🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مقدماتی تست نفوذ آژور - هک آژور
- آخرین آپدیت
دانلود Intro To Azure Pentesting Course - Hacking Azure
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
معرفی دوره تست نفوذ Azure - تست نفوذ ابری جامع
این دوره جامع تست نفوذ ابری، مباحث کلیدی و کاربردی زیر را پوشش میدهد:
تست نفوذ Azure
تست نفوذ Office 365
تست نفوذ Azure AD (اکتیو دایرکتوری Azure)
فیشینگ کاربران و دور زدن احراز هویت چند عاملی (MFA)
شناسایی و جمعآوری اطلاعات در Azure
شناسایی و جمعآوری اطلاعات در Azure AD
دوره تست نفوذ Azure: بررسی امنیت اکتیو دایرکتوری Azure
دوره Intro To Azure Pentesting Course - Cloud Pentesting Course برای متخصصان امنیتی طراحی شده است که به دنبال شروع آزمایش امنیت و ارزیابی آسیبپذیریهای یک شرکت در Azure Active Directory (AD) هستند. این دوره، مراحل مهم و ضروری تست نفوذ Azure را به صورت عملی پوشش خواهد داد:
مراحل تست نفوذ Azure:
شناسایی و جمعآوری اطلاعات (Recon): شامل جمعآوری اطلاعات جامع درباره زیرساخت شرکت و کارمندان آن.
دسترسی اولیه (Initial Access): کسب دسترسی اولیه به سیستم هدف از طریق فیشینگ هدفمند یا سایر روشهای نفوذ.
شمارش و شناسایی داخلی (Enumeration): شناسایی دقیق زیرساخت شرکت از داخل سیستم با جمعآوری تمام گروهها، کاربران، سیستمها و سایر منابع.
ارتقاء دسترسی (Privilege Escalation): افزایش سطح دسترسیها با شناسایی و بهرهبرداری از پیکربندیهای نادرست رایج و آسیبپذیریها.
حرکت جانبی (Lateral Movement): جابجایی و گسترش نفوذ از یک سیستم به سیستمهای دیگر در شبکه.
Azure چیست؟
پلتفرم ابری Azure مایکروسافت، شامل بیش از ۲۰۰ محصول و سرویس ابری پیشرفته است که برای کمک به شما در ارائه راهحلهای نوآورانه، حل چالشهای فناورانه امروزی و خلق آینده دیجیتال طراحی شده است. شما میتوانید با استفاده از ابزارها و چارچوبهای مورد نظر خود، برنامهها را در چندین فضای ابری، محیطهای محلی (on-premises) و در لبه (edge) بسازید، اجرا کنید و به صورت بهینه مدیریت نمایید.
آموزش پیشرفته تست نفوذ Azure AD و سوءاستفاده از سرویسها
در این دوره آموزشی، نحوه سوءاستفاده از Azure AD و تعدادی از سرویسهای کلیدی ارائهشده توسط آن را فرا خواهید گرفت. همچنین، چندین چرخه عمر حمله پیچیده و واقعی علیه یک محیط آزمایشگاهی حاوی Azure Tenant های زنده پوشش داده میشود.
مقدمهای بر تست نفوذ عمیق Azure AD شامل تحلیل و بهرهبرداری از آسیبپذیریهای موجود در Enterprise Apps, App Services, Logical Apps, Function Apps, Unsecured Storage, Phishing و Consent Grant Attacks خواهد بود.
علاوه بر این، دوره به صورت عملی نحوه شناسایی و جمعآوری اطلاعات از Storage Accounts, Key vaults, Blobs, Automation Accounts, Deployment Templates و سایر اجزای حیاتی Azure را نمایش میدهد.
پیشنیازهای دوره
درک اولیه از Azure AD مطلوب است، اما اجباری نیست و مباحث پایهای در طول دوره مرور میشوند.
دسترسی و مجوزهای لازم برای غیرفعال کردن یا تغییر تنظیمات هرگونه آنتیویروس یا فایروال در محیط آزمایشگاهی.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
0. قوانین تعامل تست نفوذ
0.Penetration Testing Rules of Engagement
ASM در برابر ARM
ASM vs ARM
Azure Active Directory
Azure Active Directory
یکپارچهسازی با Active Directory داخلی
Integration with on-premises Active Directory
قابلیتهای امنیتی Azure AD
Azure AD security features
نقشهای زنجیره کشتار
Kill chain roles
ایجاد حساب Office 365 و Azure
Create office 365 and azure account
شناسایی Azure
Azure Recon
شناسایی بدون احراز هویت – شمارش کاربران
Unauthenticated Recon - User Enum
شناسایی بدون احراز هویت – پاشش رمز عبور
Unauthenticated Recon - Password Spraying
CCNA، CCNA Security، PCNSE، JNCIA، CRTPI سفر من را با CCNA R & S آغاز کرد. پس از گوش دادن به VPN ها، من علاقه مند به امنیت شدم و امنیت CCNA را منتقل کردم. من شروع به حفاری بیشتر در فایروال ها کردم و عاشق فایروال Palo Alto Networks بودم. من دوست دارم بسته ها را رمزگذاری کنم BTC مسیریابی CCNA و CCNP SEC، نکات CCNA SEC، فیلم های Labs و بیشتر! CCNA R & S و CCNA Security گواهی شده و کار بر روی Simos Security CCNP من
نمایش نظرات