دوره آموزشی راهنمای کامل امنیت نرمافزارهای متنباز
6 ساعت 48 دقیقهمتوسط2025-01-27
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
این دوره مجموعهای از ابزارهای منبع باز را برای هر حوزه مهم از امنیت سایبری پوشش میدهد. این ابزارها شامل ابزارهای حکمرانی و ریسک، فایروالها، سیستمهای هویت، اسکنرهای آسیبپذیری، سیستمهای SIEM و پاسخ به حوادث، ابزارهای شکار تهدید و تحلیل امنیتی، و سیستمهای تضمین امنیت و هوش تهدید است. برای هر ابزار یا سیستم، دوره توضیح میدهد که چگونه آنها را نصب و پیکربندی کنید و یک نمایش از نحوه استفاده از آنها ارائه میدهد. مدرس مالکوم شور همچنین نسخههای جامعهمحور از ابزارهای تجاری امنیتی را همراه با چند ابزار مفید منبع باز که اگرچه خودشان ابزارهای امنیت سایبری نیستند، اما در پشتیبانی از فعالیتهای امنیت سایبری مفید هستند، گنجانده است.
اهداف یادگیری:
تجزیه و تحلیل ویژگیها و عملکردهای کلیدی ابزارهای منبع باز مختلف در حوزههای مختلف امنیت سایبری.
پیادهسازی فرایندهای نصب و پیکربندی برای ابزارهای انتخابی امنیتی منبع باز و نسخههای جامعهمحور ابزارهای تجاری.
نشان دادن مهارت در استفاده از ابزارهای منبع باز برای حکمرانی، مدیریت ریسک، امنیت شبکه، مدیریت هویت، ارزیابی آسیبپذیری، و هوش تهدید.
ارزیابی اثربخشی و قابلیت کاربرد ابزارهای امنیتی منبع باز مختلف در مواجهه با چالشهای خاص امنیت سایبری.
ایجاد استراتژی امنیتی جامع که ابزارهای منبع باز مناسب برای نیازها و نمای ریسک خاص یک سازمان را در بر گیرد.
اهداف یادگیری:
تجزیه و تحلیل ویژگیها و عملکردهای کلیدی ابزارهای منبع باز مختلف در حوزههای مختلف امنیت سایبری.
پیادهسازی فرایندهای نصب و پیکربندی برای ابزارهای انتخابی امنیتی منبع باز و نسخههای جامعهمحور ابزارهای تجاری.
نشان دادن مهارت در استفاده از ابزارهای منبع باز برای حکمرانی، مدیریت ریسک، امنیت شبکه، مدیریت هویت، ارزیابی آسیبپذیری، و هوش تهدید.
ارزیابی اثربخشی و قابلیت کاربرد ابزارهای امنیتی منبع باز مختلف در مواجهه با چالشهای خاص امنیت سایبری.
ایجاد استراتژی امنیتی جامع که ابزارهای منبع باز مناسب برای نیازها و نمای ریسک خاص یک سازمان را در بر گیرد.
مهارت ها
Cross-Platform DevelopmentMobile DevelopmentNetwork SecurityCybersecurityOne-Off
سرفصل ها
مقدمه
- مقدمه ای برای تکمیل امنیت منبع باز
- آنچه باید بدانید
- سلب مسئولیت
نرمافزار متن باز
- نرمافزار امنیتی منبع باز
- مجوز نرمافزار منبع باز
- نصب و تست ابزارهای امنیتی متن باز
- سیستم مجازی سازی Proxmox
- نصب کالی لینوکس
- استفاده از منوی برنامه
- نصب ابزار اضافی
- معرفی ایستگاه کاری Kali Purple
- آشنایی با سرور کالی بنفش
- ایجاد قالب سرور Kali Purple
- امنیت اجزای نرم افزار
- اسکن با ابزار SCA خودکار
ابزارهای حاکمیت و ریسک
- مقدمه ای بر GRC
- معماری با ArchiMate
- مدل سازی امنیت با Archi
- افزودن امنیت به مدل
- مدیریت ریسک امنیتی با SimpleRisk
- گرفتن SimpleRisk برای چرخش
- استفاده از eramba برای GRC
- پیکربندی سیستم eramba
- زمینه ریسک خود را آماده کنید
- راهاندازی داراییهای خود
- وارد کردن خطرات به eramba
راه حلهای هویت
- مقدمه ای بر هویت ها
- نصب ZITADEL
- راهاندازی دایرکتوری ZITADEL
- مجوز دسترسی با ZITADEL
فایروال ها
- بررسی فایروالهای منبع باز
- اصول عملکرد دیوار آتش
- نصب pfSense
- دسترسی به DMZ از طریق pfSense
- نصب فایروال IPFire
- با IPFire راهاندازی و اجرا میشود
- نصب NethSecurity
- پیکربندی زون ها
- پیکربندی آزمایشگاه NethSecurity
- باز کردن فایل سرور
- فعال کردن LAN DHCP
پروکسی، IDS، و خدمات وب
- راهاندازی Nginx به عنوان یک سرور پروکسی
- افزودن Suricata IDS به پروکسی
- راهاندازی وب سرور عمومی
- تست کارایی محافظت از وب
اسکن آسیب پذیری
- نصب GVM
- اجرای اسکن آسیب پذیری با GVM
تضمین امنیت
- نصب Wazuh SIEM
- نصب یک عامل لینوکس Wazuh
- نصب Wazuh Windows agent
- جمعآوری لاگهای Nginx در Wazuh
- نظارت بر حمله با Wazuh
- تشخیص پوستههای وب با Wazuh
- فعال کردن اسکن آسیب پذیری
نظارت بر گزارش امنیتی
- نصب ELK Stack SIEM
- ارتقای کیبانا به HTTPS
- پیکربندی ادغامهای گزارش
- نصب سرور Fleet
- ثبت هاست در سرور Fleet
- افزایش گزارشهای خود
- شناسایی شناسایی با ELK Stack
- شناسایی بهره برداری با پشته ELK
- نظارت بر هشدارها با ELK Stack
تجزیهوتحلیل امنیتی
- نصب Sirius CE
- حل سوال واحد 42 با SELKS
- نصب NetWitness
- گرفتن NetWitness برای چرخش
هوش تهدید
- تبادل اطلاعات تهدید
- نصب OpenTAXII
- کار با کتابخانه مشتری Cabby
- نصب سیستم اطلاعاتی تهدید OpenCTI
- اتصال منابع اطلاعاتی تهدید به OpenCTI
مدیریت حوادث
- نصب سیستم مدیریت حوادث IRIS
- مدیریت حوادث با IRIS
- نصب Velociraptor
- اتصال هاست لینوکس به Velociraptor
- اتصال هاست ویندوز به Velociraptor
- اجرای دستورات از راه دور از Velociraptor
- دسترسی به فایلهای کلاینت با VFS
- شکار با Velociraptor
شکار تهدید
- درک مالکوم برای شکار تهدید
- نصب مالکوم
- تور سایبرویل با مالکوم
- شکار تهدید با مالکوم
- غواصی عمیق با مالکومز Arkime
توسعه دهنده و ابزارهای پشتیبانی
- نصب سیستم مدیریت آزمون کیوی TCMS
- تست امنیت با کیوی TCMS
- نصب برنامه وب osTicket
- مدیریت بلیتهای مشکل
- نقشه برداری ذهنی با Freeplane
- معرفی دیتا استور Valkey
- اسکریپت با Valkey
نتیجه گیری
- مراحل بعدی