دوره آموزشی راهنمای کامل امنیت نرمافزارهای متنباز
6 ساعت 48 دقیقهمتوسط2025-01-27
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
این دوره مجموعهای از ابزارهای منبع باز را برای هر حوزه مهم از امنیت سایبری پوشش میدهد. این ابزارها شامل ابزارهای حکمرانی و ریسک، فایروالها، سیستمهای هویت، اسکنرهای آسیبپذیری، سیستمهای SIEM و پاسخ به حوادث، ابزارهای شکار تهدید و تحلیل امنیتی، و سیستمهای تضمین امنیت و هوش تهدید است. برای هر ابزار یا سیستم، دوره توضیح میدهد که چگونه آنها را نصب و پیکربندی کنید و یک نمایش از نحوه استفاده از آنها ارائه میدهد. مدرس مالکوم شور همچنین نسخههای جامعهمحور از ابزارهای تجاری امنیتی را همراه با چند ابزار مفید منبع باز که اگرچه خودشان ابزارهای امنیت سایبری نیستند، اما در پشتیبانی از فعالیتهای امنیت سایبری مفید هستند، گنجانده است.
اهداف یادگیری:
تجزیه و تحلیل ویژگیها و عملکردهای کلیدی ابزارهای منبع باز مختلف در حوزههای مختلف امنیت سایبری.
پیادهسازی فرایندهای نصب و پیکربندی برای ابزارهای انتخابی امنیتی منبع باز و نسخههای جامعهمحور ابزارهای تجاری.
نشان دادن مهارت در استفاده از ابزارهای منبع باز برای حکمرانی، مدیریت ریسک، امنیت شبکه، مدیریت هویت، ارزیابی آسیبپذیری، و هوش تهدید.
ارزیابی اثربخشی و قابلیت کاربرد ابزارهای امنیتی منبع باز مختلف در مواجهه با چالشهای خاص امنیت سایبری.
ایجاد استراتژی امنیتی جامع که ابزارهای منبع باز مناسب برای نیازها و نمای ریسک خاص یک سازمان را در بر گیرد.
اهداف یادگیری:
تجزیه و تحلیل ویژگیها و عملکردهای کلیدی ابزارهای منبع باز مختلف در حوزههای مختلف امنیت سایبری.
پیادهسازی فرایندهای نصب و پیکربندی برای ابزارهای انتخابی امنیتی منبع باز و نسخههای جامعهمحور ابزارهای تجاری.
نشان دادن مهارت در استفاده از ابزارهای منبع باز برای حکمرانی، مدیریت ریسک، امنیت شبکه، مدیریت هویت، ارزیابی آسیبپذیری، و هوش تهدید.
ارزیابی اثربخشی و قابلیت کاربرد ابزارهای امنیتی منبع باز مختلف در مواجهه با چالشهای خاص امنیت سایبری.
ایجاد استراتژی امنیتی جامع که ابزارهای منبع باز مناسب برای نیازها و نمای ریسک خاص یک سازمان را در بر گیرد.
مهارت ها
Cross-Platform DevelopmentMobile DevelopmentNetwork SecurityCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - مقدمه ای برای تکمیل امنیت منبع باز
- 02 - آنچه باید بدانید
- 03 - سلب مسئولیت
1. نرمافزار متن باز
- 04 - نرمافزار امنیتی منبع باز
- 05 - مجوز نرمافزار منبع باز
- 06 - نصب و تست ابزارهای امنیتی متن باز
- 07 - سیستم مجازی سازی Proxmox
- 08 - نصب کالی لینوکس
- 09 - استفاده از منوی برنامه
- 10 - نصب ابزار اضافی
- 11 - معرفی ایستگاه کاری Kali Purple
- 12 - آشنایی با سرور کالی بنفش
- 13 - ایجاد قالب سرور Kali Purple
- 14 - امنیت اجزای نرم افزار
- 15 - اسکن با ابزار SCA خودکار
2. ابزارهای حاکمیت و ریسک
- 16 - مقدمه ای بر GRC
- 17 - معماری با ArchiMate
- 18 - مدل سازی امنیت با Archi
- 19 - افزودن امنیت به مدل
- 20 - مدیریت ریسک امنیتی با SimpleRisk
- 21 - گرفتن SimpleRisk برای چرخش
- 22 - استفاده از eramba برای GRC
- 23 - پیکربندی سیستم eramba
- 24 - زمینه ریسک خود را آماده کنید
- 25 - راهاندازی داراییهای خود
- 26 - وارد کردن خطرات به eramba
3. راه حلهای هویت
- 27 - مقدمه ای بر هویت ها
- 28 - نصب ZITADEL
- 29 - راهاندازی دایرکتوری ZITADEL
- 30 - مجوز دسترسی با ZITADEL
4. فایروال ها
- 31 - بررسی فایروالهای منبع باز
- 32 - اصول عملکرد دیوار آتش
- 33 - نصب pfSense
- 34 - دسترسی به DMZ از طریق pfSense
- 35 - نصب فایروال IPFire
- 36 - با IPFire راهاندازی و اجرا میشود
- 37 - نصب NethSecurity
- 38 - پیکربندی زون ها
- 39 - پیکربندی آزمایشگاه NethSecurity
- 40 - باز کردن فایل سرور
- 41 - فعال کردن LAN DHCP
5. پروکسی، IDS، و خدمات وب
- 42 - راهاندازی Nginx به عنوان یک سرور پروکسی
- 43 - افزودن Suricata IDS به پروکسی
- 44 - راهاندازی وب سرور عمومی
- 45 - تست کارایی محافظت از وب
6. اسکن آسیب پذیری
- 46 - نصب GVM
- 47 - اجرای اسکن آسیب پذیری با GVM
7. تضمین امنیت
- 48 - نصب Wazuh SIEM
- 49 - نصب یک عامل لینوکس Wazuh
- 50 - نصب Wazuh Windows agent
- 51 - جمعآوری لاگهای Nginx در Wazuh
- 52 - نظارت بر حمله با Wazuh
- 53 - تشخیص پوستههای وب با Wazuh
- 54 - فعال کردن اسکن آسیب پذیری
8. نظارت بر گزارش امنیتی
- 55 - نصب ELK Stack SIEM
- 56 - ارتقای کیبانا به HTTPS
- 57 - پیکربندی ادغامهای گزارش
- 58 - نصب سرور Fleet
- 59 - ثبت هاست در سرور Fleet
- 60 - افزایش گزارشهای خود
- 61 - شناسایی شناسایی با ELK Stack
- 62 - شناسایی بهره برداری با پشته ELK
- 63 - نظارت بر هشدارها با ELK Stack
9. تجزیهوتحلیل امنیتی
- 64 - نصب Sirius CE
- 65 - حل سوال واحد 42 با SELKS
- 66 - نصب NetWitness
- 67 - گرفتن NetWitness برای چرخش
10. هوش تهدید
- 68 - تبادل اطلاعات تهدید
- 69 - نصب OpenTAXII
- 70 - کار با کتابخانه مشتری Cabby
- 71 - نصب سیستم اطلاعاتی تهدید OpenCTI
- 72 - اتصال منابع اطلاعاتی تهدید به OpenCTI
11. مدیریت حوادث
- 73 - نصب سیستم مدیریت حوادث IRIS
- 74 - مدیریت حوادث با IRIS
- 75 - نصب Velociraptor
- 76 - اتصال هاست لینوکس به Velociraptor
- 77 - اتصال هاست ویندوز به Velociraptor
- 78 - اجرای دستورات از راه دور از Velociraptor
- 79 - دسترسی به فایلهای کلاینت با VFS
- 80 - شکار با Velociraptor
12. شکار تهدید
- 81 - درک مالکوم برای شکار تهدید
- 82 - نصب مالکوم
- 83 - تور سایبرویل با مالکوم
- 84 - شکار تهدید با مالکوم
- 85 - غواصی عمیق با مالکومز Arkime
13. توسعه دهنده و ابزارهای پشتیبانی
- 86 - نصب سیستم مدیریت آزمون کیوی TCMS
- 87 - تست امنیت با کیوی TCMS
- 88 - نصب برنامه وب osTicket
- 89 - مدیریت بلیتهای مشکل
- 90 - نقشه برداری ذهنی با Freeplane
- 91 - معرفی دیتا استور Valkey
- 92 - اسکریپت با Valkey
نتیجه گیری
- 93 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی یادگیری جامع فلاتر: ساخت برای پلتفرم های متعدد
- دوره آموزشی توسعه چندسکویی با Kotlin (کاتلین)
- دوره آموزشی NET 9 Maui.: امکانات بهتر برای توسعه چندسکویی
- دوره آموزشی شناسایی شرکتی با استفاده از اطلاعات منبع باز: بررسی فاز اول در Cyber Kill Chain Framework
- دوره آموزشی مدلهای زبان بزرگ در AWS: ساخت و استقرار مدلهای زبان بزرگ متنباز
- دوره آموزشی هوش مصنوعی تولیدی و مدلهای متنباز: تمرین عملی با مدلهای Hugging Face
- دوره آموزشی فایروالهای متنباز
- دوره آموزشی از کنسول تا رابط کاربری: بررسی عمیق توسعه چندپلتفرمی با MAUI