لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مهندس امنیت MikroTik با LABS
MikroTik Security Engineer with LABS
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
یک متخصص امنیتی MikroTik شوید و برای امتحان MikroTik MTCSE آماده باشید پیکربندی ضربه زدن به پورت در روتر MikroTik غیرفعال کردن پروتکل غیر ضروری در روتر MikroTik پیکربندی مدیریت کاربر برای اجازه دادن به کاربران خاص برای ورود به روتر MikroTik. محافظت از MikroTik Router در برابر نیروی Brute روتر در برابر حملات گرسنگی DHCP محافظت از روتر MikroTik در برابر سرورهای سرکش DHCP با استفاده از DHCP Snooping محافظت از روتر MikroTik در برابر حمله سیل ICMP محافظت از روتر MikroTik در برابر انواع حملات DOS درک نحوه عملکرد جریان بسته در روترهای MikroTik درک و پیکربندی تنظیمات PP تونل سازی L2TP/IPSEC درک و پیکربندی تونل IPSEC VPN آشنایی با نحوه پیکربندی قانون فایروال با استفاده از جدول RAW پیکربندی حفاظت فایروال در برابر حملات TCP SYN پیکربندی حفاظت فایروال در برابر حملات UDP و پیشگیری درک و پیکربندی گواهی ها در روترهای MikroTik برای پیکربندی ایمن اتصالات به روتر فیلتر B. پیکربندی روتر MikroTik برای جلوگیری از اسکن انواع پورت ها درک انواع زنجیره های مختلف در فایروال MikroTik جلوگیری از حملات MNDP با استفاده از فایروال MikroTik درک و پیکربندی پروتکل تونل زنی SSTP با گواهینامه ها درک IPSEC IKEv1 & IKEv2 پیکربندی سایت IPSECH به سایت پیشها: حداقل سطح MikroTik MTCNA آشنایی با موضوعات اولیه شبکه مانند TCP/IP، OSI Layer و غیره داشتن دانش خوب در MikroTik
***این دوره به طور رسمی توسط MikroTik حمایت نمی شود و یک دوره مجاز توسط MikroTik نیست. ما نه به MikroTik وابسته هستیم و نه توسط MikroTik تایید میشویم. ما به علائم تجاری شرکت و موسسه مذکور احترام می گذاریم.***
به عنوان یک مهندس شبکه، همیشه نگران محافظت از شبکه خود در برابر حملات سایبری خارجی هستید. این بیشتر اوقات در مورد استقرار یک طرح امنیتی در شبکه شما یک چالش است.
MikroTik دارای یک ویژگی فایروال گسترده است که می تواند شبکه شما را در برابر انواع مختلف حملات سایبری محافظت کند. هدف این دوره این است که با استفاده از سناریوهای LAB واقعی، تمام مراحل مختلف را به شما نشان دهد که چگونه از روتر(های) MikroTik خود در برابر هر نوع حملات سایبری محافظت کنید و اجازه ندهید هکرها شبکه شما را به خطر بیاندازند.
این دوره بر اساس برنامه درسی MikroTik MTCSE است. بنابراین با گذراندن این دوره، تمام مباحث تراک MikroTik MTCSE را پوشش خواهید داد و برای امتحان آماده خواهید شد.
در این دوره، من حملات سایبری را به روتر MikroTik خود صادر می کنم تا ببینم نقاط ضعف موجود در روتر چیست و سپس به شما نشان می دهم که چگونه می توانید از آن محافظت کنید. همه دورهها بر اساس آزمایشگاههای عملی خواهند بود که میتوانید پس از دنبال کردن این دوره، آنها را دوباره انجام دهید.
در این دوره، در مورد تمام نگرانی های امنیتی در MikroTik و نحوه محافظت از روتر(های) خود صحبت خواهم کرد. چند نمونه از موضوعاتی که توضیح داده خواهد شد عبارتند از:
• حملات، مکانیسم ها و خدمات • رایج ترین تهدیدها • استقرار امنیت RouterOS • جریان بسته، زنجیره های فایروال • فایروال حالت دار • جدول RAW • SYN کاهش سیل • پیکربندی پیش فرض RouterOS • بهترین روش ها برای دسترسی مدیریت • تشخیص حمله به سرویس های زیرساخت حیاتی • فیلتر پل • گزینه های پیشرفته در فیلتر دیوار آتش • فیلتر ICMP • حملات MNDP و پیشگیری • DHCP: سرورهای سرکش، حملات گرسنگی و پیشگیری • حملات TCP SYN و پیشگیری • حملات UDP و پیشگیری • حملات ICMP Smurf و پیشگیری • حملات و پیشگیری از FTP، telnet و SSH • تشخیص و پیشگیری از اسکن پورت • مقدمه ای بر رمزنگاری و اصطلاحات • روش های رمزگذاری • الگوریتم ها - متقارن، نامتقارن • زیرساخت کلید عمومی ( PKI) • ضربه زدن به پورت • اتصالات ایمن (HTTPS، SSH، WinBox) • درگاههای پیشفرض برای سرویسها
علاوه بر همه آن موضوعات امنیتی، یک ماژول وجود دارد که در مورد تونل VPN توضیح می دهد و حاوی موضوعات زیر است:
• معرفی IPsec • L2TP + IPsec • SSTP با گواهینامه
این دوره برای مهندسان شبکه، تکنسین ها و دانشجویانی که می خواهند شبکه های مبتنی بر دستگاه MikroTik را مستقر و ایمن کنند ایده آل است. محتوای این دوره بسیار غنی است و دارای LAB های عملی زیادی است، بنابراین با انواع حملات و نحوه محافظت از روترهای MikroTik خود در برابر آنها بیشتر آشنا می شوید.
بنابراین، آیا به دنبال تبدیل شدن به یک متخصص امنیتی MikroTik و آماده شدن برای آزمون MTCSE هستید؟ اگر بله، لطفا منتظر ثبت نام در دوره من نباشید.
سرفصل ها و درس ها
غیرفعال کردن پروتکل های غیر ضروری در روتر MikroTik
Disable unnecessary protocols on the MikroTik Router
تفاوت محتوای دوره امنیتی بین RouterOS v6 و v7
Security course content difference between RouterOS v6 and v7
پروتکل های غیر ضروری چیست؟
What are the unnecessary protocols?
بسته های غیر ضروری را خاموش کنید، پروتکل های باز را اسکن کنید و آنها را غیرفعال کنید
Turn off unnecessary packages, scan for open protocols and disable them
از دسترسی روتر میکروتیک با استفاده از SSH و Winbox محافظت کنید
Protect the access on the Mikrotik Router using SSH and Winbox
غیرفعال کردن پروتکل های غیر ضروری در روتر MikroTik
Disable unnecessary protocols on the MikroTik Router
محافظت از ورود MikroTik با Port Knocking
Protecing MikroTik Logins with Port Knocking
مقدمه - محافظت از ورود MikroTik با Port Knocking
Introduction - Protecing MikroTik Login with Port Knocking
پیکربندی MikroTik Port Knocking - Part1
Configuring MikroTik Port Knocking - Part1
پیکربندی MikroTik Port Knocking - Part2
Configuring MikroTik Port Knocking - Part2
محافظت از ورود MikroTik با Port Knocking
Protecing MikroTik Logins with Port Knocking
افراد مناسب را برای ورود به روتر MikroTik خود انتخاب کنید
Get the right people to login into your MikroTik Router
مقدمه - مدیریت کاربر در میکروتیک
Introduction - User Management in MikroTik
مدیریت کاربر در میکروتیک
User Management on Mikrotik
امکان ورود کاربر در یک بازه زمانی
Allowing user login on a time interval
افراد مناسب را برای ورود به روتر MikroTik خود انتخاب کنید
Get the right people to login into your MikroTik Router
روتر Mikrotik را قفل کنید - ابزارهای غیر ضروری را غیرفعال کنید
LockDown the Mikrotik Router - Disable unnecessary tools
MAC Winbox، MAC Ping و کشف همسایه را غیرفعال کنید
Disable MAC Winbox, MAC Ping & neighbor discovery
ابزارهای Bandwith Test و Romon را غیرفعال کنید
Disable Bandwith Test and Romon tools
روتر Mikrotik را قفل کنید - ابزارهای غیر ضروری را غیرفعال کنید
LockDown the Mikrotik Router - Disable unnecessary tools
حملات DHCP و پیشگیری
DHCP attacks and Prevention
جلوگیری از حمله DHCP Starvation
Preventing DHCP Starvation attack
از شبکه خود با DHCP Snooping محافظت کنید تا از سرور سرکش DHCP جلوگیری کنید
Protect your network with DHCP Snooping to avoid DHCP rogue server
حملات DHCP و پیشگیری
DHCP attacks and Prevention
نحوه جریان بسته ها در MikroTik
How the packets flow in MikroTik
مقدمه ای بر جریان بسته در میکروتیک
Introduction to Packet flow on Mikrotik
نحوه خواندن برگه جریان بسته MikroTik
How to read the MikroTik Packet Flow sheet
جریان بسته MikroTik - مثالها
MikroTik Packet flow - Examples
نحوه جریان بسته ها در MikroTik
How the packets flow in MikroTik
فایروال در MikroTik - داستان کامل (قوانین فیلتر، Mangle، NAT، RAW)
Firewall on MikroTik - The full story (Filter Rules, Mangle, NAT, RAW)
مقدمه ای بر فایروال MikroTik
Introduction to the MikroTik Firewall
نمای کلی فایروال در MikroTik RouterOS
Overview of the Firewall on the MikroTik RouterOS
عملکرد ردیابی اتصال در روتر میکروتیک چیست؟
What is the function of the Connection Tracking on the MikroTik Router
وضعیت های اتصال موجود در MikroTik RouterOS چیست
What are the connection states availble on the MikroTik RouterOS
از روتر MikroTik خود با استفاده از حالت اتصال در فایروال محافظت کنید
Protect your MikroTik router using connection state in the Firewall
حمله و پیشگیری Brute Force
Brute Force attack and Prevention
از فایروال برای محافظت از روتر MikroTik خود در برابر سیل Ping/ICMP استفاده کنید
Use the Firewall to Protect your MikroTik router from Ping/ICMP flood
انواع مهم ICMP را در فایروال MikroTik خود بپذیرید
Accept important ICMP types in your MikroTik Firewall
جلوگیری از حمله ICMP Smurf
Preventing ICMP Smurf Attack
آدرس های IP Bogon را در فایروال MikroTik مسدود کنید
Block Bogon IP addresses on MikroTik Firewall
حملات اسکن پورت را با استفاده از فایروال MikroTik رها کنید
Drop port scan attacks using the MikroTik firewall
Syn Flood و DDOS را با استفاده از فایروال MikroTik مسدود کنید
Block Syn Flood and DDOS using the MikroTik Firewall
از فایروال MikroTik RAW برای محافظت از شبکه خود استفاده کنید
Use MikroTik RAW firewall to protect your network
جلوگیری از حمله سیل UDP
Preventing UDP Flood Attack
پیشگیری از حملات MNDP
MNDP Attacks Prevention
ترافیک DNS را به DNS روتر هدایت کنید
Redirect DNS traffic to the router’s DNS
تغییر آدرس مقصد با استفاده از Dst-nat
Changing the destination address using Dst-nat
از Mangle برای علامت گذاری اتصالات و بسته ها استفاده کنید
Use Mangle to mark connections and packets
از Mangle استفاده کنید آدرس IP روتر خود را هنگام انجام traceroute مخفی کنید
Use Mangle Hide your router IP address when doing traceroute
فایروال در MikroTik - داستان کامل (قوانین فیلتر، Mangle، NAT، RAW)
Firewall on MikroTik - The full story (Filter Rules, Mangle, NAT, RAW)
تونل های رمزگذاری شده در RouterOS
Encrypted Tunnels on RouterOS
مقدمه ای بر VPN
Introduction to VPN
VPN چیست و چرا استفاده از آن در شبکه ما اهمیت دارد؟
What is VPN and why is it important to use it in our network?
سلام به همه. نام من ماهر حداد با سابقه بسیار طولانی در بخش فناوری اطلاعات است. من لیسانس ارتباطات کامپیوتر و فوق لیسانس علوم کامپیوتر دارم.
من به عنوان مربی کار می کنم و گواهینامه های زیر را دارم: CCNA، CCNA Security، CCNA Voice، CCDA، CCNP R S، CCDP، Microsoft MCP، Microsoft MCSA، MikroTik MTCNA MTCRE، MTCWE، MTCUME، CWTS، GVF Level1، GVF level2، GVF Level3 و خیلی چیزهای دیگر.....
تجربه من در IT به سال 2003 می رسد و تمام عمرم را برای ارائه دهندگان خدمات اینترنتی بین المللی (ISP) در کشورهای مختلف جهان کار کرده ام.
شما می توانید از صفحه فیس بوک من و همچنین کانال یوتیوب من که در آن آزمایشگاه های آنلاین زیادی تنظیم کرده ام دیدن کنید.
نمایش نظرات