• دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی
آکادمی راوینآکادمی راوین
  • دوره‌های آموزشی
  • مسیرهای آموزشی
  • خدمات سازمانی
    • خدمات جامع آگاهی‌رسانی امنیت سایبری
    • آموزش سازمانی
      • دوره‌ی امنیت سایبری برای مدیران کسب‌وکار
      • دوره‌ی Open Source Intelligence
      • دوره‌ی‌ فریم‌ورک MITRE ATT&CK
      • دوره‌ی JAVA Secure Coding
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری
  • دوره‌های رایگان
    • دوره‌ی Security Essentials
    • دوره‌ی Hack With Kali
  • وبلاگ
  • تقویم آموزشی

دوره‌های امنیت تهاجمی

  • خانه
  • همه دوره ها
  • دوره‌های امنیت تهاجمی
  • Windows vs Windows (حملات با استفاده از باینری‌های Built-in ویندوز)

Windows vs Windows (حملات با استفاده از باینری‌های Built-in ویندوز)

مهدی حاتمی
مهدی حاتمی
دوره‌های امنیت تهاجمی
0 ﷼
RAvin site72-45
  • بررسی اجمالی
  • مدرس:

درباره‌ی این کارگاه

حملات تیم‌های APT مورد حمایت دولت‌ها در سال‌های اخیر چالش‌های جدی را پیش روی تیم‌های دفاعی و آبی قرار داده است. این تیم‌ها با بهره‌برداری از تکنیک‌ها و فرآیندهای متفاوت، احتمال شناسایی فعالیت‌های خود در زیرساخت شبکه‌ی سازمان‌های قربانی را کاهش و در مقابل نرخ موفقیت حملات خود را افزایش می‌دهند. یکی از اصول برخی از تیم‌های APT حرفه‌ای، بهره‌برداری حداقلی از ابزارهای ناشناخته در فرایند گسترش دسترسی و پایدارسازی دسترسی در زیرساخت سازمان‌ها است. در مقابل این تیم‌ها تا جای ممکن از امکانات و ابزارهای موجود در سیستم‌عامل‌ها در راستای پیش‌برد اهداف خود بهره برده و به این ترتیب احتمال لو رفتن عملیات‌های خود را کاهش می‌دهند. 

در این کارگاه به بررسی تعداد زیادی از ابزارهای موجود در سیستم‌عامل ویندوز که می‌توان از قابلیت آن‌ها برای اهداف مخرب نیز استفاده کرد، پرداخته شده است. آشنایی با این ابزارها می‌تواند هم برای شبیه‌سازی رفتار تیم‌های APT در عملیات تیم‌های قرمز و هم به منظور توسعه‌ی Ruleهایی برای شناسایی این رفتارها، کاربرد داشته باشد. فهرست ابزارهایی که در این کارگاه بررسی خواهند شد، در بخش سرفصل‌ها‌ی کارگاه شرح داده شده است.

مدت زمان دوره

مدت زمان این کارگاه ۱۶ ساعت است که طی دو جلسه‌ی آنلاین در روزهای پنج‌شنبه ۱۹ فروردین و جمعه ۲۰ فروردین، از ساعت ۱۰:۰۰ تا ۱۸:۰۰ برگزار می‌شود.

این دوره به چه افرادی توصیه می‌شود؟

  • کارشناسان تیم قرمز
  • کارشناسان تیم آبی و SOC
  • مدیران و مشاوران امنیت سازمان‌ها
  • مدیران سرورهای مبتنی بر ویندوز

برای حضور در این دوره چه دانش‌هایی باید داشته باشم؟

  • آشنایی با مفاهیم امنیت سایبری
  • آشنایی با حملات سایبری مبتنی بر ویندوز
  • آشنایی با محیط و ساختار سیستم‌عامل ویندوز
  • آشنایی با فرآیند تیم قرمز
  • حداقل یک سال تجربه‌ی کار در زمینه‌ی امنیت سایبری

سرفصل‌های دوره

Binary

AppInstaller.exe
At.exe
Atbroker.exe
Bash.exe
Bitsadmin.exe
CertReq.exe
Certutil.exe
Cmd.exe
Cmdkey.exe
Cmstp.exe
ConfigSecurityPolicy.exe
Control.exe
Csc.exe
Cscript.exe
DataSvcUtil.exe
Desktopimgdownldr.exe
Dfsvc.exe
Diantz.exe
Diskshadow.exe
Dllhost.exe
Dnscmd.exe
Esentutl.exe
Eventvwr.exe
Expand.exe
Explorer.exe
Extexport.exe
Extrac32.exe
Findstr.exe
Forfiles.exe
Ftp.exe
GfxDownloadWrapper.exe
Gpscript.exe
Hh.exe
Ie4uinit.exe
Ieexec.exe
Ilasm.exe
Infdefaultinstall.exe
Installutil.exe
Jsc.exe
Makecab.exe
Mavinject.exe
Microsoft.Workflow.Compiler.exe
Mmc.exe
MpCmdRun.exe
Msbuild.exe
Msconfig.exe
Msdt.exe
Mshta.exe
Msiexec.exe
Netsh.exe
Odbcconf.exe
Pcalua.exe
Pcwrun.exe
Pktmon.exe
Pnputil.exe
Presentationhost.exe
Print.exe
Psr.exe
Rasautou.exe
Reg.exe
Regasm.exe
Regedit.exe
Regini.exe
Register-cimprovider.exe
Regsvcs.exe
Regsvr32.exe
Replace.exe
Rpcping.exe
Rundll32.exe
Runonce.exe
Runscripthelper.exe
Sc.exe
Schtasks.exe
Scriptrunner.exe
SyncAppvPublishingServer.exe
Ttdinject.exe
Tttracer.exe
vbc.exe
Verclsid.exe
Wab.exe
Wmic.exe
Wscript.exe
Wsreset.exe
wuauclt.exe
Xwizard.exe
Advpack.dll
Comsvcs.dll
Ieadvpack.dll
Ieaframe.dll
Mshtml.dll
Pcwutl.dll
Setupapi.dll
Shdocvw.dll
Shell32.dll
Syssetup.dll
Url.dll
Zipfldr.dll
adplus.exe
AgentExecutor.exe
Appvlp.exe
Bginfo.exe
Cdb.exe
coregen.exe
csi.exe
DefaultPack.EXE
Devtoolslauncher.exe
dnx.exe
Dotnet.exe
Dxcap.exe
Excel.exe
Mftrace.exe
Msdeploy.exe
msxsl.exe
ntdsutil.exe
Powerpnt.exe
rcsi.exe
Remote.exe
Sqldumper.exe
Sqlps.exe
SQLToolsPS.exe
Squirrel.exe
te.exe
Tracker.exe
Update.exe
vsjitdebugger.exe
Winword.exe
Wsl.exe
CL_Mutexverifiers.ps1
CL_Invocation.ps1
Manage-bde.wsf
Pubprn.vbs
Slmgr.vbs
Syncappvpublishingserver.vbs
winrm.vbs
Pester.bat

ویژگی های دوره

  • درس 1
  • آزمونها 0
  • مدت زمان 16 ساعت
  • سطح مهارت پیشرفته
  • زبان فارسی و انگلیسی
  • دانشجویان 10
  • گواهی نامه بله
  • ارزیابی بله
مهدی حاتمی
مهدی حاتمی
    چند سال قبل بود که با حضور در جلسات و انجمن‌ها امنیتی به دنیای امنیت سایبری علاقه‌مند شدم. از همون زمان دست به‌کار شدم و برای ورود به این عرصه اولین مدرکم رو از موسسه‌ی ISC2 گرفتم و به عنوان کارشناس امنیت مشغول به کار شدم. علاقه‌ی شخصیم در حوزه‌ی تحلیل امنیته و به همین دلیل به عنوان تحلیل‌گر امنیتی مشغول به کار هستم. طی این سال‌ها در پروژه‌های زیادی در زمینه‌های تحلیل ترافیک و وقایع، فارنزیک و شکار تهدیدات سایبری فعالیت داشتم. یکی از کارهای مورد علاقم پیاده‌سازی حملات مختلف و کشف و استخراج Indicator های اون با استفاده از تحلیل ترافیک شبکه گرفته، وقایع و باینریه که در کنار کارهای روزمره به صورت شخصی انجام می‌دم.
    • بررسی اجمالی
    • مدرس:
    0 ﷼
    • اشتراک گذاری:

    شما ممکن است دوست داشته باشید

    مبانی امنیت زیرساخت‌های صنعتی مشاهده
    دکتر محمدمهدی احمدیان
    دکتر محمدمهدی احمدیان

    مبانی امنیت زیرساخت‌های صنعتی

    0
    70,000,000 ﷼
    Purple Team مشاهده
    مهدی حاتمی
    مهدی حاتمی

    Purple Team

    0
    90,000,000 ﷼
    Cisco Ise Device Administration and NAC مشاهده
    محمدامین کمالی
    محمدامین کمالی

    Cisco Ise Device Administration and NAC

    0
    40,000,000 ﷼
    Web3 & Smart Contract Programming مشاهده
    برنا نعمت‌زاده
    برنا نعمت‌زاده

    Web3 & Smart Contract Programming

    0
    90,000,000 ﷼
    Windows Log Analysis مشاهده
    مهدی میرسلطانی
    مهدی میرسلطانی

    Windows Log Analysis

    0
    20,000,000 ﷼

    نظر بدهید لغو پاسخ

    نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

    منابع

    • مسیرهای آموزشی
    • پرسش‌های رایج
    • تخفیف‌ها
    • وبینارها
    • پخش زنده
    • کتابچه
    • هکرهای دوست‌ داشتنی

    همکاری با ما

    • تدریس در آکادمی راوین
    • همکاری در تولید محتوا
    • استخدام

    خدمات سازمانی

    • آموزش سازمانی
    • مشاوره‌ی امنیت سایبری
    • تحقیقات امنیت سایبری

    آکادمی راوین

    • خانه
    • درباره‌ی ما
    • تماس با ما

        

    info@ravinacademy.com
    Twitter
    Telegram
    Linkedin
    Instagram
    Github

    تمام حقوق این وب سایت به آکادمی راوین تعلق دارد.

    Modal title

    Message modal