آنچه یاد خواهید گرفت:
ساخت یک آزمایشگاه قابلتکرار در VirtualBox با Windows Server 2022 ،Active Directory ،Wazuh و Kali Linux
کشف و نگاشت شبکه آزمایشگاه و سرویسهای AD با استفاده از Nmap، سپس انجام enumeration و کوئریهای LDAP با ldapsearch
اجرای تستهای کنترلشده brute-force با Hydra و تحلیل نتایج.
دریافت و تحلیل لاگها با Wazuh
یادگیری مهارتهای ضروری خط فرمان Linux برای مدیریت آزمایشگاه و تست نفوذ، از جمله مدیریت بستهها، عملیات فایل و فرمان های اولیه شبکه
پیشنیازهای دوره
پیشنیازها: آشنایی اولیه با فناوری اطلاعات (IT) و انگیزه یادگیری، یک کامپیوتر با قابلیت اجرای VirtualBox و آشنایی با مفاهیم شبکه مانند VLAN، آدرسدهی IP و DHCP. هیچ تجربه قبلی در Active Directory یا Linux لازم نیست؛ این دوره شما را گامبهگام با چگونگی نصب و پیکربندی Windows Server Active Directory و یک توزیع Linux آشنا میکند.
توضیحات دوره
به آزمایشگاه Active Directory با Nmap و Hydra: ساخت یک آزمایشگاه Windows Server 2022 و Linux برای CySA+ و Sec+ خوش آمدید.
این دوره برای مبتدیانی طراحی شده است که مهارتهای واقعی و عملی در امنیت سایبری میخواهند - نه تئوری، نه حفظکردن، و نه اصطلاحات سنگین و گیجکننده.
شما یک آزمایشگاه کامل امنیتی Windows Server 2022 + Linux را از ابتدا و با استفاده از ابزارهای رایگان میسازید. گامبهگام، یک Domain Controller را پیکربندی میکنید، یک ماشین مهاجم Linux اضافه میکنید، و یاد میگیرید که اسکن شبکه، حملات رمز عبور، لاگ کردن، تشخیص و هشداردهی در محیطهای واقعی چگونه کار میکنند.
سپس بهصورت عملی با ابزارهایی کار میکنیم که تحلیلگران امنیت هر روز از آنها استفاده میکنند:
Nmap برای کشف شبکه و آسیبپذیریها
Hydra برای حملات احراز هویت brute-force
مبانی enumeration اکتیو دایرکتوری
Wazuh برای تشخیص، لاگ کردن و تحلیل هشدارها
EICAR برای شبیهسازی بدافزار بهصورت امن و کنترلشده
شما فقط چگونگی اجرای این ابزارها را یاد نمیگیرید، بلکه چرایی اهمیت آنها را هم درک میکنید - و این به شما برای کارهای واقعی، آزمایشگاههای خانگی و گواهینامههای آینده مانند Security+، CySA+ ،تست نفود، +CCNA و حتی Security Onion اعتمادبهنفس میدهد.
همهچیز بهصورت ساده، روشن و آهسته توضیح داده شده تا هیچوقت احساس سردرگمی نکنید. تا پایان دوره، یک آزمایشگاه امنیت سایبری کاملاً فعال خواهید داشت، مهارتهای واقعی برای ارائه به کارفرماها به دست میآورید، و پایهای میسازید تا در مسیر یادگیری پیشرفتهتر blue-team یا red-team رشد کنید. ما حتی قدرت AI را برای تحلیل بررسی میکنیم - هرچند مهم است که همیشه پیشنهادهای AI را راستیآزمایی کنید.
اگر به دنبال مهارتهای عملی امنیت سایبری و دورهای هستید که واقعاً از مبتدیان پشتیبانی کند، این دوره برای شماست.
این دوره برای چه کسانی مناسب است؟
مبتدی تا سطح متوسط: دانشجویان مشتاق امنیت سایبری، مدیران سیستم تازهکار، فعالان infosec، و داوطلبان Network+/Security+ که به دنبال آموزش عملی و آزمایشگاهی هستند؛ از جمله نصب و پیکربندی Windows Server 2022 Active Directory، انجام کشف شبکه با nmap، اجرای تمرینهای کنترلشده حدس رمز عبور با Hydra از Kali Linux، و دریافت و تحلیل لاگها با Wazuh برای شناسایی، بررسی و تنظیم هشدارهای SIEM/IDS.