مهاجمان دائماً در تلاش هستند تا به سیستم شما، در شبکههای شما و اطراف دادههای شما نفوذ کنند. این دوره چند کارکرد و اسکریپت را به شما آموزش میدهد که میتوان از آنها برای دفاع فعالانه از یک سیستم در شبکه استفاده کرد.
آنچه یاد خواهید گرفت:
وقتی نوبت به نقضها و واکنش به حوادث میرسد، ممکن است بهترین برنامه را داشته باشید، اما همانطور که همه ما میدانیم، چه زمانی است، نه اگر اتفاق بیفتد. به عنوان یک مدافع شبکه، باید فعالانه در مقابل این حملات قرار بگیرید تا تهدیدات را در اسرع وقت از بین ببرید. در این دوره آموزشی، دفاع فعال با پاورشل، مراحلی را یاد خواهید گرفت که میتوانید برای حمله به مهاجم و دفاع از شبکه خود قبل از گسترش فعالیتهای مخرب انجام دهید. ابتدا، راههایی را برای ایجاد تلههایی در اطراف سیستمهای خود که ممکن است برای مهاجم جذاب به نظر برسند را بررسی خواهید کرد. در مرحله بعد، توانایی پاسخگویی را خواهید یافت، امیدواریم قبل از اینکه مهاجم بیش از حد عمیق شود. در نهایت، یاد میگیرید که چگونه سیستمهای خود را به طور فعال بررسی کنید تا مطمئن شوید که استانداردهایی را که برای مطابقت با بهترین عملکرد تنظیم کردهاید مطابقت دارند. وقتی این دوره را به پایان رساندید، مهارتها و دانش لازم برای دفاع فعال از سیستمهای خود را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Active Defense Principles [10mins]
02-01 Overview [1mins]
02-02 What Does Active Defense Mean? [3mins]
02-03 Why the Use of PowerShell for Active Defense? [2mins]
02-04 Tools for the Course [4mins]
03 Setting the Trap [21mins]
03-01 What Kind of Traps Can Be Set? [2mins]
03-02 Honeypot: Create a Honeyport [5mins]
03-03 Honeypot: Create a Honeytoken [3mins]
03-04 Monitor for Bad Credentials [4mins]
03-05 Maintain the Look of an Active User [5mins]
03-06 Review Attack Patterns [2mins]
04 Enforcing Secure Configurations [30mins]
04-01 Execution Policy [4mins]
04-02 Get-CimInstance [6mins]
04-03 Invoke-CimMethod [5mins]
04-04 Get-ItemProperty [4mins]
04-05 Get-WindowsFeature [3mins]
04-06 Windows Defender [6mins]
04-07 Summary [2mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 اصول دفاع فعال [10 دقیقه]
02-01 نمای کلی [1 دقیقه]
02-02 دفاع فعال به چه معناست؟ [3 دقیقه]
02-03 چرا استفاده از PowerShell برای دفاع فعال؟ [2 دقیقه]
02-04 ابزارهای دوره [4 دقیقه]
03 تنظیم تله [21 دقیقه]
03-01 چه نوع تلههایی را میتوان تنظیم کرد؟ [2 دقیقه]
03-02 Honeypot- ایجاد یک هانیپورت [5 دقیقه]
03-03 Honeypot- ایجاد یک هانی توکن [3 دقیقه]
03-04 نظارت بر اعتبارنامههای بد [4 دقیقه]
03-05 ظاهر یک کاربر فعال را حفظ کنید [5 دقیقه]
03-06 بررسی الگوهای حمله [2 دقیقه]
04 اجرای تنظیمات ایمن [30 دقیقه]
04-01 سیاست اجرا [4 دقیقه]
04-02 Get-CimInstance [6 دقیقه]
04-03 Invoke-CimMethod [5 دقیقه]
04-04 Get-ItemProperty [4 دقیقه]
04-05 Get-Windows Feature [3 دقیقه]
04-06 Windows Defender [6 دقیقه]
04-07 خلاصه [2 دقیقه]
مایک یک مدیر امنیت اطلاعات است که بیش از 22 سال در زمینه فناوری اطلاعات و امنیت اطلاعات کار کرده است. پیشینه گستردهای از helpdesk تا sysadmin، مهندس سیستم، شبکه، DB و کار توسعه. اکثر کارهای مایک در حال حاضر حول محور پنتستها و ارزیابی ریسک است، اما بخشی جدایی ناپذیر همیشه آموزش آگاهی خواهد بود. یک عضو فعال در گروههای امنیتی مختلف محلی، مایک داوطلب میشود، صحبت میکند یا در موارد مختلف امنیت اطلاعات شرکت میکند.