آموزش مهندس امنیت MikroTik با LABS

MikroTik Security Engineer with LABS

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: یک متخصص امنیتی MikroTik شوید و برای امتحان MikroTik MTCSE آماده باشید پیکربندی ضربه زدن به پورت در روتر MikroTik غیرفعال کردن پروتکل غیر ضروری در روتر MikroTik پیکربندی مدیریت کاربر برای اجازه دادن به کاربران خاص برای ورود به روتر MikroTik. محافظت از MikroTik Router در برابر نیروی Brute روتر در برابر حملات گرسنگی DHCP محافظت از روتر MikroTik در برابر سرورهای سرکش DHCP با استفاده از DHCP Snooping محافظت از روتر MikroTik در برابر حمله سیل ICMP محافظت از روتر MikroTik در برابر انواع حملات DOS درک نحوه عملکرد جریان بسته در روترهای MikroTik درک و پیکربندی تنظیمات PP تونل سازی L2TP/IPSEC درک و پیکربندی تونل IPSEC VPN آشنایی با نحوه پیکربندی قانون فایروال با استفاده از جدول RAW پیکربندی حفاظت فایروال در برابر حملات TCP SYN پیکربندی حفاظت فایروال در برابر حملات UDP و پیشگیری درک و پیکربندی گواهی ها در روترهای MikroTik برای پیکربندی ایمن اتصالات به روتر فیلتر B. پیکربندی روتر MikroTik برای جلوگیری از اسکن انواع پورت ها درک انواع زنجیره های مختلف در فایروال MikroTik جلوگیری از حملات MNDP با استفاده از فایروال MikroTik درک و پیکربندی پروتکل تونل زنی SSTP با گواهینامه ها درک IPSEC IKEv1 & IKEv2 پیکربندی سایت IPSECH به سایت پیشها: حداقل سطح MikroTik MTCNA آشنایی با موضوعات اولیه شبکه مانند TCP/IP، OSI Layer و غیره داشتن دانش خوب در MikroTik

***این دوره به طور رسمی توسط MikroTik حمایت نمی شود و یک دوره مجاز توسط MikroTik نیست. ما نه به MikroTik وابسته هستیم و نه توسط MikroTik تایید می‌شویم. ما به علائم تجاری شرکت و موسسه مذکور احترام می گذاریم.***


به عنوان یک مهندس شبکه، همیشه نگران محافظت از شبکه خود در برابر حملات سایبری خارجی هستید. این بیشتر اوقات در مورد استقرار یک طرح امنیتی در شبکه شما یک چالش است.

MikroTik دارای یک ویژگی فایروال گسترده است که می تواند شبکه شما را در برابر انواع مختلف حملات سایبری محافظت کند. هدف این دوره این است که با استفاده از سناریوهای LAB واقعی، تمام مراحل مختلف را به شما نشان دهد که چگونه از روتر(های) MikroTik خود در برابر هر نوع حملات سایبری محافظت کنید و اجازه ندهید هکرها شبکه شما را به خطر بیاندازند.

این دوره بر اساس برنامه درسی MikroTik MTCSE است. بنابراین با گذراندن این دوره، تمام مباحث تراک MikroTik MTCSE را پوشش خواهید داد و برای امتحان آماده خواهید شد.

در این دوره، من حملات سایبری را به روتر MikroTik خود صادر می کنم تا ببینم نقاط ضعف موجود در روتر چیست و سپس به شما نشان می دهم که چگونه می توانید از آن محافظت کنید. همه دوره‌ها بر اساس آزمایشگاه‌های عملی خواهند بود که می‌توانید پس از دنبال کردن این دوره، آنها را دوباره انجام دهید.

در این دوره، در مورد تمام نگرانی های امنیتی در MikroTik و نحوه محافظت از روتر(های) خود صحبت خواهم کرد. چند نمونه از موضوعاتی که توضیح داده خواهد شد عبارتند از:

• حملات، مکانیسم ها و خدمات
• رایج ترین تهدیدها
• استقرار امنیت RouterOS
• جریان بسته، زنجیره های فایروال
• فایروال حالت دار
• جدول RAW
• SYN کاهش سیل
• پیکربندی پیش فرض RouterOS
• بهترین روش ها برای دسترسی مدیریت
• تشخیص حمله به سرویس های زیرساخت حیاتی
• فیلتر پل
• گزینه های پیشرفته در فیلتر دیوار آتش
• فیلتر ICMP
• حملات MNDP و پیشگیری
• DHCP: سرورهای سرکش، حملات گرسنگی و پیشگیری
• حملات TCP SYN و پیشگیری
• حملات UDP و پیشگیری
• حملات ICMP Smurf و پیشگیری
• حملات و پیشگیری از FTP، telnet و SSH
• تشخیص و پیشگیری از اسکن پورت
• مقدمه ای بر رمزنگاری و اصطلاحات
• روش های رمزگذاری • الگوریتم ها - متقارن، نامتقارن
• زیرساخت کلید عمومی ( PKI)
• ضربه زدن به پورت
• اتصالات ایمن (HTTPS، SSH، WinBox)
• درگاه‌های پیش‌فرض برای سرویس‌ها


علاوه بر همه آن موضوعات امنیتی، یک ماژول وجود دارد که در مورد تونل VPN توضیح می دهد و حاوی موضوعات زیر است:

• معرفی IPsec
• L2TP + IPsec
• SSTP با گواهینامه


این دوره برای مهندسان شبکه، تکنسین ها و دانشجویانی که می خواهند شبکه های مبتنی بر دستگاه MikroTik را مستقر و ایمن کنند ایده آل است. محتوای این دوره بسیار غنی است و دارای LAB های عملی زیادی است، بنابراین با انواع حملات و نحوه محافظت از روترهای MikroTik خود در برابر آنها بیشتر آشنا می شوید.


بنابراین، آیا به دنبال تبدیل شدن به یک متخصص امنیتی MikroTik و آماده شدن برای آزمون MTCSE هستید؟ اگر بله، لطفا منتظر ثبت نام در دوره من نباشید.




سرفصل ها و درس ها

غیرفعال کردن پروتکل های غیر ضروری در روتر MikroTik Disable unnecessary protocols on the MikroTik Router

  • تفاوت محتوای دوره امنیتی بین RouterOS v6 و v7 Security course content difference between RouterOS v6 and v7

  • پروتکل های غیر ضروری چیست؟ What are the unnecessary protocols?

  • بسته های غیر ضروری را خاموش کنید، پروتکل های باز را اسکن کنید و آنها را غیرفعال کنید Turn off unnecessary packages, scan for open protocols and disable them

  • از دسترسی روتر میکروتیک با استفاده از SSH و Winbox محافظت کنید Protect the access on the Mikrotik Router using SSH and Winbox

غیرفعال کردن پروتکل های غیر ضروری در روتر MikroTik Disable unnecessary protocols on the MikroTik Router

محافظت از ورود MikroTik با Port Knocking Protecing MikroTik Logins with Port Knocking

  • مقدمه - محافظت از ورود MikroTik با Port Knocking Introduction - Protecing MikroTik Login with Port Knocking

  • پیکربندی MikroTik Port Knocking - Part1 Configuring MikroTik Port Knocking - Part1

  • پیکربندی MikroTik Port Knocking - Part2 Configuring MikroTik Port Knocking - Part2

محافظت از ورود MikroTik با Port Knocking Protecing MikroTik Logins with Port Knocking

افراد مناسب را برای ورود به روتر MikroTik خود انتخاب کنید Get the right people to login into your MikroTik Router

  • مقدمه - مدیریت کاربر در میکروتیک Introduction - User Management in MikroTik

  • مدیریت کاربر در میکروتیک User Management on Mikrotik

  • امکان ورود کاربر در یک بازه زمانی Allowing user login on a time interval

افراد مناسب را برای ورود به روتر MikroTik خود انتخاب کنید Get the right people to login into your MikroTik Router

روتر Mikrotik را قفل کنید - ابزارهای غیر ضروری را غیرفعال کنید LockDown the Mikrotik Router - Disable unnecessary tools

  • MAC Winbox، MAC Ping و کشف همسایه را غیرفعال کنید Disable MAC Winbox, MAC Ping & neighbor discovery

  • ابزارهای Bandwith Test و Romon را غیرفعال کنید Disable Bandwith Test and Romon tools

روتر Mikrotik را قفل کنید - ابزارهای غیر ضروری را غیرفعال کنید LockDown the Mikrotik Router - Disable unnecessary tools

حملات DHCP و پیشگیری DHCP attacks and Prevention

  • جلوگیری از حمله DHCP Starvation Preventing DHCP Starvation attack

  • از شبکه خود با DHCP Snooping محافظت کنید تا از سرور سرکش DHCP جلوگیری کنید Protect your network with DHCP Snooping to avoid DHCP rogue server

حملات DHCP و پیشگیری DHCP attacks and Prevention

نحوه جریان بسته ها در MikroTik How the packets flow in MikroTik

  • مقدمه ای بر جریان بسته در میکروتیک Introduction to Packet flow on Mikrotik

  • نحوه خواندن برگه جریان بسته MikroTik How to read the MikroTik Packet Flow sheet

  • جریان بسته MikroTik - مثالها MikroTik Packet flow - Examples

نحوه جریان بسته ها در MikroTik How the packets flow in MikroTik

فایروال در MikroTik - داستان کامل (قوانین فیلتر، Mangle، NAT، RAW) Firewall on MikroTik - The full story (Filter Rules, Mangle, NAT, RAW)

  • مقدمه ای بر فایروال MikroTik Introduction to the MikroTik Firewall

  • نمای کلی فایروال در MikroTik RouterOS Overview of the Firewall on the MikroTik RouterOS

  • عملکرد ردیابی اتصال در روتر میکروتیک چیست؟ What is the function of the Connection Tracking on the MikroTik Router

  • وضعیت های اتصال موجود در MikroTik RouterOS چیست What are the connection states availble on the MikroTik RouterOS

  • از روتر MikroTik خود با استفاده از حالت اتصال در فایروال محافظت کنید Protect your MikroTik router using connection state in the Firewall

  • حمله و پیشگیری Brute Force Brute Force attack and Prevention

  • از فایروال برای محافظت از روتر MikroTik خود در برابر سیل Ping/ICMP استفاده کنید Use the Firewall to Protect your MikroTik router from Ping/ICMP flood

  • انواع مهم ICMP را در فایروال MikroTik خود بپذیرید Accept important ICMP types in your MikroTik Firewall

  • جلوگیری از حمله ICMP Smurf Preventing ICMP Smurf Attack

  • آدرس های IP Bogon را در فایروال MikroTik مسدود کنید Block Bogon IP addresses on MikroTik Firewall

  • حملات اسکن پورت را با استفاده از فایروال MikroTik رها کنید Drop port scan attacks using the MikroTik firewall

  • Syn Flood و DDOS را با استفاده از فایروال MikroTik مسدود کنید Block Syn Flood and DDOS using the MikroTik Firewall

  • از فایروال MikroTik RAW برای محافظت از شبکه خود استفاده کنید Use MikroTik RAW firewall to protect your network

  • جلوگیری از حمله سیل UDP Preventing UDP Flood Attack

  • پیشگیری از حملات MNDP MNDP Attacks Prevention

  • ترافیک DNS را به DNS روتر هدایت کنید Redirect DNS traffic to the router’s DNS

  • تغییر آدرس مقصد با استفاده از Dst-nat Changing the destination address using Dst-nat

  • از Mangle برای علامت گذاری اتصالات و بسته ها استفاده کنید Use Mangle to mark connections and packets

  • از Mangle استفاده کنید آدرس IP روتر خود را هنگام انجام traceroute مخفی کنید Use Mangle Hide your router IP address when doing traceroute

فایروال در MikroTik - داستان کامل (قوانین فیلتر، Mangle، NAT، RAW) Firewall on MikroTik - The full story (Filter Rules, Mangle, NAT, RAW)

تونل های رمزگذاری شده در RouterOS Encrypted Tunnels on RouterOS

  • مقدمه ای بر VPN Introduction to VPN

  • VPN چیست و چرا استفاده از آن در شبکه ما اهمیت دارد؟ What is VPN and why is it important to use it in our network?

  • پروتکل L2TP/IPSEC Tunneling - توضیح L2TP/IPSEC Tunneling protocol - Explanation

  • پیکربندی سایت L2TP به سایت VPN (بدون IPSEC) Configuring L2TP site to site VPN (w/o IPSEC)

  • پیکربندی کلاینت L2TP/IPSEC برای VPN سایت Configuring L2TP/IPSEC client to site VPN

  • پروتکل تونل سازی SSTP - توضیح SSTP Tunneling Protocol - Explanation

  • پیکربندی سایت SSTP به سایت VPN (بدون گواهی) Configuring SSTP site to site VPN (without certificates)

  • پیکربندی سایت SSTP به سایت VPN (با گواهینامه) Configuring SSTP site to site VPN (with Certificates)

  • پیکربندی کلاینت SSTP به VPN سایت Configuring SSTP client to site VPN

تونل های رمزگذاری شده در RouterOS Encrypted Tunnels on RouterOS

چارچوب امنیت پروتکل اینترنت (IPSEC). Internet Protocol Security (IPSEC) Framework

  • IPSEC چیست؟ - مقدمه What is IPSEC? - Intro

  • IPSEC چیست؟ - توضیح What is IPSEC? - Explanation

  • مجموعه پروتکل IPSEC توضیح داده شده است IPSEC Protocol suite explained

  • حالت های ارتباطی IPSEC - حالت حمل و نقل در مقابل حالت تونل IPSEC modes of communication - Transport vs Tunnel mode

  • انواع رمزگذاری - متقارن در مقابل نامتقارن Types of Encryption - Symmetric vs Asymmetric

  • امنیت از طریق اینترنت با استفاده از IPSEC Security over the internet using IPSEC

  • پروتکل‌های رمزگذاری (DES - 3DES- AES - Blowfish - Camellia - RSA - DH) Encyption Protocols (DES - 3DES- AES - Blowfish - Camellia - RSA - DH)

  • یکپارچگی داده - الگوریتم های درهم سازی (MD5 - SHA1 - SHA256 - SHA512) Data Integrity - Hashing Algorithms (MD5 - SHA1 - SHA256 - SHA512)

  • احراز هویت IPSEC (کلید از قبل به اشتراک گذاشته شده در مقابل گواهینامه ها) IPSEC Authentication (Pre-shared key vs Certificates)

  • پروتکل های مذاکره IPSEC (AH در مقابل ESP) IPSEC Negotiation Protocols (AH vs ESP)

  • فرآیند مذاکره IPSEC - مقدمه IPSEC Negotiation Process - Introduction

  • فرآیند مذاکره IPSEC و انتخاب های ترافیک جالب IPSEC IPSEC Negotiation Process and choices of IPSEC interesting traffic

  • IPSEC IKE فاز 1 (تونل ISAKMP) IPSEC IKE Phase 1 (ISAKMP Tunnel)

  • IPSEC IKE فاز 1 (حالت اصلی در مقابل حالت تهاجمی) IPSEC IKE Phase 1 (Main vs Aggressive mode)

  • IPSEC IKE فاز 2 (تونل IPSEC) IPSEC IKE Phase 2 (IPSEC Tunnel)

  • انتقال داده IPSEC IPSEC Data Transfer

  • تفاوت بین IKEv1 و IKEv2 Difference between IKEv1 and IKEv2

  • مقدمه ای بر آزمایشگاه IPSEC Introduction to the IPSEC LAB

  • پیش پیکربندی تونل IPSEC Pre-configuration of the IPSEC Tunnel

  • پیکربندی تونل IPSEC سایت به سایت با استفاده از IKEv1 و IKEv2 - قسمت 1 Configuring site-to-site IPSEC tunnel using IKEv1 & IKEv2 - Part1

  • پیکربندی تونل IPSEC سایت به سایت با استفاده از IKEv1 و IKEv2 - قسمت 2 Configuring site-to-site IPSEC tunnel using IKEv1 & IKEv2 - Part2

  • آموزش های رسمی میکروتیک با ماهر حداد MikroTik official trainings with Maher Haddad

چارچوب امنیت پروتکل اینترنت (IPSEC). Internet Protocol Security (IPSEC) Framework

نمایش نظرات

آموزش مهندس امنیت MikroTik با LABS
جزییات دوره
12.5 hours
67
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
2,197
4.7 از 5
دارد
دارد
دارد
Maher Haddad
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Maher Haddad Maher Haddad

مربی فناوری اطلاعات

سلام به همه. نام من ماهر حداد با سابقه بسیار طولانی در بخش فناوری اطلاعات است. من لیسانس ارتباطات کامپیوتر و فوق لیسانس علوم کامپیوتر دارم.

من به عنوان مربی کار می کنم و گواهینامه های زیر را دارم: CCNA، CCNA Security، CCNA Voice، CCDA، CCNP R S، CCDP،  Microsoft MCP، Microsoft MCSA، MikroTik MTCNA MTCRE، MTCWE، MTCUME،  CWTS، GVF Level1، GVF level2، GVF Level3 و خیلی چیزهای دیگر.....

تجربه من در IT به سال 2003 می رسد و تمام عمرم را برای ارائه دهندگان خدمات اینترنتی بین المللی (ISP) در کشورهای مختلف جهان کار کرده ام.

شما می توانید از صفحه فیس بوک من و همچنین کانال یوتیوب من که در آن آزمایشگاه های آنلاین زیادی تنظیم کرده ام دیدن کنید.

امیدوارم از تماشای دوره های من لذت ببرید.