دوره آموزشی امنیت سیستمعامل ویندوز: محافظت از رمز عبور و اطلاعات احراز هویت
2 ساعت 54 دقیقهمتوسط2025-05-08
مدرسین

Paula Januszkiewicz
جزئیات دوره
دنبال یه دورهای میگردی که بتونی امنیت محیط ویندوزت رو به شکل حرفهای بالا ببری؟ این دوره دقیقاً برای تو ساخته شده! پاولا جانوشکیویچ، متخصص امنیت ویندوز، بهت آموزش میده چطوری رمزها و اطلاعات حساس رو تو ویندوز محافظت کنی.
تو این دوره یاد میگیری چطور روشهای Credential Dumping که هکرها برای دزدیدن اطلاعات ورود استفاده میکنن رو شناسایی کنی، بعد با استفاده از تکنیکهایی مثل احراز هویت چندمرحلهای (MFA) و رمزنگاری قوی، امنیت رو حسابی بالا ببری. همچنین با Windows Data Protection API (DPAPI) آشنا میشی و یاد میگیری چطوری رمزها و دادههای محرمانه رو به صورت امن تو ویندوز ذخیره و بازیابی کنی.
این دوره برای کسایی که حداقل سطح متوسط تا پیشرفته تو حوزه آیتی و امنیت سایبری هستن عالیه. در کنار اینها، بهت حملات معمول مبتنی بر سرقت اطلاعات ورود رو معرفی میکنه و با استفاده از مثالهای واقعی و تمرینهای عملی بهت یاد میده چطور اونها رو تشخیص بدی و مقابله کنی.
وقتی این دوره رو تموم کنی، مهارتهای عملی و مهمی برای محافظت از سیستمهای ویندوزی در برابر حملات مربوط به سرقت رمز و اعتبارنامه خواهی داشت.
اهداف یادگیری
تحلیل روشهای credential dumping که مهاجمها برای استخراج اطلاعات حساس از ویندوز استفاده میکنن
طراحی استراتژیهای محافظتی قوی با استفاده از احراز هویت چندمرحلهای و رمزنگاری برای حفظ امنیت اعتبارنامهها
ارزیابی و اجرای سیاستهای مدیریت رمز عبور امن برای جلوگیری از دسترسی غیرمجاز به اطلاعات ویندوز
استفاده از Windows Data Protection API (DPAPI) برای ذخیره و بازیابی امن اطلاعات محرمانه در محیط ویندوز
توسعه راهکارهای تشخیص، کاهش و پاسخ به حملات مبتنی بر سرقت اعتبار با بهرهگیری از ابزارهای پیشرفته و سناریوهای واقعی
تو این دوره یاد میگیری چطور روشهای Credential Dumping که هکرها برای دزدیدن اطلاعات ورود استفاده میکنن رو شناسایی کنی، بعد با استفاده از تکنیکهایی مثل احراز هویت چندمرحلهای (MFA) و رمزنگاری قوی، امنیت رو حسابی بالا ببری. همچنین با Windows Data Protection API (DPAPI) آشنا میشی و یاد میگیری چطوری رمزها و دادههای محرمانه رو به صورت امن تو ویندوز ذخیره و بازیابی کنی.
این دوره برای کسایی که حداقل سطح متوسط تا پیشرفته تو حوزه آیتی و امنیت سایبری هستن عالیه. در کنار اینها، بهت حملات معمول مبتنی بر سرقت اطلاعات ورود رو معرفی میکنه و با استفاده از مثالهای واقعی و تمرینهای عملی بهت یاد میده چطور اونها رو تشخیص بدی و مقابله کنی.
وقتی این دوره رو تموم کنی، مهارتهای عملی و مهمی برای محافظت از سیستمهای ویندوزی در برابر حملات مربوط به سرقت رمز و اعتبارنامه خواهی داشت.
اهداف یادگیری
تحلیل روشهای credential dumping که مهاجمها برای استخراج اطلاعات حساس از ویندوز استفاده میکنن
طراحی استراتژیهای محافظتی قوی با استفاده از احراز هویت چندمرحلهای و رمزنگاری برای حفظ امنیت اعتبارنامهها
ارزیابی و اجرای سیاستهای مدیریت رمز عبور امن برای جلوگیری از دسترسی غیرمجاز به اطلاعات ویندوز
استفاده از Windows Data Protection API (DPAPI) برای ذخیره و بازیابی امن اطلاعات محرمانه در محیط ویندوز
توسعه راهکارهای تشخیص، کاهش و پاسخ به حملات مبتنی بر سرقت اعتبار با بهرهگیری از ابزارهای پیشرفته و سناریوهای واقعی
مهارت ها
Network SecurityIncident ResponseCybersecurityOne-Off
سرفصل ها
۰. مقدمه
- 01 - امنیت رمز عبور در سیستم عامل ویندوز
- 02 - مخاطب هدف و پیشنیازها
۱. مقدمهای بر امنیت اعتبارنامههای سیستم عامل ویندوز
- 03 - درک اهمیت امنیت اعتبارنامه
- 04 - مروری بر حملات مبتنی بر اعتبارنامه
- 05 - معماری ورود به سیستم ویندوز
- 06 - زیرسیستمهای امنیتی ویندوز
۲. تکنیکهای آزادسازی اعتبارنامه در سیستم عامل ویندوز
- 07 - دامپینگ اعتبارنامه چیست؟
- 08 - ابزارها و تکنیکهای آزادسازی اعتبارنامه - CQSecretsDumper
- 09 - ابزارها و تکنیکهای حذف اعتبارنامه - ثبتنام وب
- 10 - معماری LSASS و آزادسازی اعتبارنامهها
- 11 - پایگاه داده SAM و استخراج NTDS.dit (DCsync)
۳. احراز هویت محلی و دامنه در سیستم عامل ویندوز
- 12 - احراز هویت محلی در مقابل دامنه
- 13 - محافظت از اعتبارنامههای احراز هویت محلی
- 14 - حفاظت از اعتبارنامههای دامنه
- 15 - آشنایی با احراز هویت NTLM، احراز هویت Kerberos و رله NTLM
۴. مدیریت رمز عبور و اجرای سیاستها
- 16 - ایجاد رمزهای عبور قوی
- 17 - تنظیمات سیاست رمز عبور ویندوز
- 18 - مدیریت اسرار LSA و حسابهای gMSA
- 19 - مدیریت اطلاعات محرمانه، اعتبارنامهها و ورود به سیستم
۵. رابط برنامهنویسی کاربردی حفاظت از دادههای ویندوز (DPAPI)
- 20- آشنایی با DPAPI ویندوز
- 21 - استفاده از DPAPI برای محافظت از اسرار کاربر
۶. مسیرهای حمله رایج مبتنی بر اعتبارنامه
- 22 - حملات فیشینگ و سرقت اطلاعات کاربری
- 23 - حملات Brute force و dictionary - محافظت از NTDS.dit
- 24 - جابجایی جانبی و سرقت اطلاعات احراز هویت - اسپری کردن رمز عبور پایه
- 25 - رمز عبور
- 26 - افزایش امتیاز خود S4U2
- 27 - بلیط را پاس کنید
- 28 - حملات Kerberoasting و رله NTLM
- 29- سایه دی سی
- 30 - حملات بلیط طلایی
- 31- اعتبارنامههای سایه
۷. کاهش تهدیدات مبتنی بر اعتبارنامه - تشخیص و پاسخ
- 32 - تشخیص تلاشهای آزادسازی اعتبارنامهها
- 33 - پاسخ به حوادث مبتنی بر اعتبارنامه
- 34 - محافظ اعتبارنامه و محافظت از LSA
- 35 - نظارت و تحلیل زیرساخت AD با استفاده از PingCastle
- 36 - گواهینامهها به عنوان اعتبارنامه - نگاشت قوی گواهینامه
- 37 - گواهیها به عنوان اعتبارنامه - نام جایگزین موضوع
نتیجهگیری
- 38 - خلاصه دوره
- 39- به کارگیری دانش در سناریوهای دنیای واقعی
دوره های مرتبط
- دوره آموزشی ویندوز سرور 2025: ویژگیهای پیشرفته مدیریت
- دوره آموزشی آمادگی برای مدرک ISC2 Systems Security Certified Practitioner (SSCP)
- دوره آموزشی آمادگی برای مدرک Certificate of Cloud Security Knowledge (CCSK)
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی امنیت مدرن فضای ابری: شیفت-چپ، قابلیت مشاهده و دفاع خودکار
- دوره آموزشی آگاهی از امنیت سایبری: امنیت فضای ابری
- دوره آموزشی آمادگی برای گواهینامه CertNexus Certified IoT Security Practitioner
- دوره آموزشی ساخت مدیریت هویت و دسترسی مشتری (CIAM) توی برنامههات روی AWS