دوره آموزشی
The Great Courses
دوبله زبان فارسی

تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی

تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • چرخه کامل تست نفوذ ویندوز از شناسایی تا Post-Exploitation
  • تیم قرمز با سرویس‌های رایج ویندوز - WinRM - SMB - WMI
  • Enumeration دامنه AD - BloodHound - PowerView - ldapsearch
  • اکسپلویتیشن دسترسی اولیه - AS-REP Roasting - SharePoint - Password Spraying
  • افزایش امتیاز - WinPEAS - رمزهای عبور شخص ثالث - AlwaysInstallElevated
  • Post-Exploitation - حملات Golden Ticket - Pass-the-Ticket - Overpass-the-Hash - استخراج و شکستن هش‌ها

توضیحات دوره

این دوره 2023 برای متخصصان و علاقه‌مندان امنیتی مبتدی تا متوسط هدف‌گذاری شده که می‌خواهند درباره امنیت ویندوز و Active Directory بیشتر بیاموزند. مباحث پوشش‌داده‌شده 100% مرتبط با ویندوز هستند و به چرخه کامل تست نفوذ ویندوز و Active Directory می‌پردازند.

این دوره دانشجو را از طریق TTPهای تیم قرمز و هک اخلاقی راهنمایی می‌کند، در حالی که سناریوهای دنیای واقعی را بر روی یک محدوده سایبری ویندوز که یک شبکه شرکتی را شبیه‌سازی می‌کند به نمایش می‌گذارد. این محدوده سایبری، Kinetic نام دارد و توسط SlayerLabs میزبانی می‌شود و شامل 25 ماشین مجازی ویندوز با 5 دامنه و 6 زیرشبکه است که همگی برای اکسپلویت مهندسی شده‌اند!

ماموریت این دوره و محدوده سایبری، ارائه یک دید کلی فنی سطح بالا از امنیت ویندوز و Active Directory به کاربر است، همراه با سناریوهای واقع‌بینانه و فرصت‌های یادگیری تا در تست نفوذ Windows AD ماهر شوید. هدف ارائه سناریوهای دنیای واقعی است تا دانشجو بتواند دست روی کیبورد بگذارد و شروع به اجرای کل فرآیند از شناسایی تا Post-Exploitation کند.

این دوره به گونه‌ای طراحی شده که هیچ مطلب اضافی ندارد و فقط مباحث مرتبط با ویندوز را پوشش می‌دهد. با این حساب، انتظار می‌رود دانشجو TTPهای اولیه در رابطه با امنیت تهاجمی، هک اخلاقی و تست نفوذ را بداند. به عنوان مثال - پوشش چگونگی راه‌اندازی یک ماشین مجازی در VirtualBox، توضیح مبانی شبکه یا نصب ابزارهای اضافی روی Kali پوشش داده نخواهد شد.

هر مبحث به جنبه فنی آن می‌پردازد و مثال‌های خط فرمان و توضیحات را در طول مسیر ارائه می‌دهد. مباحث پوشش‌داده‌شده (اما محدود به اینها نیستند):

  • Enumeration دامنه با BloodHound ،PowerView ،ldapsearch و Dsquery
  • اکسپلویتیشن اولیه از AS-REP Roasting، Kerberoasting، Follina، اکسپلویت های SharePoint و Password Spraying
  • افزایش امتیاز با WinPEAS، اطلاعات کاربری ذخیره‌شده شخص ثالث و AlwaysInstallElevated
  • Post-Exploitation با استفاده از حملات Golden Ticket ،Pass-the-Ticket ،Overpass-the-Hash ،Pass-the-Hash، استخراج و شکستن هش‌های NTLM و MsCache و DPAPI

محتوای دوره اغلب از Kali استفاده می‌کند، اما همچنین از اهداف ویندوزی Slayer Labs Kinetic range به عنوان جعبه‌های پرش ستفاده می‌کند و از سرویس‌های داخلی مانند WinRM و SMB استفاده می‌کند. دانشجویان باید در استفاده از Kali Linux و همچنین خط فرمان لینوکس و ویندوز راحت باشند. اکثر دستورات استفاده‌شده در سراسر این دوره به عنوان منبع قابل دانلود پس از خرید ارائه می‌شوند. ابزارهای رایج استفاده‌شده روی Kali عبارتند از Impacket Suite، CrackMapExec ،Evil-Winrm و Metasploit

این دوره برای چه کسانی مناسب است؟

  • دانشجویانی که علاقه‌مند به یادگیری تست نفوذ ویندوز و Active Directory هستند.
  • دانشجویانی که می‌خواهند با اجرای کل چرخه تست نفوذ ویندوز، یاد بگیرند و تجربه عملی کسب کنند.

تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی

  • مقدمه 01:14
  • WinRM 02:50
  • SMB 03:36
  • WMI 01:38
  • Kerberos 02:07
  • BloodHound 05:30
  • PowerView 04:22
  • ldapsearch 03:53
  • Dsquery 01:00
  • نکته‌ای در مورد Defender و آنتی‌ویروس 03:24
  • AS-REP Roasting 04:16
  • Kerberoasting 01:35
  • MS17-010 02:01
  • Password Spraying 04:51
  • اکسپلویت از SharePoint 08:12
  • WebDAV + Web Shell 05:24
  • حملات NTLM Relay 06:00
  • افزایش امتیاز بخش 1 - مقدمه - WinPEAS - اطلاعات کاربری ذخیره‌شده شخص ثالث 02:46
  • افزایش امتیاز بخش 2 - مسیر سرویس بدون علامت نقل قول - WES-NG - AlwaysInstallElevated 03:19
  • نکاتی در مورد انتقال فایل‌ها 05:19
  • نکته‌ای در مورد LocalAccountTokenFilterPolicy 02:29
  • استخراج و شکستن هش‌های NTLM 05:41
  • استخراج و شکستن MS-Cache 02:43
  • DCSync 03:18
  • Pass-the-Hash 03:57
  • DPAPI 04:54
  • Overpass-the-Hash و Pass-the-Ticket 07:57
  • حمله Golden Ticket 01:36

1,891,200 472,800 تومان

مشخصات آموزش

تست نفوذ ویندوز و Active Directory - سناریوهای آزمایشگاهی عملی

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:همه سطوح
  • تعداد درس:35
  • مدت زمان :03:10:25
  • حجم :1.71GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
9,835,000 1,967,000 تومان
  • زمان: 13:12:05
  • تعداد درس: 134
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,100,500 1,220,100 تومان
  • زمان: 08:11:21
  • تعداد درس: 28
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,256,500 1,451,300 تومان
  • زمان: 09:44:25
  • تعداد درس: 67
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید