دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

دفاع در برابر پیکربندی‌های نادرست برای تیم‌های قرمز و آبی

دفاع در برابر پیکربندی‌های نادرست برای تیم‌های قرمز و آبی

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • آگاهی از رایج‌ترین پیکربندی‌های نادرست سایبری که در سازمان‌های بزرگ یافت می‌شود و به حملات سایبری منجر می‌شود.
  • چگونه به ایجاد بیس‌لاین‌های امنیتی در محیط‌های ابری ویندوز (آژور) برای کاهش پیکربندی‌های نادرست که منجر به حملات سایبری می‌شود، بپردازید؟
  • درک عمیق از ریسک‌های سایبری مرتبط با پیکربندی‌های نادرست و نحوه‌ بهره‌برداری مهاجمان از آنها
  • کاربرد هوش مصنوعی (چت‌جی‌پی‌تی و جمینی) برای اجرای فعالیت‌های مختلف لابراتواری در زمینه کاهش پیکربندی‌های نادرست
  • پیشنهاد بهترین شیوه‌ها برای کاهش ریسک‌های سایبری مربوط به پیکربندی‌های نادرست
  • چگونه از MITRE ATT&CK برای کاهش فنی حملات ناشی از پیکربندی‌های نادرست استفاده کنید؟
  • چگونه محیط ابر (آژور) خود را از پیکربندی‌های نادرست از طریق تست نفوذ تیم قرمز آژور ایمن کنید؟
  • آشنایی با تحلیل علل ریشه‌ای و مزایای آن برای رویکرد امنیت سایبری
  • ابزارهای متن‌باز برای مدیریت پیکربندی به منظور کاهش حملات سایبری
  • چگونه تحلیل علت ریشه‌ای را برای پیکربندی‌های امنیتی انتخاب‌ شده انجام دهید؟
  • چگونه به سناریوهای مختلفی که مهارت‌های تیم قرمز یا آبی در ارتباط با محافظت از سیستم‌ها در برابر این ده پیکربندی نادرست را شامل می‌شود، بپردازید؟
  • درک بهتر از ریسک‌های سایبری به منظور توسعه سیاست‌های مناسب و انجام ارزیابی‌های ریسک مؤثر به عنوان حرفه‌ای GRC

پیش‌نیازهای دوره

  • درک اصول بنیادی شبکه، اصول امنیت اطلاعات و توانایی راه‌اندازی محیط لابراتوار مجازی ابری یا محلی خود.
  • درک اولیه تا پیشرفته از مراحل و ابزارهای تست نفوذ در هر مرحله
  • ذهن کنجکاو برای تحقیق و فراتر رفتن از سطح

توضیحات دوره

این دوره برای افرادی که قصد دارند به تیم‌های قرمز و آبی بپیوندند، رهبران امنیت، مدافعان شبکه و کسانی که به انتقال به امنیت سایبری فکر می‌کنند یا حتی افرادی که در حال حاضر در امنیت سایبری هستند و به یک دید کلی از نحوه همکاری مؤثر هر دو تیم قرمز و آبی برای حفظ امنیت افراد، فرآیندها و زیرساخت‌های فناوری نیاز دارند طراحی شده است، با درک رایج‌ترین پیکربندی‌های نادرست که منجر به حملات سایبری می‌شود و به‌ویژه نحوه جلوگیری از وقوع این حملات. یادگیرنده دانش و مهارت‌های عملی مربوط به موارد زیر را کسب خواهد کرد:

  • ده پیکربندی نادرست رایج سایبری که در سازمان‌های متوسط تا بزرگ یافت می‌شود و به حملات سایبری منجر می‌شود.
  • ایجاد استانداردهای امنیتی در محیط‌های ابری ویندوز (آژور) برای کاهش پیکربندی‌های نادرست که به حملات سایبری منجر می‌شود.
  • چگونه به‌طور عملی به مدیریت ده پیکربندی نادرست رایج که منجر به حملات شبکه و حملات سایبری می‌شود، بپردازید؟

نحوه مدیریت ده پیکربندی نادرست رایج

  • پیکربندی‌های پیش‌فرض نرم‌افزارها و اپلیکیشن‌ها
  • جداسازی نامناسب امتیازات کاربر و ادمین
  • نظارت ناکافی بر شبکه داخلی
  • عدم وجود بخش‌بندی شبکه
  • مدیریت ضعیف پچ‌ها
  • بای‌پس کنترل‌های دسترسی به سیستم
  • روش‌های احرازهویت چندعاملی (MFA) ضعیف یا پیکربندی نادرست
  • کنترل‌های دسترسی ناکافی (ACLs) روی اشتراک‌‌گذاری‌های شبکه و سرویس‌ها
  • بهداشت ضعیف اعتبارنامه‌ها
  • اجرای غیرمحدود کد
    • ریسک‌های سایبری مرتبط با این پیکربندی‌های نادرست و نحوه بهره‌برداری مهاجمان از آنها
    • پیشنهاد بهترین شیوه‌ها برای کاهش ریسک‌های سایبری مرتبط با این پیکربندی‌های نادرست
    • استفاده از توصیه‌های فنی MITRE ATT&CK برای کاهش حملات ناشی از پیکربندی‌های نادرست
    • آشنایی با تحلیل علت ریشه‌ای و مزایای آن برای رویکرد امنیت سایبری
    • آشنایی با ابزارهای متن‌باز برای مدیریت پیکربندی به منظور کاهش حملات سایبری
    • راه‌های بهبود نظارت و مقاوم‌سازی شبکه‌ها برای تیم‌های آبی و ادمین شبکه علیه حملات سایبری
    • استفاده از هوش مصنوعی برای ایجاد چک‌لیست‌های دفاعی که می‌تواند به عنوان راهنما برای مدافعان شبکه به منظور جلوگیری از این پیکربندی‌های نادرست استفاده شود.
    • ایمن‌سازی محیط ابر (آژور) خود از پیکربندی‌های نادرست از طریق تست نفوذ تیم قرمز آژور

پیکربندی‌های نادرستی که در این دوره بررسی خواهد شد بر اساس ارزیابی‌های امنیتی جامع از سوی تیم‌های NSA و CISA در بسیاری از انکلاوهای شبکه‌ای مختلف است و در این ارزیابی‌ها، آنها ده پیکربندی نادرست شبکه را شناسایی خواهند کرد که نقاط ضعف سیستماتیک در بسیاری از شبکه‌ها هستند و منجر به نقض‌های سیستمی می‌شوند.

این دوره برای چه کسانی مناسب است؟

  • این دوره برای افرادی که به تیم‌های قرمز و آبی می‌پیوندند، رهبران امنیت سایبری، مدافعان شبکه و کسانی که به انتقال به امنیت سایبری فکر می‌کنند یا حتی کسانی که در حال حاضر در امنیت سایبری هستند و نیاز به یک دید کلی درباره همکاری مؤثر تیم‌های قرمز و آبی برای حفظ امنیت افراد، فرآیندها و زیرساخت‌های فناوری دارند، طراحی شده است.

دفاع در برابر پیکربندی‌های نادرست برای تیم‌های قرمز و آبی

  • مقدمه 02:39
  • دستور کار دوره 04:16
  • آشنایی با نقاط ضعف سیستمی در ارتباط با پیکربندی‌های نادرست امنیت سایبری 07:25
  • آشنایی با 10 مورد برتر پیکربندی‌های نادرست NSA و CISA 02:52
  • پیکربندی نادرست شماره 1 08:28
  • پیکربندی نادرست شماره 2 07:53
  • پیکربندی نادرست شماره 3 07:08
  • پیکربندی نادرست شماره 4 05:49
  • پیکربندی نادرست شماره 5 06:16
  • پیکربندی نادرست شماره 6 03:42
  • پیکربندی نادرست شماره 7 04:44
  • پیکربندی نادرست شماره 8 06:26
  • پیکربندی نادرست شماره 9 03:36
  • پیکربندی نادرست شماره 10 05:16
  • پایان آزمون بخش 1 02:28
  • آشنایی با فریمورک MITRE ATT&CK 03:38
  • کاهش پیکربندی‌های پیش‌فرض نرم‌افزارها و اپلیکیشن‌ها 07:08
  • کاهش تفکیک نامناسب امتیازات کاربر و ادمین 06:05
  • کاهش نظارت ناکافی بر شبکه داخلی 06:32
  • کاهش عدم وجود بخش‌بندی شبکه 04:20
  • کاهش مدیریت ضعیف پچ‌ها 02:54
  • کاهش بای‌پس کنترل‌های دسترسی به سیستم 05:09
  • کاهش روش‌های احرازهویت چندعاملی (MFA) ضعیف یا پیکربندی نادرست 04:39
  • کاهش کنترل‌های دسترسی ناکافی (ACLs) روی اشتراک‌‌گذاری‌های شبکه و سرویس‌ها 05:22
  • کاهش بهداشت ضعیف اعتبارنامه‌ها 05:09
  • کاهش اجرای غیرمحدود کد 06:11
  • اعتبارسنجی کنترل‌های امنیت 05:38
  • ابزارهای متن‌باز برای تست پیکربندی‌های نادرست اکتیو دایرکتوری 09:36
  • آشنایی با ابزارهای متن‌باز برای پرداختن به 10 مورد از پیکربندی نادرست 01:26
  • ابزارهای متن‌باز برای جلوگیری از لیست‌های کنترل‌ دسترسی ناکافی (ACLs) روی شبکه 05:59
  • ابزارهای متن‌باز برای جلوگیری از عدم بخش‌بندی شبکه 04:55
  • ابزارهای متن‌باز برای جلوگیری از نظارت ناکافی بر شبکه داخلی 06:14
  • ایجاد بیس‌لاین‌های امنیتی برای کمک به کاهش پیکربندی‌های نادرست 03:38
  • لابراتوار شماره 1 - ایجاد بیس‌لاین‌های امنیتی در آژور 07:02
  • لابراتوار شماره 2 - تست نفوذ پیکربندی‌های نادرست استقرارهای آژور با استفاده از چت‌جی‌پی‌تی 13:02
  • لابراتوار شماره 3 - تست نفوذ پیکربندی‌های نادرست استقرارهای آژور با استفاده از چت‌جی‌پی‌تی 07:21
  • لابراتوار شماره 4 - چالش دفاع در برابر تحقیقات پیکربندی‌های نادرست 02:57
  • آشنایی با بخش 3 01:26
  • آشنایی با تحلیل علت ریشه‌ای (RCA) 02:25
  • مزایای تحلیل علت ریشه‌ای (RCA) برای تیم‌های قرمز و آبی 03:57
  • مراحل انجام تحلیل علت ریشه‌ای (RCA) 06:42
  • آزمون شماره 2 01:19
  • آشنایی با ایجاد چک‌لیست‌های کاهش پیکربندی‌های نادرست با استفاده از هوش مصنوعی 01:39
  • ایجاد چک‌لیست پیشگیری از پیکربندی نادرست 06:33
  • ایجاد چک‌لیست پیکربندی نادرست که از بای‌پس کنترل دسترسی به سیستم جلوگیری می‌کند 03:52
  • چالش - ایجاد چک‌لیست پیکربندی‌های نادرست خود 00:54
  • سناریوی موردی - اعمال چک‌لیست پیکربندی‌های نادرست به حادثه نقض داده 09:22
  • بهبود مقاوم‌سازی محیط در برابر این پیکربندی‌های نادرست 09:59
  • پیشگیری از پیکربندی‌های نادرست امنیت ابر از طریق تست نفوذ تیم قرمز آژور 05:54
  • پایان دوره 01:36

1,705,000 341,000 تومان

مشخصات آموزش

دفاع در برابر پیکربندی‌های نادرست برای تیم‌های قرمز و آبی

  • تاریخ به روز رسانی: 1404/06/21
  • سطح دوره:همه سطوح
  • تعداد درس:50
  • مدت زمان :04:19:48
  • حجم :2.64GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید