این دوره به شما میآموزد که چگونه میتوانید تجزیه و تحلیل شکار تهدید را در سرورهای ایمیل انجام دهید.
آنچه یاد خواهید گرفت:
سرورهای ایمیل برای جریان دادهها در یک سازمان بسیار مهم هستند. یافتن آسیب پذیریهای امنیتی قبل از حمله مهاجمان برای محافظت از دادههای حساس ارسال شده از طریق ایمیل ضروری است. در این دوره آموزشی، شکار تخصصی: شکار تهدید در سرورهای ایمیل، تکنیکها و روشهایی را برای بهبود مجموعه مهارتهای خود در شکار تهدید یاد خواهید گرفت. در طول دوره، با نحوه استفاده از ابزارهای مختلف در انجام تجزیه و تحلیل شکار تهدید در سرورهای ایمیل آشنا خواهید شد. ابتدا یاد خواهید گرفت که چگونه آسیب پذیریهای مربوط به شمارش حساب ایمیل را پیدا کنید. در مرحله بعد، نحوه تشخیص اینکه سرور ایمیل در معرض حملات انکار سرویس قرار گرفته است را بررسی خواهید کرد. در نهایت، متوجه خواهید شد که چگونه میتوانید از ElasticSearch برای تشخیص فعالیتهای مخرب در پیامهایی که به یک سرور ایمیل میرسد، استفاده کنید. در پایان این دوره، مهارت خود را در شکار تهدید و همچنین توانایی خود را برای یافتن نشانههایی از سازش در سرورهای ایمیل بهبود خواهید داد.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Remote Email Collection (T1114.002) [22mins]
02-01 Introduction [2mins]
02-02 Perform Remote Email Collection Using MailSniper [6mins]
02-03 Monitoring Using ELK Stack [6mins]
02-04 Identifying Remote Email Collection Threats [8mins]
03 Endpoint Denial of Service (T1499.002) [18mins]
03-01 Analyzing a DoS Attack Script [7mins]
03-02 Monitoring Network Traffic Content [6mins]
03-03 Filtering Network Traffic [5mins]
04 Internal Spearphishing (T1534) [15mins]
04-01 Analyzing Malicious Payloads in Emails [6mins]
04-02 Serializing Email Data [4mins]
04-03 Identifying Phishing Attempts Using ElasticSearch [5mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 مجموعه ایمیل از راه دور (T1114.002) [22 دقیقه]
02-01 مقدمه [2 دقیقه]
02-02 انجام مجموعه ایمیل از راه دور با استفاده از MailSniper [6 دقیقه]
02-03 نظارت با استفاده از ELK Stack [6 دقیقه]
02-04 شناسایی تهدیدات جمع آوری ایمیل از راه دور [8 دقیقه]
03 انکار سرویس نقطه پایانی (T1499.002) [18 دقیقه]
03-01 تجزیه و تحلیل یک اسکریپت حمله DoS [7 دقیقه]
03-02 نظارت بر محتوای ترافیک شبکه [6 دقیقه]
03-03 فیلتر کردن ترافیک شبکه [5 دقیقه]
04 Spearphishing داخلی (T1534) [15 دقیقه]
04-01 تجزیه و تحلیل بارهای مخرب در ایمیلها [6 دقیقه]
04-02 سریال کردن دادههای ایمیل [4 دقیقه]
04-03 شناسایی تلاشهای فیشینگ با استفاده از ElasticSearch [5 دقیقه]
همه چیز از دبیرستان شروع شد، زمانی که Laurentiu برای اولین بار راه خود را در سفر علم کامپیوتر آغاز کرد. در ابتدا او با C++ شروع کرد و به سرعت عاشق چشم انداز یادگیری توسعه نرمافزار شد. به لطف علاقهاش به شطرنج، اولین برنامه کامپیوتری او یک بازی شطرنج مبتنی بر کنسول ASCII بود که در C++ توسعه یافت. پس از مدتی، در دوران دانشگاه، لورنتیو شروع به آزمایش با سایر زبانهای برنامه نویسی OOP، مانند جاوا، کاتلین یا پایتون کرد. او شروع به بازی با پشتهها و فریم ورکهای مختلف فناوری، توسعه و انتشار برنامههای نرمافزاری برای دستگاههای اندرویدی کرد. با این حال، زمانی که لاورنتیو تصمیم گرفت دنیای امنیت سایبری را کشف کند، همه چیز شروع به تغییر کرد. او شروع به رفتن به هکاتونهای امنیتی، رویدادهای CTF کرد و چالشهای متعددی را در وب سایتهایی مانند overthewire.org تکمیل کرد. در همان زمان، او متوجه شد که ممکن است ایده خوبی باشد که سفر خود را با استفاده از فیلمهای کوتاه مستند کند، و سپس فکر کرد که میتواند یک سخنران شود و به مردم کمک کند تا در مورد فناوری اطلاعات بیشتری کسب کنند.