کتاب کشف آسیب‌پذیری‌ها و بهره‌برداری از Active Directory در تست نفوذ

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره کشف آسیب‌پذیری‌ها و بهره‌برداری از Active Directory در تست نفوذ

موضوع کلی: امنیت شبکه و سیستم‌های اطلاعاتی

موضوع میانی: تست نفوذ و ارزیابی امنیتی

📋 سرفصل‌های دوره

  • 1. مبانی امنیت شبکه و Active Directory
  • 2. معماری و اجزای کلیدی Active Directory
  • 3. اصول احراز هویت در Active Directory
  • 4. مفهوم حساب‌های کاربری و گروه‌ها
  • 5. ساختار سلسله مراتبی و واحدهای سازمانی
  • 6. مدیریت Group Policy Objects (GPO)
  • 7. امنیت پروتکل‌های احراز هویت (Kerberos, NTLM)
  • 8. مکانیسم‌های اعطای دسترسی و مجوزها
  • 9. شناسایی نقاط ضعف رایج در پیکربندی AD
  • 10. مقدمه‌ای بر تست نفوذ و ارزیابی امنیتی
  • 11. چرخه حیات تست نفوذ
  • 12. مراحل جمع‌آوری اطلاعات (Reconnaissance)
  • 13. انواع جمع‌آوری اطلاعات (Passive, Active)
  • 14. ابزارهای جمع‌آوری اطلاعات در AD
  • 15. شناسایی دامنه و ساختار AD
  • 16. کشف کاربران، گروه‌ها و کامپیوترها
  • 17. شناسایی سرویس‌های فعال در شبکه
  • 18. تکنیک‌های اسکن پورت و سرویس
  • 19. شناسایی آسیب‌پذیری‌های شناخته شده (CVEs)
  • 20. مقدمه‌ای بر بهره‌برداری (Exploitation)
  • 21. انواع حملات علیه Active Directory
  • 22. حملات مرتبط با اعتبارات (Credentials)
  • 23. تکنیک‌های Pass-the-Hash (PtH)
  • 24. تکنیک‌های Pass-the-Ticket (PtT)
  • 25. حملات Brute Force و Dictionary Attack
  • 26. استفاده از ابزارهای cracking رمز عبور
  • 27. حملات Kerberoasting
  • 28. حملات AS-REP Roasting
  • 29. حملات Golden Ticket و Silver Ticket
  • 30. حملات مرتبط با Group Policy
  • 31. تکنیک‌های تزریق کد در GPO
  • 32. بهره‌برداری از آسیب‌پذیری‌های GPO
  • 33. حملات مرتبط با Trust Relationships
  • 34. شناسایی و بهره‌برداری از trusts
  • 35. حملات مرتبط با Domain Controllers
  • 36. شناسایی و بهره‌برداری از DC
  • 37. حملات مرتبط با کاربران و حساب‌های ممتاز
  • 38. شناسایی حساب‌های ادمین و کاربران ویژه
  • 39. بهره‌برداری از حساب‌های با دسترسی بالا
  • 40. حملات مرتبط با نرم‌افزارهای نصب شده
  • 41. شناسایی و بهره‌برداری از آسیب‌پذیری نرم‌افزارها
  • 42. حملات مرتبط با سرویس‌های شبکه
  • 43. بهره‌برداری از سرویس‌های آسیب‌پذیر (DNS, SMB, etc.)
  • 44. تکنیک‌های Lateral Movement (حرکت جانبی)
  • 45. استفاده از ابزارهای Mimikatz
  • 46. استفاده از ابزارهای PowerSploit
  • 47. استفاده از ابزارهای BloodHound
  • 48. تصویرسازی گراف دانش Active Directory
  • 49. شناسایی مسیرهای حمله با BloodHound
  • 50. مقدمه‌ای بر پس از بهره‌برداری (Post-Exploitation)
  • 51. حفظ دسترسی (Persistence)
  • 52. تکنیک‌های ایجاد Backdoor
  • 53. ایجاد حساب‌های کاربری مخفی
  • 54. تکنیک‌های استقرار Rootkit
  • 55. جمع‌آوری اطلاعات حساس پس از دسترسی
  • 56. استخراج اطلاعات حساس از حافظه
  • 57. استخراج اطلاعات حساس از رجیستری
  • 58. استخراج اطلاعات حساس از فایل‌ها
  • 59. پوشش ردپا (Covering Tracks)
  • 60. حذف لاگ‌ها و شواهد
  • 61. تغییر زمان فایل‌ها و لاگ‌ها
  • 62. مقدمه‌ای بر دفاع در برابر حملات AD
  • 63. اصول Hardening Active Directory
  • 64. تقویت Group Policy Objects
  • 65. مدیریت امن حساب‌های کاربری و دسترسی‌ها
  • 66. پیاده‌سازی اصل حداقل امتیاز (Least Privilege)
  • 67. مدیریت امن حساب‌های ممتاز (Privileged Accounts)
  • 68. استفاده از Multi-Factor Authentication (MFA)
  • 69. مانیتورینگ و ثبت وقایع (Logging)
  • 70. شناسایی و تحلیل لاگ‌های امنیتی AD
  • 71. استفاده از سیستم‌های تشخیص نفوذ (IDS/IPS)
  • 72. پیاده‌سازی راهکارهای امنیتی Endpoint Detection and Response (EDR)
  • 73. مدیریت وصله‌ها و به‌روزرسانی‌ها
  • 74. امنیت پروتکل‌های ارتباطی در AD
  • 75. امنیت DNS در Active Directory
  • 76. امنیت SMB در Active Directory
  • 77. امنیت Kerberos در Active Directory
  • 78. مبانی رمزنگاری در امنیت شبکه
  • 79. رمزنگاری متقارن و نامتقارن
  • 80. کاربرد رمزنگاری در AD
  • 81. اصول مدیریت کلید (Key Management)
  • 82. بررسی آسیب‌پذیری‌های Zero-Day در AD (با احتیاط)
  • 83. تکنیک‌های پیشرفته در تست نفوذ AD
  • 84. استفاده از روش‌های اتوماسیون در تست نفوذ
  • 85. تکنیک‌های تست نفوذ برای محیط‌های ابری (Hybrid AD)
  • 86. ارزیابی امنیتی PowerShell در AD
  • 87. مبانی امنیت سایبری در سازمان‌ها
  • 88. قوانین و مقررات مرتبط با امنیت اطلاعات
  • 89. استانداردهای امنیت سایبری (ISO 27001)
  • 90. نقش تست نفوذ در بهبود امنیت کلی
  • 91. گزارش‌دهی تست نفوذ و مستندسازی
  • 92. ارائه یافته‌ها و راهکارهای اصلاحی
  • 93. اصول ethical hacking در تست نفوذ
  • 94. مسئولیت‌های یک تست‌کننده نفوذ
  • 95. اهمیت آموزش مداوم در حوزه امنیت سایبری
  • 96. مروری بر آخرین روندها و تهدیدات در امنیت AD

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.