مهندسی امنیت MikroTik با لابراتوارها
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- پیکربندی پورت ناکینگ در روتر MikroTik
- غیرفعال کردن پروتکلهای غیرضروری در روتر MikroTik
- پیکربندی مدیریت کاربر برای اجازه به لاگین کاربران خاص در روتر MikroTik
- محافظت از روتر MikroTik در برابر حملات بروت فورس
- محافظت از روتر MikroTik در برابر حملات DHCP starvation
- محافظت از روتر MikroTik در برابر سرورهای rogue DHCP با اسنوپینگ DHCP
- محافظت از روتر MikroTik در برابر حملات ICMP flood
- محافظت از روتر MikroTik در برابر تمامی انواع حملات DOS
- درک کنید چگونه جریان بسته در روترهای MikroTik کار میکند.
- درک و پیکربندی تونلسازی PPTP
- درک و پیکربندی تونلسازی L2TP IPSEC
- درک و پیکربندی تونلسازی IPSEC VPN
- درک کنید چگونه قانون فایروال را با جدول RAW پیکربندی کنید.
- پیکربندی حفاظت فایروال در برابر حملات TCP SYN
- پیکربندی حفاظت فایروال در برابر حملات UDP و پیشگیری
- درک و پیکربندی گواهینامهها در روترهای MikroTik برای ایمنسازی اتصالات به روتر
- پیکربندی فیلترینگ بریج
- پیکربندی روتر MikroTik برای پیشگیری از تمامی انواع اسکن پورت
- درک انواع مختلف زنجیره در فایروال MikroTik
- جلوگیری از حملات MNDP با فایروال MikroTik
- درک و پیکربندی پروتکل تونلسازی SSTP با گواهینامهها
- درک IPSEC IKEv1 و IKEv2
- پیکربندی IPSEC site to site
پیشنیازهای دوره
- حداقل سطح MikroTik MTCNA را داشته باشید.
- درک موضوعات اولیه شبکهسازی مانند TCP IP، لایه OSI و غیره
- دانش خوبی از MikroTik داشته باشید.
توضیحات دوره
این دوره بهصورت رسمی توسط MikroTik حمایت نمیشود و دورهای مجاز ارائه شده توسط MikroTik نیست. ما نه وابسته به MikroTik هستیم و نه مورد تایید آن هستیم. ما به علائم تجاری شرکت و نهاد ذکر شده احترام میگذاریم.
به عنوان یک مهندس شبکه، همیشه نگران محافظت و شبکه خود از حملات سایبری خارجی هستید. این موضوع اغلب یک چالش است، بهویژه زمانی که بخواهید یک برنامه امنیتی برای شبکه خود مستقر کنید.
MikroTik دارای امکانات گستردهای در زمینه فایروال است که میتواند شبکه شما را از انواع مختلف حملات سایبری محافظت کند. هدف این دوره، نشان دادن مراحل مختلف با سناریوهای لابراتوار واقعی است، بهطوریکه بتوانید روتر MikroTik خود را از هر نوع حمله سایبری محافظت کنید و نگذارید هکرها به شبکه شما نفوذ کنند.
این دوره بر اساس سرفصلهای MikroTik MTCSE است. بنابراین با شرکت در این دوره، تمام مباحث مربوط به مسیر MikroTik MTCSE را پوشش داده و برای آزمون آماده خواهید شد.
در این دوره، مدرس به روتر MikroTik خود حملات سایبری انجام میدهد تا ببیند چه نقاط ضعفی در روتر موجود است و سپس به شما نشان میدهد چگونه میتوانید از آن محافظت کنید. تمام دوره بر اساس لابراتوارهای عملی خواهد بود که میتوانید پس از گذراندن این دوره، خودتان آنها را تکرار کنید.
در این دوره، درباره تمام نگرانیهای امنیتی در MikroTik و چگونگی محافظت از روتر(ها) بحث میکنیم. چند نمونه از موضوعاتی که توضیح داده خواهند شد، عبارتند از:
- حملات، مکانیزمها و سرویسها
- رایجترین تهدیدات
- پیادهسازی امنیت RouterOS
- جریان بسته و زنجیرههای فایروال
- فایروال Stateful
- جدول RAW
- کاهش SYN flood
- پیکربندی پیشفرض RouterOS
- بهترین شیوهها برای مدیریت دسترسی
- شناسایی حمله به سرویسهای زیرساخت حیاتی
- فیلتر بریج
- گزینههای پیشرفته در فیلتر فایروال
- فیلترینگ ICMP
- حملات MNDP و پیشگیری
- DHCP: سرورهای rogue، حملات starvation و پیشگیری
- حملات TCP SYN و پیشگیری
- حملات UDP و پیشگیری
- حملات ICMP Smurf و پیشگیری
- حملات FTP ،telnet و بروت فروس SSH و پیشگیری
- شناسایی و پیشگیری از اسکن پورت
- آشنایی با رمزنگاری و اصطلاحات
- روشهای رمزگذاری: الگوریتمها - متقارن و نامتقارن
- زیرساخت کلید عمومی (PKI)
- پورت ناکینگ
- اتصالات ایمن (HTTPS ،SSH و WinBox)
- پورتهای پیشفرض برای سرویسها
علاوه بر تمامی موضوعات امنیتی مطرح شده، یک ماژول وجود دارد که درباره تونلسازی VPN توضیح میدهد و شامل موضوعات زیر خواهد بود:
- آشنایی با IPsec
- L2TP و IPsec
- SSTP با گواهینامهها
این دوره برای مهندسان شبکه، تکنسینها و دانشجویانی که میخواهند شبکههای مبتنی بر دستگاه MikroTik را مستقر و ایمن کنند، ایدهآل است. محتوای این دوره بسیار غنی است و دارای لابراتوارهای عملی زیادی است تا شما با انواع حملات و چگونگی محافظت از روترهای MikroTik آشنا شوید.
آیا به دنبال این هستید که به یک متخصص امنیت MikroTik تبدیل شوید و برای آزمون MTCSE آماده شوید؟ اگر جوابتان مثبت است، لطفاً منتظر نمانید و در این دوره شرکت کنید.
این دوره برای چه کسانی مناسب است؟
- دانشجویان و مهندسانی که به درک چگونگی استقرار امنیت در MikroTik علاقهمند هستند.
- دانشجویان و مهندسانی که میخواهند برای آزمون MikroTik MTCSE آماده شوند.
مهندسی امنیت MikroTik با لابراتوارها
-
تفاوت محتوای دوره امنیت بین RouterOS v6 و v7 02:08
-
هدیهای برای شما 01:14
-
پروتکلهای غیرضروری چه هستند؟ 01:17
-
خاموش کردن پکیجهای غیرضروری، اسکن برای پروتکلهای باز و غیرفعال کردن آنها 14:31
-
محافظت از دسترسی در روتر Mikrotik با SSH و Winbox 13:05
-
مقدمه - محافظت از لاگینهای MikroTik با پورت ناکینگ 02:00
-
پیکربندی پورت ناکینگ د MikroTik - قسمت 1 15:39
-
پیکربندی پورت ناکینگ د MikroTik - قسمت 2 14:31
-
مقدمه - مدیریت کاربر در MikroTik 01:30
-
مدیریت کاربران در Mikrotik 17:25
-
اجازه لاگین کاربر در یک بازه زمانی 09:34
-
غیرفعال کردن MAC Winbox ،MAC Ping و کشف همسایه 16:46
-
غیرفعال کردن ابزارهای تست پهنای باند و RoMON 07:07
-
پیشگیری از حملات DHCP Starvation 24:22
-
از شبکه خود با اسنوپینگ DHCP برای جلوگیری از سرور Rogue DHCP محافظت کنید 20:10
-
آشنایی با جریان بسته در MikroTik 02:06
-
چگونه باید شیت جریان بسته MikroTik را بخوانیم؟ 14:38
-
جریان بسته MikroTik - مثالها 12:17
-
آشنایی با فایروال MikroTik 01:34
-
بررسی فایروال در MikroTik RouterOS 17:14
-
عملکرد ردیابی اتصال در روتر MikroTik چیست؟ 12:44
-
stateهای اتصال موجود در MikroTik RouterOS چیست؟ 08:54
-
از روتر MikroTik خود با state اتصال در فایروال محافظت کنید 20:25
-
حملات بروت فورس و پیشگیری 27:50
-
از فایروال برای محافظت از روتر MikroTik خود در برابر Ping ICMP flood استفاده کنید 14:59
-
انواع مهم ICMP را در فایروال MikroTik خود بپذیرید 21:55
-
پیشگیری از حمله ICMP Smurf 12:09
-
بلاک کردن آدرسهای Bogon IP در فایروال MikroTik 07:54
-
دراپ کردن حملات اسکن پورت با فایروال MikroTik 15:45
-
بلاک کردن SYN flood و حملات DDOS با فایروال MikroTik 19:21
-
از فایروال MikroTik RAW برای محافظت از شبکه خود استفاده کنید 09:20
-
پیشگیری از حمله UDP Flood 21:28
-
پیشگیری از حملات MNDP 16:24
-
ریدایرکت ترافیک DNS به DNS روتر 11:57
-
تغییر آدرس مقصد با Dst-nat 07:31
-
استفاده از Mangle برای علامتگذاری اتصالات و بستهها 17:09
-
از Mangle برای پنهان کردن آدرس IP روتر خود هنگام انجام traceroute استفاده کنید 07:25
-
آشنایی با VPN 00:57
-
VPN چیست و چرا استفاده از آن در شبکه ما مهم است؟ 15:52
-
پروتکل تونلسازی L2TP IPSEC - توضیح 07:10
-
پیکربندی L2TP site to site VPN (بدون IPSEC) 23:03
-
پیکربندی کلاینت L2TP IPSEC در site VPN 10:38
-
پروتکل تونلسازی SSTP - توضیح 08:08
-
پیکربندی SSTP site to site VPN (بدون گواهینامهها) 14:10
-
پیکربندی SSTP site to site VPN (با گواهینامهها) 20:31
-
پیکربندی کلاینت SSTP در site VPN 16:11
-
IPSEC چیست؟ - مقدمه 01:37
-
IPSEC چیست؟ - توضیح 09:10
-
توضیح مجموعه پروتکلهای IPSEC 05:15
-
حالتهای ارتباطی IPSEC - حالت انتقال در مقابل حالت تونل 08:16
-
انواع رمزگذاری - متقارن در مقابل نامتقارن 05:57
-
امنیت در اینترنت با IPSEC 14:47
-
پروتکلهای رمزگذاری (3DES ،AES ،Blowfish ،Camellia ،RSA ،DH و DES) 15:30
-
یکپارچگی داده - الگوریتمهای هشینگ (SHA1 ،SHA256 ،SHA512 و MD5) 08:52
-
احراز هویت IPSEC (کلید پیشاشتراکگذاری شده در مقابل گواهینامهها) 08:47
-
پروتکلهای مذاکره IPSEC (AH در مقابل ESP) 08:10
-
فرآیند مذاکره IPSEC - مقدمه 01:00
-
فرآیند مذاکره IPSEC و انتخابهای ترافیک جذاب IPSEC 09:04
-
IKE IPSEC - فاز 1 (تونل ISAKMP) 08:40
-
IKE IPSEC - فاز 2 (حالت اصلی در مقابل حالت تهاجمی) 05:42
-
IKE IPSEC - فاز 3 (تونل IPSEC) 07:03
-
انتقال داده IPSEC 02:59
-
تفاوت بین IKEv1 و IKEv2 05:45
-
آشنایی با لابراتوار IPSEC 01:27
-
پیشپیکربندی تونل IPSEC 16:28
-
پیکربندی تونل site-to-site IPSEC با IKEv1 و IKEv2 - قسمت 1 21:00
-
پیکربندی تونل site-to-site IPSEC با IKEv1 و IKEv2 - قسمت 2 07:03
-
آموزشهای رسمی MikroTik با ماهر حداد 03:27
مشخصات آموزش
مهندسی امنیت MikroTik با لابراتوارها
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:68
- مدت زمان :12:34:57
- حجم :9.47GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy