دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

تست نفوذ ابر با آژور - تسلط به دسترسی اولیه

تست نفوذ ابر با آژور - تسلط به دسترسی اولیه

✅ سرفصل و جزئیات آموزش

در این دوره با استفاده از تکنیک‌ های تست نفوذ مبتنی بر ابر، با هک اخلاقی عملی در آژور به متخصص امنیت سایبری تبدیل می شوید.

آنچه یاد خواهید گرفت

  • فریمورک های فیشینگ را برای بای پس MFA راه اندازی و استفاده می کنید.
  • تکنیک های فیشینگ کد دستگاه را پیاده می کنید.
  • یک لابراتوار عمیق برای blob hunting ایجاد می کنید.
  • نام دامنه را با استفاده از متدها و ابزارهای مختلف شناسایی می کنید.
  • Microsoft Entra ID را درک کرده و از دیدگاه یک خارجی شناسایی می کنید.
  • تکنیک های enumeration کاربر و مجوزهای آژور را با جزئیات بررسی می کنید.
  • یاد می گیرید که در برابر تهدیدات دسترسی اولیه محافظت کنید.
  • سیاست های دسترسی شرطی را پیاده می کنید.
  • از محیط های ابری حفاظت می کنید.
  • با اعمال تکنیک های آموخته شده در لابراتوارها و تمرینات عملی شرکت می کنید.
  • از ابزارهای مختلفی مانند AAD Internals و O365Spray و EvilGinx و GraphSpy و غیره استفاده می کنید.
  • برای کسب تجربه هک عملی، محیط های ابری را راه اندازی و اکسپلویت می کنید.
  • تکنیک ها را برای انجام حملات قدرتمند در سناریوهای مختلف اصلاح کرده و تطبیق می دهید.
  • یک پایه قوی در هک اخلاقی و تست نفوذ به ویژه برای محیط های آژور ایجاد می کنید.
  • ابر آژور را تحلیل و آن را اکسپلویت می کنید.

توضیحات دوره

ما با راه‌ اندازی محیط لابراتوار با استفاده از سابسکریپشن های رایگان مایکروسافت 365 و آژور شروع می‌ کنیم. شما حساب‌ های ادمین را ایمن می‌ کنید، حساب‌ های کاربری Entra ID را پیکربندی می‌ کنید و از ابزارهایی مانند AAD Internals برای احراز هویت مؤثر و شناسایی هدف استفاده می‌ کنید.

سپس تمرکز ما به سمت تسلط به تکنیک های دسترسی اولیه در محیط های آژور تغییر می کند. با استفاده از ابزارهایی مانند EvilGinx و GraphSpy، شما به متدهایی مانند حملات بروت فورس، اسپری کردن پسورد و استراتژی های پیچیده فیشینگ مسلط می شوید.

شما با راه‌ اندازی لابراتوار ارائه برای blob hunting، با استفاده از ابزارهایی مانند MicroBurst و ForexBuster برای انجام حملات لوکیشن منابع قابل پیش‌ بینی، Azure cloud storage را اکسپلویت خواهید کرد.

در طول دوره، از ابزارهای قدرتمند مختلفی از جمله اسکریپت های پاورشل برای راه اندازی لابراتوار برای تست نفوذ استفاده خواهید کرد.

شما نحوه استفاده از ابزارهای زیر را یاد خواهید گرفت:

  • AAD Internals
  • O365Spray
  • Evilginx
  • GraphSpy
  • MicroBurst
  • FeroxBuster
  • و موارد دیگر

این دوره برای چه کسانی مناسب است؟

  • معماران امنیت سایبری
  • متخصصان تست نفوذ
  • متخصصان امنیت سایبری
  • معماران ابر
  • مهندسان امنیت ابری
  • هکرهای اخلاقی
  • کسی که به امنیت ابر علاقه دارد.
  • کسی که علاقه مند به هک اخلاقی است.

تست نفوذ ابر با آژور - تسلط به دسترسی اولیه

  • مقدمه 01:37
  • شروع سریع لابراتوار تست نفوذ خود با مایکروسافت 365 رایگان در آژور 06:18
  • ایمن سازی حساب تست نفوذ ادمین خود 02:07
  • فعال سازی سابسکریپشن رایگان آژور با 200 دلار اعتبار رایگان 02:17
  • راه اندازی حساب های کاربری Entra ID برای تست نفوذ موثر 07:39
  • کشف نام دامنه - متدها و ابزارها 01:17
  • آشنایی با AAD Internals 04:47
  • متدهای ضروری برای دریافت دامنه ها 02:11
  • دسترسی به اطلاعات OpenID ساده شده است 02:28
  • توضیح Microsoft Entra ID 02:27
  • شناسایی آژور از دیدگاه یک فرد خارجی 05:55
  • توضیح نقش های Microsoft Entra ID و مجوزهای آژور 06:30
  • درک ملزومات کنوانسیون نامگذاری 03:25
  • بررسی Enumeration کاربر به عنوان یک خارجی 02:25
  • انجام Enumeration کاربر در چندین حساب از خارج 01:20
  • آشنایی با تکنیک حمله بروت فورس 02:58
  • توضیح حملات اسپری کردن پسورد 02:20
  • راهنمای گام به گام انجام حمله اسپری کردن پسورد 16:05
  • آشنایی با فریمورک فیشینگ برای بای پس MFA 01:06
  • آشنایی با پیش نیازهای لابراتوار فیشینگ 00:54
  • راه اندازی زیرساخت برای EvilGinx 04:04
  • راهنمای نصب Evilginx برای متخصصان تست نفوذ 09:41
  • راه اندازی MFA قبل از تلاش برای فیشینگ 02:29
  • اجرای حملات فیشینگ با استفاده از EvilGinx 04:53
  • تکنیک های فیشینگ کد دستگاه 02:15
  • آشنایی با GraphSpy - بررسی و کاربرد 03:00
  • نصب و پیکربندی GraphSpy 03:18
  • اجرای حملات فیشینگ کد دستگاه 06:49
  • آشنایی با Storage Hunting 00:49
  • توضیح حساب ذخیره سازی ابری 04:12
  • ایجاد لابراتوار تست نفوذ برای Blob Hunting 03:56
  • راه اندازی ابزار تست نفوذ برای اکسپلویت کردن از Blob Storage 02:16
  • چگونه حساب ذخیره سازی ابری را اکسپلویت کنیم؟ 04:39
  • ابزارهای دیگر برای Blob Hunting 02:55
  • حمله لوکیشن منبع قابل پیش بینی با FeroxBuster 04:15
  • حفاظت در برابر تهدید دسترسی اولیه 00:27
  • تقویت امنیت خود در برابر حملات بروت فورس 05:57
  • جلوگیری از حمله اسپری کردن پسورد 03:01
  • تکنیک ها و ابزارهایی برای جلوگیری از حمله فیشینگ 04:13
  • محافظت در برابر EvilGinx 04:27
  • توضیح سیاست های دسترسی شرطی 07:04
  • مزیت حفاظت از هویت 02:01
  • حفاظت در برابر سو استفاده از کد دستگاه 02:20
  • پیاده سازی دسترسی شرطی 13:03
  • حفاظت در برابر Blob Hunting 07:41

1,217,500 243,500 تومان

مشخصات آموزش

تست نفوذ ابر با آژور - تسلط به دسترسی اولیه

  • تاریخ به روز رسانی: 1404/06/14
  • سطح دوره:همه سطوح
  • تعداد درس:45
  • مدت زمان :03:05:51
  • حجم :2.99GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
1,474,500 294,900 تومان
  • زمان: 03:44:14
  • تعداد درس: 45
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,827,500 1,565,500 تومان
  • زمان: 19:49:53
  • تعداد درس: 83
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,304,500 660,900 تومان
  • زمان: 08:22:41
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
6,504,000 1,300,800 تومان
  • زمان: 16:28:13
  • تعداد درس: 122
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید