Windows Persistence Techniques
- پیشرفته
- مسیر قرمز
- ۴ درس
نام دوره: Windows Persistence Techniques
دربارهی این دوره
این دوره به چه افرادی توصیه میشود؟
- این دوره برای کارشناسان امنیت با حداقل ۲ سال تجربهی کاری در زمینهی امنیت سایبری مناسب است:
- کارشناسان تست نفوذ/تیم قرمز
- تحلیلگران و مهندسین SOC
- کارشناسان فعال در زمینه Forensic Investigation
- کارشناسان پاسخگویی به تهدیدات سایبری (CSIRT)
برای حضور در این دوره چه دانشهایی باید داشته باشم؟
- آشنایی با ساختار سیستمعامل ویندوز
- آشنایی با ساختار و مفاهیم Active Directory
- آشنایی اولیه با زبانهای C++ ،C و PowerShell
سرفصلهای دوره
-
Intro
-
Introduction to Windows Persistence
-
-
If You Don’t Have Admin Privileges
-
Startup
-
PS Profile
-
Registry
-
DLL Proxy
-
COM Objects
-
Logon Scripts
-
Screensavers
-
Scheduled Tasks
-
-
If You Have Admin Privileges
-
Print Spooler
-
AMSI
-
DLL Hijacking
-
Control Panel
-
Bits Jobs
-
WMI Event Subscription
-
Application Shims
-
Services
-
Winlogon
-
LSA
-
AppCert DLLs
-
AppInit DLLs
-
Netsh Helper DLLs
-
Port Monitors
-
Elevated Scheduled Tasks
-
-
Domain Persistence
-
Machine Accounts
-
Ticket Manipulations
-
SamAccountName Spoofing
-
AdminSDHolder
-
گواهینامهی دوره
