Active Directory Honeypot
- پیشرفته
- مسیر آبی
- ۴ درس
نام دوره: Active Directory Honeypot
دربارهی این دوره
این دوره به چه افرادی توصیه میشود؟
- کارشناسان مراکز SOC
- مهندسین امنیت شبکه و زیرساخت
- مشاورین و مدیران امنیت سایبری
برای حضور در این دوره چه دانشهایی باید داشته باشم؟
- آشنایی با سرویس Active Directory
- آشنایی با سرویس Splunk
- آشنایی با PowerShell
- آشنایی با مفاهیم امنیت سایبری
- حداقل یک سال تجربهی کاری در زمینهی امنیت سایبری
سرفصلهای دوره
-
Active Directory Overview
-
Objects and attributes
-
How attackers behave when they are inside
-
Different protocols for active directory enumeration
-
What is Bloodhound
-
-
Honeypot
-
Create a honeypot for attackers
-
How to harden honeypots objects
-
Different type of honeypots
-
Use different attributes and objects for honeypot
-
How attacker may guess that is a honeypot
-
Stealthy detection
-
Make honeypot more attractive
-
Single honeypot or multiple honeypot
-
-
Logs
-
Enable logging
-
Observe active directory generated logs
-
Noise and normalize the logs
-
-
Splunk
-
Forward logs to Splunk indexer
-
Parsing logs
-
Write detection rule in Splunk
-
Create add-on and app for detection
-
I hate False positives
-
Detect different phase of attacks
-
What about Bloodhound
-
گواهینامهی دوره
