرای عملیات کشف نام دامنه، شمارش کاربران و شناسایی هدف - اجرای حملات Password Spray، Brute Force و تکنیک‌های دور زدن فیشینگ - اکسپلویت Azure Blob Storage و انجام حملات مکان‌یابی منابع - پیاده‌سازی ویژگی‌های امنیتی Azure مانند Conditional Access، MFA و Identity Protection - پیشگیری و کاهش اثرات حملات با استفاده از ابزارها و متدهای امنیت ابری در لحظه این دوره برای متخصصان امنیت، هکرهای اخلاقی و متخصصان IT علاقه‌مند به امنیت ابری Azure طراحی شده است. داشتن درک پایه از شبکه، محیط‌های ابری و اصول هک اخلاقی توصیه می‌شود. تجربه قبلی با Azure مفید است اما اجباری نیست. - آزمایشگاه‌های عملی شبیه‌سازی سناریوهای تست نفوذ واقعی در Azure * یادگیری شناسایی، روش‌های دسترسی اولیه و تکنیک‌های اکسپلویت * بررسی ابزارهای پیشرفته فیشینگ مانند EvilGinx و GraphSpy

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

راه‌اندازی محیط آزمایشگاه تست نفوذ Setting Up Your Pentesting Lab Environment

  • شروع سریع لاب تست نفوذ با Microsoft 365 رایگان در Azure Kickstarting Your Pentesting Lab with FREE Microsoft 365 in Azure

  • ایمن‌سازی حساب ادمین تست نفوذ Secure Your Admin Pentesting Account

  • فعال‌سازی اشتراک رایگان Azure با اعتبار ۲۰۰ دلار Activate Free Azure Subscription with 200$ FREE Credit

  • راه‌اندازی حساب‌های کاربری Entra ID برای تست نفوذ موثر Setting Up Entra ID User Accounts for Effective Pentesting

شناسایی در Azure: شناسایی اهداف و جمع‌آوری اطلاعات Azure Reconnaissance - Identifying Targets and Gathering Intel

  • کشف نام دامنه: متدها و ابزارها Domain Name Discovery: Methods and Tools

  • مقدمه‌ای بر ساختار داخلی AAD Introduction to AAD Internals

  • متدهای ضروری برای به‌دست آوردن دامنه‌ها Essential Methods for Getting Domains

  • ساده‌سازی دسترسی به اطلاعات OpenID Accessing OpenID Information Made Simple

  • توضیحات جامع Microsoft Entra ID Microsoft Entra ID Explained

  • شناسایی Azure از دیدگاه یک شخص خارجی Reconnaissance of Azure from an Outsider's Perspective

  • توضیح نقش‌های Microsoft Entra ID و مجوزهای Azure Microsoft Entra ID Roles and Azure Permissions Explained

  • درک ضروریات قراردادهای نام‌گذاری Understanding Naming Convention Essentials

  • بررسی شمارش کاربران (User Enumeration) به عنوان شخص خارجی Exploring User Enumeration as an Outsider

  • اجرای شمارش کاربران بر روی چندین حساب از خارج از سازمان Conducting User Enumeration on Multiple Accounts from Outside

نفوذ به ابر: تکنیک‌های دسترسی اولیه در Azure Cracking the Cloud - Initial Access Techniques in Azure

  • درک تکنیک حمله Brute Force Understanding Brute Force Attack Technique

  • توضیحات حملات Password Spray Password Spray Attacks Explained

  • راهنمای گام‌به‌گام اجرای حمله Password Spray Step-by-Step Guide Performing a Password Spray Attack

  • مقدمه‌ای بر فریم‌ورک فیشینگ برای دور زدن MFA Introduction to Phishing Framework to Bypass MFA

  • درک پیش‌نیازهای آزمایشگاه فیشینگ Understanding the Prerequisites for Phishing Lab

  • راه‌اندازی زیرساخت برای EvilGinx Setting Up Infrastructure for EvilGinx

  • راهنمای نصب Evilginx برای تست‌نفوذگران Evilginx Installation Guide for Pentesters

  • راه‌اندازی MFA پیش از تلاش برای فیشینگ Setting Up MFA Before Phishing Attempt

  • اجرای حملات فیشینگ با استفاده از EvilGinx Executing Phishing Attacks Using EvilGinx

  • تکنیک‌های فیشینگ کد دستگاه (Device Code) Device Code Phishing Techniques

  • درک GraphSpy: بررسی کلی و کاربرد Understanding GraphSpy: Overview and Application

  • نصب و پیکربندی GraphSpy GraphSpy Installation and Configuration

  • اجرای حملات فیشینگ کد دستگاه Executing Device Code Phishing Attacks

  • مقدمه‌ای بر شکار فضای ذخیره‌سازی (Storage Hunting) Introduction to Storage Hunting

  • توضیح حساب‌های ذخیره‌سازی ابری Cloud Storage Account Explained

  • ایجاد لاب تست نفوذ برای شکار Blob Creating Pentesting Lab for Blob Hunting

  • راه‌اندازی ابزار تست نفوذ برای اکسپلویت Blob Storage Setting up Pentesting Tool to Exploit Blob Storage

  • نحوه اکسپلویت حساب‌های ذخیره‌سازی ابری How to Exploit Cloud Storage Account

  • سایر ابزارها برای شکار Blob Other Tools for Blob Hunting

  • حمله مکان‌یابی منابع پیش‌بینی‌پذیر با FeroxBuster Predictable Resource Location Attack with FeroxBuster

گزینه‌های امنیت ابری برای کاهش مخاطرات و پیشگیری Cloud Security Options for Mitigation and Prevention

  • محافظت در برابر تهدیدات دسترسی اولیه Initial Access Threat Protection

  • تقویت امنیت در برابر حملات Brute Force Strengthening Your Security Against Brute Force Attacks

  • پیشگیری از حملات Password Spray Password Spray Attack Prevention

  • تکنیک‌ها و ابزارهای پیشگیری از حملات فیشینگ Techniques and Tools to Prevent Phishing Attack

  • محافظت در برابر EvilGinx Protection against EvilGinx

  • توضیحات سیاست‌های Conditional Access Conditional Access Policies Explained

  • مزایای Identity Protection Advantage of Identity Protection

  • محافظت در برابر سوءاستفاده از کد دستگاه Device Code Abuse Protection

  • پیاده‌سازی Conditional Access Implementation of Conditional Access

  • محافظت در برابر شکار Blob Protection Against Blob Hunting

نمایش نظرات

آموزش لاب امنیت ابری Azure: هک اخلاقی و تکنیک‌های دسترسی اولیه [ویدئویی]
جزییات دوره
3h 1m
45
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Pavel Hrabec
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Pavel Hrabec Pavel Hrabec

دارای گواهینامه SC-100، SC-200، AZ-305، AZ-500، AZ-104، SEC+، CCNA