تست نفوذ و تیم قرمز در AWS
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- کسب درک کاملی از مفاهیم رایانش ابری، از جمله مزایا و چالشهای راهحلهای مبتنی بر ابر
- کسب دانش اساسی درباره وب سرویسهای آمازون (AWS)، سرویسهای اصلی آن و نقش آن در رایانش ابری
- بررسی اصول امنیت ابر، شامل فناوریها و سرویسهای کلیدی که برای حفاظت از داده و زیرساختهای ابری در برابر تهدیدهای سایبری طراحی شدهاند.
- یادگیری مدل مسئولیت امنیت مشترک و درک نقشها و مسئولیتهای AWS و مشتری در ایمنسازی محیطهای ابری
- کسب توانایی شناسایی و ارزیابی سطوح حمله مختلف در محیطهای ابری AWS و تشخیص آسیبپذیریها و ریسکهای بالقوه
- کسب مهارتها و دانش لازم برای انجام فعالیتهای تیم قرمز، شبیهسازی تهدیدات واقعی و افزایش تخصص در تست نفوذ
- یاد میگیرید که چگونه پیکربندی و امنیت منابع ابری داخلی و خارجی مانند ماشینهای مجازی و باکتهای ذخیرهسازی را ارزیابی کرده و بهبود ببخشید.
- تسلط به تکنیکها، ابزارها و متدولوژیهای پیشرفته تست نفوذ و اعمال آنها برای ارزیابی و ایمنسازی موثر محیطهای ابری
- این دوره دانش اساسی و مهارتهای عملی لازم برای کار در حوزه پیچیده امنیت ابری در AWS را به دانشجویان میآموزد و به آنها کمک میکند.
پیشنیازهای دوره
- بدون نیاز به تجربه برنامهنویسی، مناسب برای افراد شاغل به عنوان تیم قرمز یا متخصص تست نفوذ
- متخصصان امنیت سایبری که به دنبال یادگیری امنیت ابری هستند.
توضیحات دوره
در عصری که تهدیدات سایبری روزبهروز پیچیدهتر میشوند، حفاظت از محیطهای ابری مانند AWS (وب سرویسهای آمازون) اهمیت فراوانی دارد. این دوره جامع به طور دقیق طراحی شده تا شما را با دانش و مهارتهای لازم برای تقویت امنیت محیطهای AWS و انجام تست نفوذ و فعالیتهای تیم قرمز مجهز کند.
با بررسی عمیق اصول امنیت AWS، درک مسئولیتهای امنیت مشترک و تسلط به تکنیکهای پیشرفته تست نفوذ، به شکل کاملی آماده خواهید شد تا از اکوسیستمهای ابری AWS محافظت کنید و آسیبپذیریها را پیش از اکسپلویت کردن مهاجمان، شناسایی نمایید.
محتوای دوره:
- درک رایانش ابری و سرویسهای AWS - سفر خود را با پایهای قوی در رایانش ابری و درک جامع از اکوسیستم AWS شروع میکنید.
- سرویسهای امنیتی AWS چیست؟ - با مجموعه سرویسهای امنیتی AWS که برای حفاظت از منابع ابری ارائه شدهاند، آشنا میشوید.
- مسئولیتهای امنیتی مشترک در AWS - اصول اساسی مسئولیتهای امنیت مشترک را با تأکید بر نقش AWS در ایمنسازی ابر و نقش شما در ایمنسازی اپلیکیشنها و داده کشف میکنید.
- درک سطوح حمله - در سطوح وسیع سطوح حمله در ابر AWS ناوبری کرده و آسیبپذیریها و ریسکهای احتمالی را شناسایی میکنید.
- ارزیابی و فعالیتهای تیم قرمز برای داراییهای خارجی - مهارتهای لازم برای ارزیابی و شرکت در فعالیتهای تیم قرمز مربوط به داراییهای خارجی و شبیهسازی تهدیدات واقعی را توسعه میدهید.
- تکنیکهای پیشرفته تست نفوذ - تخصص خود در تست نفوذ را با تاکتیکها، ابزارها و متدولوژیهای پیشرفته ارتقا میدهید.
- ارزیابی و اکسپلویت کردن از سرویسهای AWS - با سرویسهای مختلف AWS مانند IAM ،S3 ،RDS، لامبدا، CloudFront ،API Gateway ،WAF و EC2 و امنیت CI/CD به طور عمیق آشنا شده و نحوه ارزیابی و اکسپلویت از آنها را یاد میگیرید.
- نمایشهای عملی و موارد بیشتر - با انجام تمرینهای عملی و نمایشهای کاربردی، دانش خود را تثبیت میکنید.
نتیجه دوره:
پس از اتمام موفق این برنامه، توانایی لازم برای محافظت موثر از محیطهای AWS، انجام تست نفوذ و سازماندهی فعالیتهای تیم قرمز را خواهید داشت. با قابلیت ارزیابی و شناسایی آسیبپذیریها در گسترهای از سرویسهای AWS، مهارتهای خود را به عنوان یک متخصص امنیت سایبری به شدت ارتقا میدهید. آماده باشید تا نگهبان قدرتمند منابع ابری AWS باشید که مجهز به توانایی مقابله با تهدیدها و تقویت امنیت در چشمانداز دیجیتال پیوسته در حال تحول است.
این دوره برای چه کسانی مناسب است؟
- متخصصان امنیت سایبری، مهندسان امنیت ابر و ادمینهای ابر
تست نفوذ و تیم قرمز در AWS
-
مقدمه دوره 01:55
-
مقدمهای بر رایانش ابری 00:29
-
مجازیسازی در رایانش ابری 01:40
-
ویژگیهای کلیدی 03:09
-
انواع ابر 02:58
-
مدلهای استقرار 02:27
-
مسئولیت مشترک 01:28
-
مقدمهای بر AWS 00:19
-
ابر AWS چیست؟ 00:38
-
AWS Regions و Availability Zones 00:51
-
سرویسهای AWS 00:38
-
سرویسهای رایانش AWS 00:45
-
سرویسهای ذخیرهسازی AWS 01:09
-
سرویسهای شبکه AWS 01:28
-
شبکه تحویل محتوا 01:46
-
Route 53 01:18
-
سرویسهای امنیتی 00:11
-
سرویسهای IAM 00:52
-
امنیت زیرساخت AWS 00:42
-
سرویسهای موجودی و پیکربندی AWS 00:30
-
گزینههای رمزنگاری داده در AWS 00:48
-
سرویسهای لاگ کردن و نظارت AWS 00:46
-
مدل مسئولیت مشترک 00:12
-
امنیت ابر 00:20
-
امنیت در ابر 00:57
-
چه مواردی پوشش داده شدهاند؟ 00:11
-
چرا تستهای نفوذ ضروری هستند؟ 01:08
-
چه مواردی نیاز است؟ 00:31
-
الزامات سیستم 00:31
-
ایجاد و پیکربندی کلیدهای API 00:56
-
نصب AWS CLI و پیکربندی پروفایلها 01:48
-
پیکربندی پروفایلهای متعدد 01:33
-
سطوح حمله رایج AWS 00:45
-
متد و رویکرد تست نفوذ در AWS 01:16
-
اندپوینتها و سرویسهای خارجی - رویکرد تست نفوذ 00:46
-
شناسایی اندپوینتها و سرویسهای خارجی 01:05
-
ابزارهای OSINT - معرفی Shodan و Google Dorks 01:20
-
ابزارهای OSINT - معرفی Certstream 01:45
-
استفاده از Netcraft 01:10
-
مقدمهای بر دامنههای AWS IP 00:46
-
دامنههای AWS IP - یوزکیسها 00:49
-
ابزار AWS-IPS مبتنی بر Go 02:20
-
شناسایی باکتهای S3 00:40
-
تغییرات در کنترل دسترسی باکتهای AWS S3 01:00
-
استفاده از ابزارهای مختلف برای شناسایی اولیه 01:48
-
شمارش IPs عمومی و اندپوینتهای خارجی 01:50
-
مقدمه IAM 00:27
-
IAM - کامپوننتهای کلیدی 04:58
-
IAM - اصطلاحات کلیدی 01:33
-
سیاستها و دسترسیها 02:17
-
دمو - ایجاد کاربر 06:32
-
بررسی دقیق سیاستها 02:06
-
دمو - ایجاد سیاست 01:19
-
نسخههای سیاست 01:24
-
سیاستهای بیشتر 02:17
-
روابط Trust 02:23
-
دسترسی با حداقل امتیاز 01:50
-
سیاستهای مبتنی بر منابع 00:49
-
اتصال چندین سیاست 01:37
-
دمو - اتصال و قطع سیاست مدیریت شده AWS برای یک کاربر 01:48
-
دمو - نسخههای متعدد سیاستها 03:31
-
استفاده از AWS Escalate 01:45
-
استفاده از Cloudfox 03:05
-
ترفیع امتیاز از دسترسی همسطح به دسترسی مدیریتی 00:57
-
سناریوهای ترفیع امتیاز 13:52
-
ترفیع امتیاز - دموی عملی 02:37
-
ترفیع امتیاز - دموی عملی 04:47
-
enumeration نمونه EC2 01:49
-
نمونههای EC2 - دستکاری Volume ریشه 09:44
-
دمو - بکدور با استفاده از قالب راهاندازی مقیاسبندی خودکار 02:35
-
بکدور با استفاده از قالب راهاندازی مقیاسبندی خودکار 07:10
-
عدم اتصال EBS Volumes 01:20
-
اسنپ شاتهای Volume رمزنگاری نشدهاند 01:08
-
سرویسهای متادیتای نمونه در EC2 00:39
-
آسیبپذیریهای متادیتای نمونه 01:20
-
دمو - متادیتای نمونه 03:18
-
نسخه 2 متادیتای نمونه 00:56
-
شناسایی نسخه متادیتای نمونه مورد استفاده 00:38
-
فعالسازی و غیرفعالسازی نسخههای متادیتای نمونه 01:31
-
دمو - نمونه EC2 با آسیبپذیری SSRF 01:20
-
دمو - نمونه EC2 با آسیبپذیری SSRF 01:58
-
فعالسازی نسخه 2 سرویسهای متادیتای نمونه 02:00
-
مقدمه S3 00:10
-
مقدمه S3 01:06
-
دسترسیهای S3 01:24
-
ایجاد باکت S3 07:44
-
دسترسی به باکتها 00:42
-
ایجاد سیاست باکت برای دسترسی به باکتهای S3 03:35
-
ایجاد سیاست کاربر برای دسترسی به باکتهای S3 07:48
-
اسکن باکت S3 عمومی 01:17
-
ویرایش سیاستها 01:09
-
خلاصه 01:29
-
مقدمه AWS RDS 02:00
-
اسکن و اکسپلویت RDS 04:51
-
معماری بدون سرور و لامبدا AWS - مقدمه 07:31
-
ایجاد تابع لامبدا 04:41
-
Enumerating و دستکاری نسخههای لامبدا 05:27
-
Enumerating لامبدا از طریق AWS CLI 02:39
-
اکسپلویت کردن از طریق نسخههای لامبدا 08:56
-
اکسپلویت کردن با استفاده از پیکربندی لامبدا آسیبپذیر 10:37
-
سایر آسیبپذیریهای لامبدا 01:58
-
آشنایی با Amazon API Gateway 01:43
-
سطوح حمله API Gateway 01:28
-
اکسپلویت کردن از جداول DynamoDB با استفاده از تابع لامبدا و API Gateway 05:48
-
اکسپلویت کردن از API Gateway با فایل Payload مخرب 02:05
-
AWS CloudFront 02:10
-
AWS CloudFront - چگونه کار می کند؟ 02:34
-
سطوح حمله CloudFront 01:58
-
یافتن سطوح حمله و اکسپلویت کردن از CloudFront 01:36
-
تست آسیبپذیری با OWASP ZAP 01:59
-
سرقت AWS CloudFront 02:31
-
ابزار CloudFront - شناسایی دامنههای پیکربندی نادرست CloudFront 00:13
-
گروههای امنیت - اجازه دسترسی به دنیای بیرون 02:55
-
اکسپلویت کردن از طریق گروههای امنیت 03:24
-
شناسایی پورتهای باز خارجی 01:49
-
ابزارهای دیگر - شناسایی پورتهای باز خارجی 01:36
-
ابزارهای محبوب ارزیابی ریسکهای امنیتی در محیطهای ابری 02:05
-
ابزارها - Pacu 01:00
-
Enum و اکسپلویت کردن با استفاده از Pacu 05:04
-
ابزارها - Cloudfox 01:10
-
اکسپلویت کردن با Cloudfox 07:13
-
ابزارها - Scout Suite 01:24
-
حسابرسی امنیت با Scout Suite 04:02
-
مقدمه AWS ECR 01:50
-
Enumerate کردن AWS ECR 01:44
-
سیاستهای مدیریت شده AWS ECR 01:47
-
سیاستهای سفارشی AWS ECR 01:15
-
ابزارهایی برای تست امنیت AWS ECR 00:26
-
اسکن آسیبپذیری AWS ECR 00:45
-
مقدمه AWS ECS 01:23
-
فرصتهای بالقوه ناشی از پیکربندی نادرست ECS 01:25
-
Enumerate کردن AWS ECS 04:47
-
افشای کانتینرها 04:19
-
شناسایی نفوذ در کانتینرها 03:38
-
ابزارهای شناسایی نفوذ در کانتینرها 00:29
-
نمایش عملی AWS ECS CLI و بکدور 04:33
-
مقدمه AWS WAF 02:33
-
تشخیص WAF 00:42
-
استقرار و تست اپلیکیشن OWASP Juice Shop 01:06
-
بایپس WAF - نمایش با استفاده از اپلیکیشن Juice Shop 05:28
-
محدودیتهای AWS WAF 00:42
-
بررسی بادی درخواست 8KB در AWS WAF 00:22
-
تست Payload بادی درخواست ۸KB در AWS 03:59
-
تولید payloads بایپس AWS WAF با استفاده از ابزار 01:43
-
ایجاد payloads بایپس AWS WAF با استفاده از gotestwaf 04:31
-
مقدمه AWS Route 53 01:40
-
بررسی سرویسهای DNS از طریق کنسول AWS 02:23
-
بررسی پیکربندیهای نادرست Route53 01:53
-
بررسی حملات DNS 03:18
-
دسترسی و سیاستهای AWS Route53 04:02
-
رکوردهای delegation معلق در Route 53 00:32
-
تشخیص پیکربندیهای نادرست Zones و رکوردها 02:34
-
نمایش تصاحب دامنه فرعی 04:28
-
مقدمه CI/CD 11:02
-
کامیت کردن کد - درک امنیت و پیکربندیهای نادرست 02:44
-
ساخت کد - درک امنیت و پیکربندیهای نادرست 06:05
-
پایپلاین کد - درک امنیت و پیکربندیهای نادرست 04:35
-
چگونه سیاستهای AWS در CICD کار می کند؟ 08:36
-
چگونه تست نفوذ یا تمرین تیم قرمز end to end را انجام دهیم؟ 10:49
-
آمادهسازی یک گزارش گسترده 03:39
مشخصات آموزش
تست نفوذ و تیم قرمز در AWS
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:متخصص
- تعداد درس:160
- مدت زمان :06:40:12
- حجم :3.2GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy