تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی امنیت سیستم‌عامل ویندوز: محافظت از رمز عبور و اطلاعات احراز هویت

دوره آموزشی امنیت سیستم‌عامل ویندوز: محافظت از رمز عبور و اطلاعات احراز هویت

2 ساعت 54 دقیقهمتوسط2025-05-08

مدرسین

Paula Januszkiewicz

Paula Januszkiewicz

جزئیات دوره

دنبال یه دوره‌ای می‌گردی که بتونی امنیت محیط ویندوزت رو به شکل حرفه‌ای بالا ببری؟ این دوره دقیقاً برای تو ساخته شده! پاولا جانوشکیویچ، متخصص امنیت ویندوز، بهت آموزش می‌ده چطوری رمزها و اطلاعات حساس رو تو ویندوز محافظت کنی.

تو این دوره یاد می‌گیری چطور روش‌های Credential Dumping که هکرها برای دزدیدن اطلاعات ورود استفاده می‌کنن رو شناسایی کنی، بعد با استفاده از تکنیک‌هایی مثل احراز هویت چندمرحله‌ای (MFA) و رمزنگاری قوی، امنیت رو حسابی بالا ببری. همچنین با Windows Data Protection API (DPAPI) آشنا می‌شی و یاد می‌گیری چطوری رمزها و داده‌های محرمانه رو به صورت امن تو ویندوز ذخیره و بازیابی کنی.

این دوره برای کسایی که حداقل سطح متوسط تا پیشرفته تو حوزه آی‌تی و امنیت سایبری هستن عالیه. در کنار این‌ها، بهت حملات معمول مبتنی بر سرقت اطلاعات ورود رو معرفی می‌کنه و با استفاده از مثال‌های واقعی و تمرین‌های عملی بهت یاد می‌ده چطور اون‌ها رو تشخیص بدی و مقابله کنی.

وقتی این دوره رو تموم کنی، مهارت‌های عملی و مهمی برای محافظت از سیستم‌های ویندوزی در برابر حملات مربوط به سرقت رمز و اعتبارنامه خواهی داشت.

اهداف یادگیری
تحلیل روش‌های credential dumping که مهاجم‌ها برای استخراج اطلاعات حساس از ویندوز استفاده می‌کنن
طراحی استراتژی‌های محافظتی قوی با استفاده از احراز هویت چندمرحله‌ای و رمزنگاری برای حفظ امنیت اعتبارنامه‌ها
ارزیابی و اجرای سیاست‌های مدیریت رمز عبور امن برای جلوگیری از دسترسی غیرمجاز به اطلاعات ویندوز
استفاده از Windows Data Protection API (DPAPI) برای ذخیره و بازیابی امن اطلاعات محرمانه در محیط ویندوز
توسعه راهکارهای تشخیص، کاهش و پاسخ به حملات مبتنی بر سرقت اعتبار با بهره‌گیری از ابزارهای پیشرفته و سناریوهای واقعی

مهارت ها

Network SecurityIncident ResponseCybersecurityOne-Off

سرفصل ها

۰. مقدمه

  • 01 - امنیت رمز عبور در سیستم عامل ویندوز
  • 02 - مخاطب هدف و پیش‌نیازها

۱. مقدمه‌ای بر امنیت اعتبارنامه‌های سیستم عامل ویندوز

  • 03 - درک اهمیت امنیت اعتبارنامه
  • 04 - مروری بر حملات مبتنی بر اعتبارنامه
  • 05 - معماری ورود به سیستم ویندوز
  • 06 - زیرسیستم‌های امنیتی ویندوز

۲. تکنیک‌های آزادسازی اعتبارنامه در سیستم عامل ویندوز

  • 07 - دامپینگ اعتبارنامه چیست؟
  • 08 - ابزارها و تکنیک‌های آزادسازی اعتبارنامه - CQSecretsDumper
  • 09 - ابزارها و تکنیک‌های حذف اعتبارنامه - ثبت‌نام وب
  • 10 - معماری LSASS و آزادسازی اعتبارنامه‌ها
  • 11 - پایگاه داده SAM و استخراج NTDS.dit (DCsync)

۳. احراز هویت محلی و دامنه در سیستم عامل ویندوز

  • 12 - احراز هویت محلی در مقابل دامنه
  • 13 - محافظت از اعتبارنامه‌های احراز هویت محلی
  • 14 - حفاظت از اعتبارنامه‌های دامنه
  • 15 - آشنایی با احراز هویت NTLM، احراز هویت Kerberos و رله NTLM

۴. مدیریت رمز عبور و اجرای سیاست‌ها

  • 16 - ایجاد رمزهای عبور قوی
  • 17 - تنظیمات سیاست رمز عبور ویندوز
  • 18 - مدیریت اسرار LSA و حساب‌های gMSA
  • 19 - مدیریت اطلاعات محرمانه، اعتبارنامه‌ها و ورود به سیستم

۵. رابط برنامه‌نویسی کاربردی حفاظت از داده‌های ویندوز (DPAPI)

  • 20- آشنایی با DPAPI ویندوز
  • 21 - استفاده از DPAPI برای محافظت از اسرار کاربر

۶. مسیرهای حمله رایج مبتنی بر اعتبارنامه

  • 22 - حملات فیشینگ و سرقت اطلاعات کاربری
  • 23 - حملات Brute force و dictionary - محافظت از NTDS.dit
  • 24 - جابجایی جانبی و سرقت اطلاعات احراز هویت - اسپری کردن رمز عبور پایه
  • 25 - رمز عبور
  • 26 - افزایش امتیاز خود S4U2
  • 27 - بلیط را پاس کنید
  • 28 - حملات Kerberoasting و رله NTLM
  • 29- سایه دی سی
  • 30 - حملات بلیط طلایی
  • 31- اعتبارنامه‌های سایه

۷. کاهش تهدیدات مبتنی بر اعتبارنامه - تشخیص و پاسخ

  • 32 - تشخیص تلاش‌های آزادسازی اعتبارنامه‌ها
  • 33 - پاسخ به حوادث مبتنی بر اعتبارنامه
  • 34 - محافظ اعتبارنامه و محافظت از LSA
  • 35 - نظارت و تحلیل زیرساخت AD با استفاده از PingCastle
  • 36 - گواهینامه‌ها به عنوان اعتبارنامه - نگاشت قوی گواهینامه
  • 37 - گواهی‌ها به عنوان اعتبارنامه - نام جایگزین موضوع

نتیجه‌گیری

  • 38 - خلاصه دوره
  • 39- به کارگیری دانش در سناریوهای دنیای واقعی

دوره های مرتبط

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
zarinpal
zibal