آموزش دوره مقدماتی Azure Pentesting - Hacking Azure

Intro To Azure Pentesting Course - Hacking Azure

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: Intro to Azure Pentesting Course - Cloud Pentesting Azure Pentesting Office 365 Pentesting Azure AD Pentesting Phishing Users and By Passing MFA Enumerate Azure Enumerate Azure AD پیش نیازها:Azure and Azure AD Knowledge

معرفی دوره آموزشی Azure Pentesting - دوره آموزشی Cloud Pentesting برای متخصصان امنیتی طراحی شده است که به دنبال شروع آزمایش میزان امنیت یک شرکت در Azure Active Directory (AD) هستند. این دوره قرار است مراحل زیر را از Azure pentesting پوشش دهد:

Recon: جمع آوری اطلاعات در مورد زیرساخت شرکت و کارکنان آن.

دسترسی اولیه: دسترسی به سیستم از طریق فیشینگ یا هر روش دیگری.

Enumeration: شمارش زیرساخت های شرکت از داخل با جمع آوری همه گروه ها، کاربران، سیستم ها و موارد دیگر.

افزایش امتیاز: با نگاه کردن به پیکربندی نادرست و بهره برداری رایج، امتیاز خود را افزایش می دهیم.

حرکت جانبی: حرکت از یک سیستم به سیستم دیگر.


Azure چیست؟

پلتفرم ابری Azure بیش از 200 محصول و سرویس ابری است که به شما کمک می‌کند راه‌حل‌های جدیدی را به زندگی ببخشید—برای حل چالش‌های امروزی و ایجاد آینده. با ابزارها و چارچوب‌های انتخابی خود، برنامه‌ها را در چندین ابر، در محل و در لبه بسازید، اجرا و مدیریت کنید.


بیاموزید که از Azure AD و تعدادی از خدمات ارائه شده توسط آن سوء استفاده کنید و چندین چرخه حیات حمله پیچیده را علیه آزمایشگاهی حاوی مستاجران زنده Azure پوشش دهید.

معرفی Azure AD pentesting به تجزیه و تحلیل و بهره‌برداری از برنامه‌های سازمانی، سرویس‌های برنامه، برنامه‌های منطقی، برنامه‌های کاربردی، فضای ذخیره‌سازی ناامن، فیشینگ و حملات اعطای رضایت می‌پردازد

همچنین، این دوره نحوه شمارش حساب‌های ذخیره‌سازی، خزانه‌های کلید، حباب‌ها، حساب‌های اتوماسیون، الگوهای استقرار و موارد دیگر را نشان می‌دهد.

پیش نیازها

1. درک اولیه Azure AD مورد نظر است اما اجباری نیست.
2. امتیازات غیرفعال کردن/تغییر هر گونه آنتی ویروس یا فایروال.


سرفصل ها و درس ها

معرفی Introduction

  • معرفی Introduction

  • 0. تست نفوذ قوانین تعامل 0.Penetration Testing Rules of Engagement

  • ASM در مقابل ARM ASM vs ARM

  • Azure Active Directory Azure Active Directory

  • ادغام با اکتیو دایرکتوری داخلی Integration with on-premises Active Directory

  • ویژگی های امنیتی Azure AD Azure AD security features

  • نقش های زنجیره ای را بکش Kill chain roles

  • اکانت آفیس 365 و لاجوردی ایجاد کنید Create office 365 and azure account

Azure Recon Azure Recon

  • Recon احراز هویت نشده - شماره کاربر Unauthenticated Recon - User Enum

  • Recon احراز هویت نشده - پاشش رمز عبور Unauthenticated Recon - Password Spraying

  • Recon احراز هویت نشده - onedrive_user_enum Unauthenticated Recon - onedrive_user_enum

  • Recon احراز هویت نشده - cloud_enum Unauthenticated Recon - cloud_enum

  • Recon تأیید شده - ماژول Az PowerShell Authenticated Recon - Az PowerShell Module

  • Recon تأیید شده - AzureAD PowerShell Authenticated Recon - AzureAD PowerShell

  • Recon تأیید شده - ROADtools - 1 Authenticated recon - ROADtools - 1

  • recon تأیید شده - o365recon - 2 Authenticated recon - o365recon - 2

  • Recon تأیید شده - Powerzure - 2 Authenticated recon - Powerzure - 2

سوء استفاده از نقش و تشدید خصوصی Role Abuse and Priv Escalation

  • Recon احراز هویت Role Abuse- Reader RunBook Authenticated recon Role Abuse- Reader RunBook

  • Recon تأیید شده سوء استفاده از نقش - ذخیره‌سازی حباب خوان Authenticated recon Role Abuse - Reader Blob Storage

  • سوء استفاده از نقش Recon تأیید شده - ذخیره سازی Blob Authenticated Recon Role Abuse - Blob Storage

  • سوء استفاده از نقش Recon تأیید شده - مشارکت کننده Authenticated Recon Role Abuse - Contributor

  • سوء استفاده از نقش Recon تأیید شده - پوسته مشارکت کننده Authenticated Recon Role Abuse - Contributor shell

  • Azure AD - با یک مدیر سرویس وارد شوید Azure AD - Sign in with a service principal

  • در جستجوی توکن ها Looking for Tokens

  • سوءاستفاده از گروه‌های پویا در لاجوردی abusing-dynamic-groups-in-azure

کمپین فیشینگ Phishing Campaign

  • کمپین فیشینگ - 1 در حال استقرار اوبونتو Phishing Campaign - 1 deploying Ubuntu

  • کمپین فیشینگ - پیکربندی 2 evilginx2 Phishing Campaign - configuring 2 evilginx2

  • کمپین فیشینگ - رمز عبور کاربر فیشینگ - 3 Phishing Campaign - phishing user password - 3

  • کمپین فیشینگ - دور زدن MFA با کوکی ها - 4 Phishing Campaign - ByPass MFA with Cookies - 4

  • فیشینگ - 365 Stealer - راه اندازی و برنامه 1 Phishing - 365 Stealer - Setting Up and App 1

  • Phishing - 365 Stealer - Phishing and App Overview 2 Phishing - 365 Stealer - Phishing and App Overview 2

  • فیشینگ - ماکروهای سند Word - پوسته معکوس Phishing - Word Document Macros - Reverse Shell

ایجاد On-Prem Creating On-Prem

  • نصب و راه اندازی AutomatedLab AutomatedLab Install and Setup

  • AutomatedLab که کد را مرور می کند AutomatedLab Going Over The Code

  • نصب Azure AD Connect Installing Azure AD Connect

  • Azure AD Connect را پیکربندی کنید Configure Azure AD Connect

گرفتن کلیدهای پادشاهی Getting Keys to the Kingdom

  • نصب بدون درز یکپارچه (SSO). Seamless Single Sign-On (SSO) Install

  • Azure AD Connect - بلیت نقره‌ای بدون درز با یک علامت Azure AD Connect - Seamless Single Sign On Silver Ticket

  • Azure AD Connect - استخراج رمز عبور 2 - XPN Azure AD Connect - Password extraction 2 - XPN

  • حمله DCSync با رمز عبور MSOL - mimikatz DCSync attack with MSOL Password - mimikatz

نمایش نظرات

نظری ارسال نشده است.

آموزش دوره مقدماتی Azure Pentesting - Hacking Azure
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
5.5 hours
40
Udemy (یودمی) udemy-small
16 شهریور 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
432
4.4 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Security Gurus Security Gurus

CCNA، CCNA Security، PCNSE، JNCIA، CRTPI سفر من را با CCNA R & S آغاز کرد. پس از گوش دادن به VPN ها، من علاقه مند به امنیت شدم و امنیت CCNA را منتقل کردم. من شروع به حفاری بیشتر در فایروال ها کردم و عاشق فایروال Palo Alto Networks بودم. من دوست دارم بسته ها را رمزگذاری کنم BTC مسیریابی CCNA و CCNP SEC، نکات CCNA SEC، فیلم های Labs و بیشتر! CCNA R & S و CCNA Security گواهی شده و کار بر روی Simos Security CCNP من

Udemy (یودمی)

یودمی یکی از بزرگ‌ترین پلتفرم‌های آموزشی آنلاین است که به میلیون‌ها کاربر در سراسر جهان امکان دسترسی به دوره‌های متنوع و کاربردی را فراهم می‌کند. این پلتفرم امکان آموزش در زمینه‌های مختلف از فناوری اطلاعات و برنامه‌نویسی گرفته تا زبان‌های خارجی، مدیریت، و هنر را به کاربران ارائه می‌دهد. با استفاده از یودمی، کاربران می‌توانند به صورت انعطاف‌پذیر و بهینه، مهارت‌های جدیدی را یاد بگیرند و خود را برای بازار کار آماده کنند.

یکی از ویژگی‌های برجسته یودمی، کیفیت بالای دوره‌ها و حضور استادان مجرب و با تجربه در هر حوزه است. این امر به کاربران اعتماد می‌دهد که در حال دریافت آموزش از منابع قابل اعتماد و معتبر هستند و می‌توانند به بهترین شکل ممکن از آموزش‌ها بهره ببرند. به طور خلاصه، یودمی به عنوان یکی از معتبرترین و موثرترین پلتفرم‌های آموزشی آنلاین، به افراد امکان می‌دهد تا به راحتی و با کیفیت، مهارت‌های مورد نیاز خود را ارتقا دهند و به دنبال رشد و پیشرفت شغلی خود باشند.