دفاع در برابر پیکربندیهای نادرست برای تیمهای قرمز و آبی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آگاهی از رایجترین پیکربندیهای نادرست سایبری که در سازمانهای بزرگ یافت میشود و به حملات سایبری منجر میشود.
- چگونه به ایجاد بیسلاینهای امنیتی در محیطهای ابری ویندوز (آژور) برای کاهش پیکربندیهای نادرست که منجر به حملات سایبری میشود، بپردازید؟
- درک عمیق از ریسکهای سایبری مرتبط با پیکربندیهای نادرست و نحوه بهرهبرداری مهاجمان از آنها
- کاربرد هوش مصنوعی (چتجیپیتی و جمینی) برای اجرای فعالیتهای مختلف لابراتواری در زمینه کاهش پیکربندیهای نادرست
- پیشنهاد بهترین شیوهها برای کاهش ریسکهای سایبری مربوط به پیکربندیهای نادرست
- چگونه از MITRE ATT&CK برای کاهش فنی حملات ناشی از پیکربندیهای نادرست استفاده کنید؟
- چگونه محیط ابر (آژور) خود را از پیکربندیهای نادرست از طریق تست نفوذ تیم قرمز آژور ایمن کنید؟
- آشنایی با تحلیل علل ریشهای و مزایای آن برای رویکرد امنیت سایبری
- ابزارهای متنباز برای مدیریت پیکربندی به منظور کاهش حملات سایبری
- چگونه تحلیل علت ریشهای را برای پیکربندیهای امنیتی انتخاب شده انجام دهید؟
- چگونه به سناریوهای مختلفی که مهارتهای تیم قرمز یا آبی در ارتباط با محافظت از سیستمها در برابر این ده پیکربندی نادرست را شامل میشود، بپردازید؟
- درک بهتر از ریسکهای سایبری به منظور توسعه سیاستهای مناسب و انجام ارزیابیهای ریسک مؤثر به عنوان حرفهای GRC
پیشنیازهای دوره
- درک اصول بنیادی شبکه، اصول امنیت اطلاعات و توانایی راهاندازی محیط لابراتوار مجازی ابری یا محلی خود.
- درک اولیه تا پیشرفته از مراحل و ابزارهای تست نفوذ در هر مرحله
- ذهن کنجکاو برای تحقیق و فراتر رفتن از سطح
توضیحات دوره
این دوره برای افرادی که قصد دارند به تیمهای قرمز و آبی بپیوندند، رهبران امنیت، مدافعان شبکه و کسانی که به انتقال به امنیت سایبری فکر میکنند یا حتی افرادی که در حال حاضر در امنیت سایبری هستند و به یک دید کلی از نحوه همکاری مؤثر هر دو تیم قرمز و آبی برای حفظ امنیت افراد، فرآیندها و زیرساختهای فناوری نیاز دارند طراحی شده است، با درک رایجترین پیکربندیهای نادرست که منجر به حملات سایبری میشود و بهویژه نحوه جلوگیری از وقوع این حملات. یادگیرنده دانش و مهارتهای عملی مربوط به موارد زیر را کسب خواهد کرد:
- ده پیکربندی نادرست رایج سایبری که در سازمانهای متوسط تا بزرگ یافت میشود و به حملات سایبری منجر میشود.
- ایجاد استانداردهای امنیتی در محیطهای ابری ویندوز (آژور) برای کاهش پیکربندیهای نادرست که به حملات سایبری منجر میشود.
- چگونه بهطور عملی به مدیریت ده پیکربندی نادرست رایج که منجر به حملات شبکه و حملات سایبری میشود، بپردازید؟
نحوه مدیریت ده پیکربندی نادرست رایج
- پیکربندیهای پیشفرض نرمافزارها و اپلیکیشنها
- جداسازی نامناسب امتیازات کاربر و ادمین
- نظارت ناکافی بر شبکه داخلی
- عدم وجود بخشبندی شبکه
- مدیریت ضعیف پچها
- بایپس کنترلهای دسترسی به سیستم
- روشهای احرازهویت چندعاملی (MFA) ضعیف یا پیکربندی نادرست
- کنترلهای دسترسی ناکافی (ACLs) روی اشتراکگذاریهای شبکه و سرویسها
- بهداشت ضعیف اعتبارنامهها
- اجرای غیرمحدود کد
- ریسکهای سایبری مرتبط با این پیکربندیهای نادرست و نحوه بهرهبرداری مهاجمان از آنها
- پیشنهاد بهترین شیوهها برای کاهش ریسکهای سایبری مرتبط با این پیکربندیهای نادرست
- استفاده از توصیههای فنی MITRE ATT&CK برای کاهش حملات ناشی از پیکربندیهای نادرست
- آشنایی با تحلیل علت ریشهای و مزایای آن برای رویکرد امنیت سایبری
- آشنایی با ابزارهای متنباز برای مدیریت پیکربندی به منظور کاهش حملات سایبری
- راههای بهبود نظارت و مقاومسازی شبکهها برای تیمهای آبی و ادمین شبکه علیه حملات سایبری
- استفاده از هوش مصنوعی برای ایجاد چکلیستهای دفاعی که میتواند به عنوان راهنما برای مدافعان شبکه به منظور جلوگیری از این پیکربندیهای نادرست استفاده شود.
- ایمنسازی محیط ابر (آژور) خود از پیکربندیهای نادرست از طریق تست نفوذ تیم قرمز آژور
پیکربندیهای نادرستی که در این دوره بررسی خواهد شد بر اساس ارزیابیهای امنیتی جامع از سوی تیمهای NSA و CISA در بسیاری از انکلاوهای شبکهای مختلف است و در این ارزیابیها، آنها ده پیکربندی نادرست شبکه را شناسایی خواهند کرد که نقاط ضعف سیستماتیک در بسیاری از شبکهها هستند و منجر به نقضهای سیستمی میشوند.
این دوره برای چه کسانی مناسب است؟
- این دوره برای افرادی که به تیمهای قرمز و آبی میپیوندند، رهبران امنیت سایبری، مدافعان شبکه و کسانی که به انتقال به امنیت سایبری فکر میکنند یا حتی کسانی که در حال حاضر در امنیت سایبری هستند و نیاز به یک دید کلی درباره همکاری مؤثر تیمهای قرمز و آبی برای حفظ امنیت افراد، فرآیندها و زیرساختهای فناوری دارند، طراحی شده است.
دفاع در برابر پیکربندیهای نادرست برای تیمهای قرمز و آبی
-
مقدمه 02:39
-
دستور کار دوره 04:16
-
آشنایی با نقاط ضعف سیستمی در ارتباط با پیکربندیهای نادرست امنیت سایبری 07:25
-
آشنایی با 10 مورد برتر پیکربندیهای نادرست NSA و CISA 02:52
-
پیکربندی نادرست شماره 1 08:28
-
پیکربندی نادرست شماره 2 07:53
-
پیکربندی نادرست شماره 3 07:08
-
پیکربندی نادرست شماره 4 05:49
-
پیکربندی نادرست شماره 5 06:16
-
پیکربندی نادرست شماره 6 03:42
-
پیکربندی نادرست شماره 7 04:44
-
پیکربندی نادرست شماره 8 06:26
-
پیکربندی نادرست شماره 9 03:36
-
پیکربندی نادرست شماره 10 05:16
-
پایان آزمون بخش 1 02:28
-
آشنایی با فریمورک MITRE ATT&CK 03:38
-
کاهش پیکربندیهای پیشفرض نرمافزارها و اپلیکیشنها 07:08
-
کاهش تفکیک نامناسب امتیازات کاربر و ادمین 06:05
-
کاهش نظارت ناکافی بر شبکه داخلی 06:32
-
کاهش عدم وجود بخشبندی شبکه 04:20
-
کاهش مدیریت ضعیف پچها 02:54
-
کاهش بایپس کنترلهای دسترسی به سیستم 05:09
-
کاهش روشهای احرازهویت چندعاملی (MFA) ضعیف یا پیکربندی نادرست 04:39
-
کاهش کنترلهای دسترسی ناکافی (ACLs) روی اشتراکگذاریهای شبکه و سرویسها 05:22
-
کاهش بهداشت ضعیف اعتبارنامهها 05:09
-
کاهش اجرای غیرمحدود کد 06:11
-
اعتبارسنجی کنترلهای امنیت 05:38
-
ابزارهای متنباز برای تست پیکربندیهای نادرست اکتیو دایرکتوری 09:36
-
آشنایی با ابزارهای متنباز برای پرداختن به 10 مورد از پیکربندی نادرست 01:26
-
ابزارهای متنباز برای جلوگیری از لیستهای کنترل دسترسی ناکافی (ACLs) روی شبکه 05:59
-
ابزارهای متنباز برای جلوگیری از عدم بخشبندی شبکه 04:55
-
ابزارهای متنباز برای جلوگیری از نظارت ناکافی بر شبکه داخلی 06:14
-
ایجاد بیسلاینهای امنیتی برای کمک به کاهش پیکربندیهای نادرست 03:38
-
لابراتوار شماره 1 - ایجاد بیسلاینهای امنیتی در آژور 07:02
-
لابراتوار شماره 2 - تست نفوذ پیکربندیهای نادرست استقرارهای آژور با استفاده از چتجیپیتی 13:02
-
لابراتوار شماره 3 - تست نفوذ پیکربندیهای نادرست استقرارهای آژور با استفاده از چتجیپیتی 07:21
-
لابراتوار شماره 4 - چالش دفاع در برابر تحقیقات پیکربندیهای نادرست 02:57
-
آشنایی با بخش 3 01:26
-
آشنایی با تحلیل علت ریشهای (RCA) 02:25
-
مزایای تحلیل علت ریشهای (RCA) برای تیمهای قرمز و آبی 03:57
-
مراحل انجام تحلیل علت ریشهای (RCA) 06:42
-
آزمون شماره 2 01:19
-
آشنایی با ایجاد چکلیستهای کاهش پیکربندیهای نادرست با استفاده از هوش مصنوعی 01:39
-
ایجاد چکلیست پیشگیری از پیکربندی نادرست 06:33
-
ایجاد چکلیست پیکربندی نادرست که از بایپس کنترل دسترسی به سیستم جلوگیری میکند 03:52
-
چالش - ایجاد چکلیست پیکربندیهای نادرست خود 00:54
-
سناریوی موردی - اعمال چکلیست پیکربندیهای نادرست به حادثه نقض داده 09:22
-
بهبود مقاومسازی محیط در برابر این پیکربندیهای نادرست 09:59
-
پیشگیری از پیکربندیهای نادرست امنیت ابر از طریق تست نفوذ تیم قرمز آژور 05:54
-
پایان دوره 01:36
مشخصات آموزش
دفاع در برابر پیکربندیهای نادرست برای تیمهای قرمز و آبی
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:50
- مدت زمان :04:19:48
- حجم :2.64GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy