مدیریت (دسترسی) حسابهای ممتاز (PAM)
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مفهوم مدیریت دسترسی ممتاز را درک کنید.
- ریسکهای مرتبط با حسابهای دارای دسترسی ممتاز و روشهای ایمنسازی آنها را درک کنید.
- درباره مدیریت اعتبارنامهها و چگونگی کارکرد مدیرهای رمز عبور یاد بگیرید.
- درباره راهحلهای مدیریت دسترسی ممتاز (PAM) یا مدیریت سشن و حساب ممتاز یاد بگیرید.
پیشنیازهای دوره
مهارتهای اولیه فناوری اطلاعات
توضیحات دوره
حسابهای ممتاز، حسابهایی هستند که در یک سیستم، اپلیکیشن، پایگاه داده یا هر دارایی دیگری مجوزهای خاص دارند و میتوان از آنها برای انجام هر نوع فعالیت مدیریتی استفاده کرد (برای مثال، تغییر پیکربندی) یا به داده دسترسی کامل داشت. ناتوانی در مدیریت و نظارت بر استفاده از حسابهای ممتاز در یک محیط سازمانی یا شرکتی میتواند پیامدهای جدی داشته باشد.
وقتی هکرها یا عوامل مخرب راهی برای ورود به یک سیستم یا شبکه پیدا میکنند، بهدنبال بدست آوردن یک حساب ممتاز خواهند بود تا به آن سیستمها و اطلاعاتی دسترسی پیدا کنند که مجاز به استفاده از آنها نیستند. مدیریت حساب ممتاز یکی از موضوعات مهم در امنیت سایبری است و برای بسیاری از چارچوبهای مقرراتی و انطباقی یک الزام محسوب میشود.
در این دوره با موارد زیر آشنا خواهید شد:
- مدیریت حسابها و اعتبارنامههای ممتاز، اینکه چه هستند، چرا مهماند و چه انواعی دارند.
- ملاحظات امنیتی اعتبارنامههای ممتاز
- پیادهسازی و استفاده از راهحلهای Password Manager
- راهحلهای مدیریت دسترسی ممتاز (PAM) یا مدیریت سشن و حساب ممتاز (PASM)
- ساخت یک محیط لابراتوار برای تست راهحلهای PAM
- پیادهسازی و پیکربندی یک راهحل PAM
- افزودن سیستمها و اعتبارنامهها به راهحل PAM (ویندوز، لینوکس و وب)
- استفاده از قابلیتهای مهم PAM مانند دسترسی از راه دور، ضبط سشنها، حسابرسی، تغییر خودکار رمز عبور و غیره
- بررسی چگونگی استفاده از اعتبارنامههای ممتاز، گزارشدهی و الزامات حسابرسی
- بهترین شیوهها برای پیادهسازی راهحلهای PAM
این دوره برای چه کسانی مناسب است؟
مدیران امنیت، متخصصان امنیت، مدیران زیرساخت، معماران امنیت، معماران فناوری اطلاعات و اپراتورهای امنیت
مدیریت (دسترسی) حسابهای ممتاز (PAM)
-
مقدمه 01:54
-
محتوای دوره PAM 02:21
-
حسابهای ممتاز 05:24
-
آزمون بخش 1 None
-
مدیریت اعتبارنامههای ممتاز 07:18
-
استفاده از Password Manager - نصب 07:01
-
استفاده از Password Manager - احراز هویت چندعاملی 06:50
-
استفاده از Password Manager - ذخیره رمزهای عبور 09:53
-
استفاده از Password Manager - افزودن موارد دیگر 08:24
-
استفاده از Password Manager - تنظیمات اشتراکگذاری و امنیت 11:07
-
آزمون بخش 2 None
-
مدیریت و نظارت بر سشنهای دارای دسترسی ممتاز 03:47
-
راهحلهای مدیریت دسترسی ممتاز 03:28
-
PAM - ساخت یک لابراتوار تست در مایکروسافت آژور - طراحی 04:23
-
PAM - ساخت یک لابراتوار تست در مایکروسافت آژور - شبکه مجازی 12:13
-
PAM - ساخت یک لابراتوار تست در مایکروسافت آژور - نصب ماشینهای مجازی 10:15
-
PAM - ساخت یک لابراتوار تست در مایکروسافت آژور - اتصال به ماشینهای مجازی لابراتوار 05:17
-
PAM - ساخت یک لابراتوار تست در مایکروسافت آژور - نصب کنترلر دامنه 09:02
-
PAM - ساخت یک لابراتوار تست در مایکروسافت آژور - عضویت در دامنه 11:31
-
آزمون بخش 3 None
-
نیازمندیهای سختافزاری و ارتقا برای PAM 03:16
-
نصب سرور 07:36
-
نصب - نصب گواهی 04:40
-
پیکربندی اولیه و افزودن حساب AD 11:55
-
افزودن لینوکس و یونیکس 06:36
-
آنبوردینگ رمزهای عبور وب 07:48
-
قالبهای Secret 05:35
-
لیست قالبهای Secret 07:48
-
سیاستهای Secret 09:39
-
تغییر رمز عبور از راه دور 16:06
-
ضبط سشن 10:01
-
آنبوردینگ و برقراری اتصال با کلید SSH در لینوکس 10:36
-
چرخش کلید SSH در لینوکس 06:28
-
پروکسی SSH در لینوکس و دسترسی sudo 09:30
-
کاربران، گروهها و نقشها 06:26
-
نقشها و تیمها 11:11
-
گردشکارهای تأیید برای دسترسی به اعتبارنامه 09:03
-
گردشکارهای پیشرفته تأیید 11:53
-
کشف و آنبوردینگ اعتبارنامهها 12:30
-
کشف AWS و آنبوردینگ اعتبارنامهها 10:15
-
قوانین کشف و آنبوردینگ 07:06
-
فیلترینگ فرمان SSH 07:12
-
SAML، تیکتگذاری و HSM 06:41
-
گزارشدهی و هاردنینگ 09:20
-
تعریف لیست سفید کردن اپلیکیشن 02:45
-
سیاست محدودسازی نرمافزار در مایکروسافت ویندوز 17:23
-
سیاست AppLocker در مایکروسافت ویندوز 11:59
-
Microsoft Windows Defender Application Control - WDAC 08:50
-
دانلود Thycotic Secret Server از وبسایت Delinea 02:51
-
آمادهسازی سرور 02:52
-
نصب Secret Server 06:22
-
نصب Privilege Manager 02:38
-
اتصال به Secret Server و Privilege Manager 05:42
-
آشنایی با Delinea Privilege Manager 05:05
-
نصب عامل مربوط به Privilege Manager 04:46
-
بلاک کردن یک اپلیکیشن با Privilege Manager 07:40
-
اجازه نصب ویژوال استودیو بدون حقوق مدیر 06:50
-
چند سیاست کاربردی دیگر برای Workstation 03:57
-
اجازه دسترسی ارتقایافته برای اجرای یک اپلیکیشن بدون داشتن دسترسی کامل مدیر 08:15
-
پیکربندیهای سیستم کلاینت در Delinea Privilege Manager 05:18
-
مدیریت کاربران و گروههای محلی در Delinea Privilege Manager 05:16
-
گزارشدهی و قابلیتهای ادمین در پلتفرم Delinea 07:41
-
خوشهبندی و High Availability - قسمت 1 06:48
-
خوشهبندی و High Availability - قسمت 2 12:14
-
خوشهبندی و High Availability - قسمت 3 06:05
-
خوشهبندی و بازیابی از بحران 07:06
-
استفاده از گواهی معتبر و مورد اعتماد 11:24
-
موتور توزیعشده و سایتها - بخش 1 08:08
-
موتور توزیعشده و سایتها - بخش 2 06:41
-
موتور توزیعشده 03:21
-
توزیع بار با DNS round-robin 06:57
-
ایجاد یک Secret برای یونیکس 05:50
-
فعالسازی RDP در یک سرور لینوکس 05:38
-
SSH به لینوکس با چرخش کلید 07:29
-
اتصال به سرور لینوکس با RDP 04:55
-
استفاده از لانچرهای سفارشی - WinSCP 08:18
-
استفاده از لانچرهای سفارشی - SecureCRT 06:48
-
کشف لینوکس و یونیکس 10:46
-
کشف VMWare ESX ESXi 04:22
-
تأیید گردشکار 07:12
-
لایههای تأیید گردشکار و تایماوت 03:58
-
آنبوردینگ حسابهای کشفشده 04:52
-
فیلتر جستجوی Secret 07:40
-
راهاندازی یکپارچهسازی با AD 08:20
-
کاربرد یکپارچهسازی با AD 05:53
-
احراز هویت چندعاملی 04:14
-
تغییر رمز عبور 04:34
-
وابستگیهای Secret 04:21
-
کشف حسابهای AD 04:29
-
Connection Manager 05:08
-
اپلیکیشن موبایل 05:42
-
Quantum Lock 07:16
-
ریست کردن رمز عبور Quantum Lock 04:17
-
یکپارچهسازی با Syslog یا SIEM 04:16
-
پایپلاین رویداد و سیاست 06:38
-
ادمین نامحدود - Break The Glass 14:32
-
پشتیبانگیری 05:24
-
فرآیند بازیابی 05:32
-
استفاده مؤثر از ضبط سشن 08:59
-
تحلیل رفتار ممتاز 02:56
-
گزارشدهی 09:32
-
Delinea Session Connector 31:44
-
پروکسی SSH و RDP 05:05
-
خلاصه و جمعبندی 01:50
مشخصات آموزش
مدیریت (دسترسی) حسابهای ممتاز (PAM)
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:104
- مدت زمان :12:22:57
- حجم :3.24GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy