دوره آموزشی
The Great Courses
دوبله زبان فارسی

تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز

تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • بررسی تست نفوذ، محدودیت‌های آن و برخی مسائل لجستیکی در ارائه تعامل تست نفوذ
  • استقرار لابراتوار اکتیو دایرکتوری برای انجام حملات در یک محیط ایمن
  • تسلط به اصول اکتیو دایرکتوری (AD)
  • بررسی مراحل زنجیره کشتار اکتیو دایرکتوری هنگام انجام تست نفوذ اکتیو دایرکتوری ویندوز
  • یادگیری استفاده از OSINT خارجی به عنوان بخشی از فرآیند تست نفوذ داخلی اکتیو دایرکتوری خود
  • یادگیری تکنیک‌های دسترسی اولیه مانند حمله اسپری کردن پسورد مبتنی بر Kerberos و NTLM Relay، سوءاستفاده از پروتکل NBNS/LLMNR و AS-REP Roasting و غیره
  • یادگیری تکنیک‌های Enumeration شبکه و دامنه، چه به صورت دستی و چه نیمه‌ خودکار با استفاده از ابزارهایی مانند Dig، Nslookup و NetExec و BloodHound و غیره
  • یادگیری تکنیک‌های ترفیع امتیاز دامنه و حرکت جانبی با سوءاستفاده از پروتکل Kerberos برای حملاتی مانند Kerberoasting و Delegations Kerberos و غیره
  • یادگیری تکنیک‌های افزایش دسترسی دامنه و حرکت جانبی با سوءاستفاده از لیست‌های کنترل دسترسی (ACL) نادرست پیکربندی شده اکتیو دایرکتوری
  • یادگیری تکنیک‌های افزایش دسترسی دامنه و حرکت جانبی با سوءاستفاده از پیکربندی‌های نادرست کلی و عادات ضعیف کاربر اکتیو دایرکتوری
  • سوءاستفاده از سرویس‌های گواهینامه اکتیو دایرکتوری بد پیکربندی شده برای ترفیع امتیاز و غلبه
  • یادگیری تکنیک‌های پایداری دامنه مانند Golden Ticket و Silver Ticket، Diamond Ticket و Sapphire Ticket
  • بررسی تکنیک‌های پیشرفته مختلف در حملات بین دامنه‌ای و بین جنگل مانند بای‌پس فیلترینگ SID و غیره
  • نوشتن گزارش تست نفوذ که به مشتری شما در اولویت‌بندی و رسیدگی به بردارهای حمله کشف شده و آسیب‌پذیری‌ها کمک می‌کند.

پیش‌نیازهای دوره

  • اصول اولیه در اکتیو دایرکتوری - درک اولیه از مفاهیم اصلی اکتیو دایرکتوری مانند حساب‌های کاربری، گروه‌ها، سیاست گروه و سیستم نام دامنه (DNS) ضروری است.
  • دانش اولیه شبکه‌سازی - آشنایی با پروتکل‌های شبکه مانند TCP/IP، فایروال‌ها و بخش‌بندی شبکه توصیه می‌شود.
  • تجربه خط فرمان و ترمینال - آشنایی با ناوبری خط فرمان و ترمینال ویندوز و لینوکس و استفاده از فرمان‌های اولیه ضروری
  • تجربه تست نفوذ - تجربه در انجام تست‌های نفوذ
  • تمایل به یادگیری - تست نفوذ یک حوزه دائما در حال تکامل است. تعهد به یادگیری پیوسته برای موفقیت ضروری است.
  • عزم و صبر - تست نفوذ می‌تواند چالش‌برانگیز باشد. آماده باشید که زمان و تلاش خود را در تسلط به این تکنیک‌ پیشرفته سرمایه‌گذاری کنید.
  • کامپیوتر قوی - یک کامپیوتر با حداقل 32 گیگابایت رم و 300 گیگابایت فضای آزاد هارد دیسک - سیستم عامل ویندوز ترجیح داده می‌شود.

توضیحات دوره

اکتیو دایرکتوری ویندوز (AD) دهه‌ها است که در کانون زیرساخت‌های شرکتی قرار دارد. بنابراین، درک پیچیدگی‌ها و تهدیدات مرتبط با زیرساخت‌های ویندوز برای کارشناسان امنیتی ضروری است.

تست‌های نفوذ اکتیو دایرکتوری روش بهتری برای تحلیل و تعامل با تهدیدات موجود در محیط‌های اکتیو دایرکتوری مدرن برای کارشناسان امنیت فراهم می‌کند. این دوره که برای متخصصان باتجربه تست‌ نفوذ و کسی که علاقه‌مند به ارتقای مهارت‌های خود در تست نفوذ است، طراحی شده، شامل ویدئوهای دقیق و بررسی‌های کامل از سناریوها و مسیرهای حمله است که بر اساس تجربه عملی وسیع و تحقیقات اختصاصی در نفوذ به اکوسیستم‌های اکتیو دایرکتوری ویندوز ساخته شده است.

این دوره سناریوهای حمله واقعی را با شروع از یک مهاجم با دسترسی فقط در سطح شبکه و بدون دسترسی در سطح اکتیو دایرکتوری برای به‌ دست آوردن یک نقطه پایدار اولیه، حرکت جانبی درون شبکه و ترفیع امتیاز به سطح ادمین سازمانی شبیه‌سازی می‌کند. به جای آسیب‌پذیری‌های نرم‌افزاری، تأکید بر سوءاستفاده از ویژگی‌های دامنه است که اغلب نادیده گرفته می‌شوند.

نواحی اصلی تمرکز شامل:

  • OSINT خارجی
  • دسترسی اولیه از طریق اسپری کردن پسورد مبتنی بر Kerberos، سوءاستفاده از پروتکل‌های شبکه و غیره
  • آگاهی موقعیتی از اکتیو دایرکتوری
  • ترفیع امتیاز از طریق Kerberoasting و Delegations Kerberos، لیست‌های کنترل دسترسی و غیره
  • پایداری از طریق Golden Ticket و Silver Ticket و Diamond Ticket و Sapphire Ticket و غیره
  • سوءاستفاده از سرویس‌های گواهینامه اکتیو دایرکتوری (AD CS)
  • سوءاستفاده از Domain Trust و Forest Trust
  • نوشتن گزارش تست نفوذ

این دوره برای چه کسانی مناسب است؟

  • متخصصان تست نفوذ
  • هکرهای اخلاقی
  • اعضای تیم قرمز
  • اعضای تیم آبی
  • متخصصان جرم‌یابی قانونی دیجیتال که می‌خواهند با تاکتیک‌های تهاجمی بهتر آشنا شوند.
  • متخصصان امنیت IT که به دنبال ارتقای مهارت‌های خود در تست نفوذ اکتیو دایرکتوری هستند.
  • مدیران سیستم مسئول ایمن سازی محیط‌های اکتیو دایرکتوری
  • علاقه‌مندان به امنیت که به دنبال عمیق‌تر کردن درک خود از حملات پیشرفته اکتیو دایرکتوری هستند.

تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز

  • خوش آمدید! 01:12
  • مدرس کیست؟ 01:00
  • چرا این دوره؟ 01:54
  • انتظارات دوره 01:44
  • مخاطب دوره 00:55
  • نقشه راه دوره 03:33
  • مقدمه ماژول 01:11
  • تست نفوذ چیست؟ 01:46
  • چرا تست نفوذ؟ 02:08
  • محدودیت‌های تست نفوذ 06:58
  • لجستیک تست نفوذ 10:25
  • زنجیره‌ کشتار حملات 04:46
  • خلاصه ماژول 01:10
  • مقدمه ماژول 02:12
  • ساده‌سازی اکتیو دایرکتوری 08:05
  • ساده‌سازی Domain Trust 04:59
  • ساده‌سازی احراز هویت Kerberos 08:13
  • خلاصه ماژول 00:38
  • مقدمه راه‌اندازی لابراتوار اکتیو دایرکتوری 02:49
  • بررسی توپولوژی لابراتوار 01:15
  • مشخصات میزبان لابراتوار 00:43
  • نصب ابزارهای میزبان لابراتوار 02:53
  • استقرار ماشین‌های مجازی لابراتوار 09:24
  • مقدمه تعامل تست نفوذ 02:20
  • مقدمه دسترسی اولیه 03:12
  • راه‌اندازی کالی لینوکس 05:18
  • اعلامیه - Phonebook.cz اکنون یک سرویس پولی است 02:07
  • Enumerations نام کاربری از طریق OSINT (کتابچه تلفن) 04:31
  • Enumerations نام کاربری از طریق OSINT (CrossLinked) 02:15
  • Enumerations نام کاربری از طریق OSINT (حساب‌های سرویس پیش‌فرض) 02:24
  • LDAP 04:59
  • نگاشت شبکه - AD DS Enumerations با Dig 02:39
  • نگاشت شبکه - NetBIOS/SMB Enumerations با NetExec و nbtscan 02:39
  • نگاشت شبکه - یافتن سرورهای LDAP با nmap 01:12
  • نگاشت شبکه - یافتن کنترلرهای دامنه با nslookup 01:14
  • نگاشت شبکه - اسکن شبکه فعال با nmap 04:15
  • نگاشت شبکه - گرفتن اسکرین شات‌ها با gowitness 02:36
  • نگاشت شبکه - توسعه هدف 02:58
  • اسپری کردن پسورد 10:35
  • تحلیل ترافیک اسپری کردن پسورد با SMB و Kerberos با وایرشارک 04:38
  • حمله اسپری کردن پسورد با kerbrute 02:44
  • بررسی دسترسی ادمین محلی 00:53
  • دامپینگ اطلاعات کاربران اکتیو دایرکتوری با استفاده از NetExec و Impacket-GetADUsers و ldapsearch 03:58
  • NBNS/LLMR 04:57
  • سوءاستفاده از NBNS/LLMR با Responder 06:56
  • نکته Respond 03:08
  • کرک کردن هش‌های Responder با Hashcat 01:31
  • NTLM Relay 06:36
  • حملات NTLM Relay با استفاده از NetExec و Responder و Impacket 10:11
  • AS-REP Roasting 01:57
  • حمله AS-REP Roasting با Impacket و Hashcat 01:33
  • کرک کردن هش AS-REP Roasting با Hashcat 00:43
  • چگونه - سوءاستفاده از IPv6 برای Enumeration دامنه با mitm6 و Impacket 03:18
  • خلاصه ماژول 01:59
  • مقدمه پس‌انتشار شبکه 02:26
  • آگاهی موقعیتی 02:03
  • Enumerations با NetExec 11:26
  • بررسی آسیب‌پذیری‌ها با NetExec 01:42
  • BloodHound 01:53
  • راه‌اندازی BloodHound - بخش 1 02:03
  • راه‌اندازی BloodHound - بخش 2 00:43
  • جذب داده‌ BloodHound 03:25
  • Enumerations با BloodHound 19:02
  • ترفیع امتیاز 03:08
  • Kerberoasting 04:49
  • ترفیع امتیاز از طریق حمله Kerberoast 06:25
  • Kerberos Delegations 02:43
  • بررسی Delegation بدون محدودیت 02:43
  • ترفیع امتیاز از طریق حمله Delegation بدون محدودیت 15:53
  • بررسی Delegation محدود 01:55
  • ترفیع امتیاز از طریق حمله Delegation محدود 07:04
  • بررسی Delegation محدود مبتنی بر منبع (RBCD) 03:12
  • ترفیع امتیاز از طریق حمله Delegation محدود مبتنی بر منبع 04:20
  • پاکسازی حمله Delegation محدود مبتنی بر منبع 00:51
  • حرکت جانبی 04:43
  • حرکت جانبی از طریق PS-Remoting 03:13
  • حرکت جانبی از طریق پروتکل دسکتاپ راه دور (RDP) 03:24
  • حرکت جانبی از طریق Pass-the-Ccache 01:49
  • تسلط دامنه 01:12
  • Golden Ticket 03:52
  • پایداری از طریق حمله Golden Ticket 03:59
  • Silver Ticket 02:08
  • پایداری از طریق حمله Silver Ticket 03:07
  • Diamond Ticket 02:49
  • پایداری از طریق حمله Diamond Ticket (حساب با امتیاز بالا) 04:17
  • پایداری از طریق حمله Diamond Ticket (حساب با امتیاز کم) 02:00
  • Sapphire Ticket 01:39
  • پایداری از طریق حمله Sapphire Ticket 02:25
  • Domain Trust 05:21
  • سوءاستفاده از Domain Trust از طریق حمله Golden Ticket (دستی) 05:24
  • سوءاستفاده از Domain Trust از طریق حمله Golden Ticket (خودکار) 02:48
  • سوءاستفاده از Domain Trust از طریق حمله Trust Key 03:41
  • عضویت در گروه‌های دامنه خارجی - بخش 1 07:48
  • عضویت در گروه‌های دامنه خارجی - بخش 2 00:25
  • سوءاستفاده از Domain Trust از طریق حمله عضویت گروه خارجی 02:26
  • سوءاستفاده از Domain Trust از طریق حمله Delegation بدون محدودیت 04:37
  • شکار اعتبار - بخش 1 04:05
  • شکار اعتبار - بخش 2 02:28
  • شکار اعتبار - بخش 3 00:39
  • ACL Enumerations با BloodHound 04:38
  • سوءاستفاده از ACL از طریق حمله ForceChangePassword 01:06
  • سوءاستفاده از ACL از طریق حمله GenericWrite 02:54
  • سوءاستفاده از ACL از طریق حمله WriteDACL 02:41
  • سوءاستفاده از ACL از طریق حمله AddSelf To Group 02:26
  • حمله DCSync 01:39
  • نگاشت Forest Trusts 02:01
  • سرویس گواهینامه اکتیو دایرکتوری 05:51
  • Enumerations آسیب‌پذیری‌های AD CS با استفاده از Certipy 04:03
  • تحلیل آسیب‌پذیری قالب گواهینامه ESC1 02:51
  • سوءاستفاده از Forest Trust از طریق حمله AD CS ESC1 03:30
  • تحلیل آسیب‌پذیری قالب گواهینامه ESC2 01:42
  • سوءاستفاده از Forest Trust از طریق حمله AD CS ESC2 02:52
  • تحلیل آسیب‌پذیری قالب گواهینامه ESC4 01:21
  • سوءاستفاده از Forest Trust از طریق حمله AD CS ESC4 03:29
  • SID Hopping در Forest Trust 02:09
  • سوءاستفاده از Forest Trust متقابل از طریق حمله Golden Ticket 03:49
  • سوءاستفاده از Forest Trust متقابل از طریق حمله Trust Key 03:22
  • خلاصه ماژول پس‌انتشار شبکه 01:09
  • مقدمه ماژول 01:48
  • نوشتن گزارش تست نفوذ 04:06
  • بررسی نمونه گزارش تست نفوذ 19:05
  • Debriefing تست نفوذ 02:18
  • خلاصه ماژول 00:34

4,466,000 1,116,500 تومان

مشخصات آموزش

تست نفوذ پیشرفته اکتیو دایرکتوری ویندوز

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:متوسط
  • تعداد درس:123
  • مدت زمان :07:29:38
  • حجم :3.28GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید