یکی از مشکلات علاقهمندان به امنیت سایبری، انتخاب مسیرو دورههای آموزشی متنناسب با علاقهمندی و توانمندیهایشان است. مشاورین آکادمی راوین شما را در این مسیر یاری میکنند.
حملات تیمهای APT مورد حمایت دولتها در سالهای اخیر چالشهای جدی را پیش روی تیمهای دفاعی و آبی قرار داده است. این تیمها با بهرهبرداری از تکنیکها و فرآیندهای متفاوت، احتمال شناسایی فعالیتهای خود در زیرساخت شبکهی سازمانهای قربانی را کاهش و در مقابل نرخ موفقیت حملات خود را افزایش میدهند. یکی از اصول برخی از تیمهای APT حرفهای، بهرهبرداری حداقلی از ابزارهای ناشناخته در فرایند گسترش دسترسی و پایدارسازی دسترسی در زیرساخت سازمانها است. در مقابل این تیمها تا جای ممکن از امکانات و ابزارهای موجود در سیستمعاملها در راستای پیشبرد اهداف خود بهره برده و به این ترتیب احتمال لو رفتن عملیاتهای خود را کاهش میدهند.
در این کارگاه به بررسی تعداد زیادی از ابزارهای موجود در سیستمعامل ویندوز که میتوان از قابلیت آنها برای اهداف مخرب نیز استفاده کرد، پرداخته شده است. آشنایی با این ابزارها میتواند هم برای شبیهسازی رفتار تیمهای APT در عملیات تیمهای قرمز و هم به منظور توسعهی Ruleهایی برای شناسایی این رفتارها، کاربرد داشته باشد. فهرست ابزارهایی که در این کارگاه بررسی خواهند شد، در بخش سرفصلهای کارگاه شرح داده شده است.
این دوره به چه افرادی توصیه میشود؟
کارشناسان تیم قرمز
کارشناسان تیم آبی و SOC
مدیران و مشاوران امنیت سازمانها
مدیران سرورهای مبتنی بر ویندوز
برای حضور در این دوره چه دانشهایی باید داشته باشم؟