دوره آموزشی
The Great Courses
دوبله زبان فارسی

تست نفوذ و تیم قرمز در AWS

تست نفوذ و تیم قرمز در AWS

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • کسب درک کاملی از مفاهیم رایانش ابری، از جمله مزایا و چالش‌های راه‌حل‌های مبتنی بر ابر 
  • کسب دانش اساسی درباره وب سرویس‌های آمازون (AWS)، سرویس‌های اصلی آن و نقش آن در رایانش ابری 
  • بررسی اصول امنیت ابر، شامل فناوری‌ها و سرویس‌های کلیدی که برای حفاظت از داده‌ و زیرساخت‌های ابری در برابر تهدیدهای سایبری طراحی شده‌اند.
  • یادگیری مدل مسئولیت امنیت مشترک و درک نقش‌ها و مسئولیت‌های AWS و مشتری در ایمن‌سازی محیط‌های ابری
  • کسب توانایی شناسایی و ارزیابی سطوح حمله مختلف در محیط‌های ابری AWS و تشخیص آسیب‌پذیری‌ها و ریسک‌های بالقوه
  • کسب مهارت‌ها و دانش لازم برای انجام فعالیت‌های تیم قرمز، شبیه‌سازی تهدیدات واقعی و افزایش تخصص در تست نفوذ
  • یاد می‌گیرید که چگونه پیکربندی و امنیت منابع ابری داخلی و خارجی مانند ماشین‌های مجازی و باکت‌های ذخیره‌سازی را ارزیابی کرده و بهبود ببخشید.
  • تسلط به تکنیک‌ها، ابزارها و متدولوژی‌های پیشرفته تست نفوذ و اعمال آنها برای ارزیابی و ایمن‌سازی موثر محیط‌های ابری
  • این دوره دانش اساسی و مهارت‌های عملی لازم برای کار در حوزه پیچیده امنیت ابری در AWS را به دانشجویان می‌آموزد و به آنها کمک می‌کند.

پیش‌نیازهای دوره

  • بدون نیاز به تجربه برنامه‌نویسی، مناسب برای افراد شاغل به عنوان تیم قرمز یا متخصص تست نفوذ
  • متخصصان امنیت سایبری که به دنبال یادگیری امنیت ابری هستند.

توضیحات دوره

در عصری که تهدیدات سایبری روزبه‌روز پیچیده‌تر می‌شوند، حفاظت از محیط‌های ابری مانند AWS (وب سرویس‌های آمازون) اهمیت فراوانی دارد. این دوره جامع به‌ طور دقیق طراحی شده تا شما را با دانش و مهارت‌های لازم برای تقویت امنیت محیط‌های AWS و انجام تست نفوذ و فعالیت‌های تیم قرمز مجهز کند.

با بررسی عمیق اصول امنیت AWS، درک مسئولیت‌های امنیت مشترک و تسلط به تکنیک‌های پیشرفته تست نفوذ، به‌ شکل کاملی آماده خواهید شد تا از اکوسیستم‌های ابری AWS محافظت کنید و آسیب‌پذیری‌ها را پیش از اکسپلویت کردن مهاجمان، شناسایی نمایید.

محتوای دوره:

  • درک رایانش ابری و سرویس‌های AWS - سفر خود را با پایه‌ای قوی در رایانش ابری و درک جامع از اکوسیستم AWS شروع می‌کنید.
  • سرویس‌های امنیتی AWS چیست؟ - با مجموعه سرویس‌های امنیتی AWS که برای حفاظت از منابع ابری ارائه شده‌اند، آشنا می‌شوید.
  • مسئولیت‌های امنیتی مشترک در AWS - اصول اساسی مسئولیت‌های امنیت مشترک را با تأکید بر نقش AWS در ایمن‌سازی ابر و نقش شما در ایمن‌سازی اپلیکیشن‌ها و داده‌ کشف می‌کنید.
  • درک سطوح حمله - در سطوح وسیع سطوح حمله در ابر AWS ناوبری کرده و آسیب‌پذیری‌ها و ریسک‌های احتمالی را شناسایی می‌کنید.
  • ارزیابی و فعالیت‌های تیم قرمز برای دارایی‌های خارجی - مهارت‌های لازم برای ارزیابی و شرکت در فعالیت‌های تیم قرمز مربوط به دارایی‌های خارجی و شبیه‌سازی تهدیدات واقعی را توسعه می‌دهید.
  • تکنیک‌های پیشرفته تست نفوذ - تخصص خود در تست نفوذ را با تاکتیک‌ها، ابزارها و متدولوژی‌های پیشرفته ارتقا می‌دهید.
  • ارزیابی و اکسپلویت کردن از سرویس‌های AWS - با سرویس‌های مختلف AWS مانند IAM ،S3 ،RDS، لامبدا، CloudFront ،API Gateway ،WAF و EC2 و امنیت CI/CD به‌ طور عمیق آشنا شده و نحوه ارزیابی و اکسپلویت از آنها را یاد می‌گیرید.
  • نمایش‌های عملی و موارد بیشتر - با انجام تمرین‌های عملی و نمایش‌های کاربردی، دانش خود را تثبیت می‌کنید.

نتیجه دوره:

پس از اتمام موفق این برنامه، توانایی لازم برای محافظت موثر از محیط‌های AWS، انجام تست نفوذ و سازماندهی فعالیت‌های تیم قرمز را خواهید داشت. با قابلیت ارزیابی و شناسایی آسیب‌پذیری‌ها در گستره‌ای از سرویس‌های AWS، مهارت‌های خود را به‌ عنوان یک متخصص امنیت سایبری به‌ شدت ارتقا می‌دهید. آماده باشید تا نگهبان قدرتمند منابع ابری AWS باشید که مجهز به توانایی مقابله با تهدیدها و تقویت امنیت در چشم‌انداز دیجیتال پیوسته در حال تحول است.

این دوره برای چه کسانی مناسب است؟

  • متخصصان امنیت سایبری، مهندسان امنیت ابر و ادمین‌های ابر

تست نفوذ و تیم قرمز در AWS

  • مقدمه دوره 01:55
  • مقدمه‌ای بر رایانش ابری 00:29
  • مجازی‌سازی در رایانش ابری 01:40
  • ویژگی‌های کلیدی 03:09
  • انواع ابر 02:58
  • مدل‌های استقرار 02:27
  • مسئولیت مشترک 01:28
  • مقدمه‌ای بر AWS 00:19
  • ابر AWS چیست؟ 00:38
  • AWS Regions و Availability Zones 00:51
  • سرویس‌های AWS 00:38
  • سرویس‌های رایانش AWS 00:45
  • سرویس‌های ذخیره‌سازی AWS 01:09
  • سرویس‌های شبکه AWS 01:28
  • شبکه تحویل محتوا 01:46
  • Route 53 01:18
  • سرویس‌های امنیتی 00:11
  • سرویس‌های IAM 00:52
  • امنیت زیرساخت AWS 00:42
  • سرویس‌های موجودی و پیکربندی AWS 00:30
  • گزینه‌های رمزنگاری داده‌ در AWS 00:48
  • سرویس‌های لاگ‌ کردن و نظارت AWS 00:46
  • مدل مسئولیت مشترک 00:12
  • امنیت ابر 00:20
  • امنیت در ابر 00:57
  • چه مواردی پوشش داده شده‌اند؟ 00:11
  • چرا تست‌های نفوذ ضروری هستند؟ 01:08
  • چه مواردی نیاز است؟ 00:31
  • الزامات سیستم 00:31
  • ایجاد و پیکربندی کلیدهای API 00:56
  • نصب AWS CLI و پیکربندی پروفایل‌ها 01:48
  • پیکربندی پروفایل‌های متعدد 01:33
  • سطوح حمله رایج AWS 00:45
  • متد و رویکرد تست نفوذ در AWS 01:16
  • اندپوینت‌ها و سرویس‌های خارجی - رویکرد تست نفوذ 00:46
  • شناسایی اندپوینت‌ها و سرویس‌های خارجی 01:05
  • ابزار‌های OSINT - معرفی Shodan و Google Dorks 01:20
  • ابزارهای OSINT - معرفی Certstream 01:45
  • استفاده از Netcraft 01:10
  • مقدمه‌ای بر دامنه‌های AWS IP 00:46
  • دامنه‌های AWS IP - یوزکیس‌ها 00:49
  • ابزار AWS-IPS مبتنی بر Go 02:20
  • شناسایی باکت‌های S3 00:40
  • تغییرات در کنترل دسترسی باکت‌های AWS S3 01:00
  • استفاده از ابزارهای مختلف برای شناسایی اولیه 01:48
  • شمارش IPs عمومی و اندپوینت‌های خارجی 01:50
  • مقدمه‌ IAM 00:27
  • IAM - کامپوننت‌های کلیدی 04:58
  • IAM - اصطلاحات کلیدی 01:33
  • سیاست‌ها و دسترسی‌ها 02:17
  • دمو - ایجاد کاربر 06:32
  • بررسی دقیق سیاست‌ها 02:06
  • دمو - ایجاد سیاست 01:19
  • نسخه‌های سیاست 01:24
  • سیاست‌های بیشتر 02:17
  • روابط Trust 02:23
  • دسترسی با حداقل امتیاز 01:50
  • سیاست‌های مبتنی بر منابع 00:49
  • اتصال چندین سیاست 01:37
  • دمو - اتصال و قطع سیاست مدیریت شده AWS برای یک کاربر 01:48
  • دمو - نسخه‌های متعدد سیاست‌ها 03:31
  • استفاده از AWS Escalate 01:45
  • استفاده از Cloudfox 03:05
  • ترفیع امتیاز از دسترسی هم‌سطح به دسترسی مدیریتی 00:57
  • سناریوهای ترفیع امتیاز 13:52
  • ترفیع امتیاز - دموی عملی 02:37
  • ترفیع امتیاز - دموی عملی 04:47
  • enumeration نمونه EC2 01:49
  • نمونه‌های EC2 - دستکاری Volume ریشه 09:44
  • دمو - بکدور با استفاده از قالب راه‌اندازی مقیاس‌بندی خودکار 02:35
  • بکدور با استفاده از قالب راه‌اندازی مقیاس‌بندی خودکار 07:10
  • عدم اتصال EBS Volumes 01:20
  • اسنپ شات‌های Volume رمزنگاری نشده‌اند 01:08
  • سرویس‌های متادیتای نمونه در EC2 00:39
  • آسیب‌پذیری‌های متادیتای نمونه 01:20
  • دمو - متادیتای نمونه 03:18
  • نسخه 2 متادیتای نمونه 00:56
  • شناسایی نسخه متادیتای نمونه مورد استفاده 00:38
  • فعال‌سازی و غیرفعال‌سازی نسخه‌های متادیتای نمونه 01:31
  • دمو - نمونه EC2 با آسیب‌پذیری SSRF 01:20
  • دمو - نمونه EC2 با آسیب‌پذیری SSRF 01:58
  • فعال‌سازی نسخه 2 سرویس‌های متادیتای نمونه 02:00
  • مقدمه‌ S3 00:10
  • مقدمه‌ S3 01:06
  • دسترسی‌های S3 01:24
  • ایجاد باکت S3 07:44
  • دسترسی به باکت‌ها 00:42
  • ایجاد سیاست باکت برای دسترسی به باکت‌های S3 03:35
  • ایجاد سیاست کاربر برای دسترسی به باکت‌های S3 07:48
  • اسکن باکت S3 عمومی 01:17
  • ویرایش سیاست‌ها 01:09
  • خلاصه 01:29
  • مقدمه‌ AWS RDS 02:00
  • اسکن و اکسپلویت RDS 04:51
  • معماری بدون سرور و لامبدا AWS - مقدمه 07:31
  • ایجاد تابع لامبدا 04:41
  • Enumerating و دستکاری نسخه‌های لامبدا 05:27
  • Enumerating لامبدا از طریق AWS CLI 02:39
  • اکسپلویت کردن از طریق نسخه‌های لامبدا 08:56
  • اکسپلویت کردن با استفاده از پیکربندی لامبدا آسیب‌پذیر 10:37
  • سایر آسیب‌پذیری‌های لامبدا 01:58
  • آشنایی با Amazon API Gateway 01:43
  • سطوح حمله API Gateway 01:28
  • اکسپلویت کردن از جداول DynamoDB با استفاده از تابع لامبدا و API Gateway 05:48
  • اکسپلویت کردن از API Gateway با فایل Payload مخرب 02:05
  • AWS CloudFront 02:10
  • AWS CloudFront - چگونه کار می کند؟ 02:34
  • سطوح حمله CloudFront 01:58
  • یافتن سطوح حمله و اکسپلویت کردن از CloudFront 01:36
  • تست آسیب‌پذیری با OWASP ZAP 01:59
  • سرقت AWS CloudFront 02:31
  • ابزار CloudFront - شناسایی دامنه‌های پیکربندی نادرست CloudFront 00:13
  • گروه‌های امنیت - اجازه دسترسی به دنیای بیرون 02:55
  • اکسپلویت کردن از طریق گروه‌های امنیت 03:24
  • شناسایی پورت‌های باز خارجی 01:49
  • ابزارهای دیگر - شناسایی پورت‌های باز خارجی 01:36
  • ابزارهای محبوب ارزیابی ریسک‌های امنیتی در محیط‌های ابری 02:05
  • ابزارها - Pacu 01:00
  • Enum و اکسپلویت کردن با استفاده از Pacu 05:04
  • ابزارها - Cloudfox 01:10
  • اکسپلویت کردن با Cloudfox 07:13
  • ابزارها - Scout Suite 01:24
  • حسابرسی امنیت با Scout Suite 04:02
  • مقدمه‌ AWS ECR 01:50
  • Enumerate کردن AWS ECR 01:44
  • سیاست‌های مدیریت شده AWS ECR 01:47
  • سیاست‌های سفارشی AWS ECR 01:15
  • ابزارهایی برای تست امنیت AWS ECR 00:26
  • اسکن آسیب‌پذیری AWS ECR 00:45
  • مقدمه‌ AWS ECS 01:23
  • فرصت‌های بالقوه ناشی از پیکربندی نادرست ECS 01:25
  • Enumerate کردن AWS ECS 04:47
  • افشای کانتینرها 04:19
  • شناسایی نفوذ در کانتینرها 03:38
  • ابزارهای شناسایی نفوذ در کانتینرها 00:29
  • نمایش عملی AWS ECS CLI و بکدور 04:33
  • مقدمه‌ AWS WAF 02:33
  • تشخیص WAF 00:42
  • استقرار و تست اپلیکیشن OWASP Juice Shop 01:06
  • بای‌پس WAF - نمایش با استفاده از اپلیکیشن Juice Shop 05:28
  • محدودیت‌های AWS WAF 00:42
  • بررسی بادی درخواست 8KB در AWS WAF 00:22
  • تست Payload بادی درخواست ۸KB در AWS 03:59
  • تولید payloads بای‌پس AWS WAF با استفاده از ابزار 01:43
  • ایجاد payloads بای‌پس AWS WAF با استفاده از gotestwaf 04:31
  • مقدمه‌ AWS Route 53 01:40
  • بررسی سرویس‌های DNS از طریق کنسول AWS 02:23
  • بررسی پیکربندی‌های نادرست Route53 01:53
  • بررسی حملات DNS 03:18
  • دسترسی و سیاست‌های AWS Route53 04:02
  • رکوردهای delegation معلق در Route 53 00:32
  • تشخیص پیکربندی‌های نادرست Zones و رکوردها 02:34
  • نمایش تصاحب دامنه فرعی 04:28
  • مقدمه‌ CI/CD 11:02
  • کامیت کردن کد - درک امنیت و پیکربندی‌های نادرست 02:44
  • ساخت کد - درک امنیت و پیکربندی‌های نادرست 06:05
  • پایپ‌لاین کد - درک امنیت و پیکربندی‌های نادرست 04:35
  • چگونه سیاست‌های AWS در CICD کار می کند؟ 08:36
  • چگونه تست نفوذ یا تمرین تیم قرمز end to end را انجام دهیم؟ 10:49
  • آماده‌سازی یک گزارش گسترده 03:39

3,975,200 993,800 تومان

مشخصات آموزش

تست نفوذ و تیم قرمز در AWS

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:متخصص
  • تعداد درس:160
  • مدت زمان :06:40:12
  • حجم :3.2GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید