دوره آموزشی یادگیری جامع Kali Purple
4 ساعت 32 دقیقهمتوسط2023-12-12
مدرسین

Malcolm Shore
Cybersecurity Expert, Former Director of GCSB
جزئیات دوره
Kali Purple جدیدترین محصول اضافه شده به اکوسیستم لینوکس کالی است. به طور خاص برای متخصصان امنیت سایبری و هکرهای اخلاقی که وظیفه اجرای استراتژی های امنیتی دفاعی را بر عهده دارند، برنامه افزودنی نوآورانه پلتفرم معروف Kali Linux با استفاده از اصول چارچوب امنیت سایبری NIST به رفع نیازهای مخاطبان مختلف کاربران کمک می کند.
در این دوره، به مربی مالکوم شور بپیوندید تا مقدمه ای بر طیف ابزارهای منبع باز پشتیبانی شده در پلت فرم دفاع سایبری Kali Purple ارائه دهد. ابزارهای ارائه شده در منوی برنامه را با پنج دسته چارچوب امنیت سایبری NIST کاوش کنید: شناسایی، محافظت، شناسایی، پاسخ و بازیابی. مالکوم نحوه نصب و استفاده از برخی ابزارهای اضافی را به شما نشان میدهد و استقرار نرمافزار Kali Purple را بهعنوان ابزار محدوده سایبری بر روی یک کامپیوتر کوچک (NUC) پوشش میدهد.
در این دوره، به مربی مالکوم شور بپیوندید تا مقدمه ای بر طیف ابزارهای منبع باز پشتیبانی شده در پلت فرم دفاع سایبری Kali Purple ارائه دهد. ابزارهای ارائه شده در منوی برنامه را با پنج دسته چارچوب امنیت سایبری NIST کاوش کنید: شناسایی، محافظت، شناسایی، پاسخ و بازیابی. مالکوم نحوه نصب و استفاده از برخی ابزارهای اضافی را به شما نشان میدهد و استقرار نرمافزار Kali Purple را بهعنوان ابزار محدوده سایبری بر روی یک کامپیوتر کوچک (NUC) پوشش میدهد.
مهارت ها
PurpleKaliPenetration TestingEssential TrainingCybersecurity
سرفصل ها
0. مقدمه
- 01 - آموزش استفاده از Kali Purple
- 02 - آنچه باید بدانید
- 03 - سلب مسئولیت
1. ایجاد یک محدوده سایبری
- 04 - معرفی Kali Purple
- 05 - مقدمه ای بر مجازی سازی
- 06 - مجازی سازی با استفاده از Proxmox
- 07 - اولین نگاه به Proxmox
- 08 - نصب کالی لینوکس
- 09 - تور سریع کالی لینوکس
- 10 - نصب ایستگاه کاری Kali Purple
- 11 - تور سریع Kali Purple
- 12 - نگاه اول به سرورهای Kali Purple
- 13 - ایجاد قالب سرور Kali Purple
2. شناسه پروکسی
- 14 - راهاندازی NGINX به عنوان یک سرور پراکسی
- 15 - افزودن Suricata IDS به پروکسی
- 16 - راهاندازی وب سرور عمومی
- 17 - ایجاد سرور اپلیکیشن لینوکس
- 18 - ایجاد سرور اپلیکیشن ویندوز
- 19 - نصب آب میوه فروشی
- 20 - نصب ماشینهای مجازی در آزمایشگاه
- 21 - استفاده از kali-autopilot برای تولید اسکریپتهای حمله
- 22 - اجرای حمله به خلبان خودکار
3. اسکن آسیب پذیری
- 23 - اسکن وب با ZAP
- 24 - نصب GVM
- 25 - اجرای اسکن آسیب پذیری با GVM
4. نظارت بر امنیت با ELK
- 26 - نصب ELKStack SIEM
- 27 - ارتقا Kibana به HTTPS
- 28 - پیکربندی ادغامهای گزارش
- 29 - نصب سرور Fleet
- 30 - ثبت هاست در سرور Fleet
- 31 - افزایش گزارشهای ما
- 32 - شناسایی شناسایی با ELKStack
- 33 - شناسایی بهره برداری با ELKStack
- 34 - نظارت بر هشدارها با ELKStack
5. نظارت بر امنیت با Wazuh
- 35 - نصب Wazuh SIEM
- 36 - نصب عامل لینوکس Wazuh
- 37 - نصب Wazuh Windows Agent
- 38 - جمعآوری لاگهای NGINX در Wazuh
- 39 - نظارت بر حمله با Wazuh
- 40 - شناسایی پوستههای وب با Wazuh
- 41 - فعال کردن اسکن آسیب پذیری
6. شکار تهدید
- 42 - درک مالکوم برای شکار تهدید
- 43 - نصب Malcolm
- 44 - تور Cyberville با مالکوم
- 45 - شکار تهدید با مالکوم
- 46 - غواصی عمیق با Arkime مالکوم
7. هوش تهدید
- 47 - تبادل اطلاعات تهدید
- 48 - نصب OpenTaxii
- 49 - کار با کتابخانه مشتری cabby
- 50 - نصب سیستم اطلاعاتی تهدید OpenCTI
- 51 - کار با سیستم اطلاعاتی تهدید OpenCTI
8. واکنش به حادثه
- 52 - نصب Velociraptor
- 53 - اتصال هاست لینوکس به Velociraptor
- 54 - اتصال هاست ویندوز به Velociraptor
- 55 - اجرای دستورات از راه دور از Velociraptor
- 56 - دسترسی به فایلهای کلاینت با VFS
- 57 - شکار با Velociraptor
نتیجه
- 58 - مراحل بعدی