دوره آموزشی SANS SEC505

  • آنلاین

    دوره SANS SEC505

    قیمت 7,500,000 تومان
    مدت زمان(ساعت) 40
    برنامه پنج‌شنبه، جمعه 10 الی 14
    تاریخ شروع پنجشنبه، 05 شهریور 1405

    اساتید

    مهندس تیموری
  • آفلاین

    دوره SANS SEC505

    قیمت 4,000,000 تومان
    مدت زمان(ساعت) 31
    سطح دوره پیشرفته
    تعداد دانشجو 19
    پشتیبانی ندارد

    اساتید

    مهندس تیموری

دوره آموزشی SANS SEC505

معرفی دوره SANS SEC505: Securing Windows and PowerShell Automation
دوره SANS SEC505: Securing Windows and PowerShell Automation یکی از کاربردی‌ترین دوره‌های تخصصی امنیت سایبری در حوزه امنیت سیستم‌عامل ویندوز، مدیریت امن زیرساخت‌های مایکروسافتی و توسعه اسکریپت‌های امن با PowerShell است. در بسیاری از سازمان‌ها، PowerShell به ابزار اصلی مدیران سیستم و تیم‌های عملیات فناوری اطلاعات تبدیل شده است؛ اما همین ابزار قدرتمند، در صورت پیکربندی نادرست یا سوءاستفاده مهاجمان، می‌تواند به یکی از مهم‌ترین مسیرهای نفوذ و اجرای حملات پیشرفته تبدیل شود. در این دوره، شرکت‌کنندگان علاوه بر یادگیری قابلیت‌های پیشرفته PowerShell، با روش‌های ایمن‌سازی محیط‌های ویندوزی، جلوگیری از سوءاستفاده مهاجمان از PowerShell، پیاده‌سازی کنترل‌های امنیتی، مدیریت دسترسی‌ها، ثبت و تحلیل لاگ‌ها، امضای دیجیتال اسکریپت‌ها، اجرای محدود دستورات (Constrained Language Mode)، Application Control و مکانیزم‌های دفاعی مدرن در اکوسیستم مایکروسافت آشنا می‌شوند.
یکی از ویژگی‌های برجسته SEC505، تمرکز هم‌زمان بر جنبه‌های دفاعی (Blue Team) و مدیریت امن زیرساخت است. در این دوره یاد می‌گیرید چگونه اسکریپت‌های استاندارد و ایمن طراحی کنید، فرآیندهای مدیریتی سازمان را خودکارسازی نمایید و در عین حال امکان سوءاستفاده مهاجمان از ابزارهای بومی ویندوز (Living off the Land) را به حداقل برسانید. در بخش‌های عملی، سناریوهای واقعی حملات مبتنی بر PowerShell، تکنیک‌های دور زدن کنترل‌های امنیتی، روش‌های کشف فعالیت‌های مخرب، استفاده از قابلیت‌های پیشرفته Windows Event Logging، Script Block Logging، AMSI، AppLocker، Windows Defender Application Control و سایر قابلیت‌های امنیتی ویندوز به‌صورت کاملاً عملی بررسی می‌شوند. این رویکرد باعث می‌شود دانشجویان علاوه بر شناخت تهدیدات، توانایی طراحی راهکارهای دفاعی مؤثر را نیز به دست آورند.
اگر به‌عنوان مدیر سیستم، کارشناس امنیت، مهندس SOC، متخصص Blue Team، کارشناس Active Directory یا مسئول امنیت زیرساخت‌های ویندوز فعالیت می‌کنید، SEC505 یکی از ارزشمندترین دوره‌هایی است که می‌تواند دانش شما را در زمینه دفاع از محیط‌های ویندوزی به سطح حرفه‌ای ارتقا دهد. محتوای این دوره کاملاً منطبق با تهدیدات روز، تکنیک‌های مهاجمان و بهترین شیوه‌های امنیتی سازمان‌های بزرگ طراحی شده و به شما کمک می‌کند تا زیرساخت‌های ویندوزی را با دیدگاهی عملی، استاندارد و مبتنی بر امنیت مدیریت و محافظت کنید.

مزایای آکادمی لیان

سرفصل‌های دوره SANS SEC505

سرفصل‌های دوره SANS SEC505 به‌صورت کاملاً عملی بر امنیت سیستم‌عامل ویندوز و استفاده ایمن از PowerShell تمرکز دارند. در این دوره با معماری و قابلیت‌های پیشرفته PowerShell، اصول توسعه اسکریپت‌های امن، مدیریت ماژول‌ها، امضای دیجیتال اسکریپت‌ها و اجرای کنترل‌شده دستورات آشنا خواهید شد. همچنین روش‌های جلوگیری از سوءاستفاده مهاجمان از PowerShell، پیاده‌سازی AppLocker و Windows Defender Application Control، استفاده از AMSI، ثبت و تحلیل رویدادهای امنیتی، Script Block Logging و سایر قابلیت‌های نظارتی ویندوز آموزش داده می‌شود. در کنار این مباحث، تکنیک‌های شناسایی حملات مبتنی بر Living off the Land، افزایش امنیت Active Directory، خودکارسازی فرآیندهای مدیریتی و پیاده‌سازی بهترین شیوه‌های امنیتی در محیط‌های سازمانی نیز به‌صورت عملی بررسی خواهند شد تا بتوانید زیرساخت‌های ویندوزی را با استانداردهای روز ایمن‌سازی و مدیریت کنید.

content-photos/141/4601/6GPjBxVAtOa2CkHF_6.webp

سرفصل‌های دوره SANS SEC505

سرفصل‌های دوره SANS SEC505 به‌صورت کاملاً عملی بر امنیت سیستم‌عامل ویندوز و استفاده ایمن از PowerShell تمرکز دارند. در این دوره با معماری و قابلیت‌های پیشرفته PowerShell، اصول توسعه اسکریپت‌های امن، مدیریت ماژول‌ها، امضای دیجیتال اسکریپت‌ها و اجرای کنترل‌شده دستورات آشنا خواهید شد. همچنین روش‌های جلوگیری از سوءاستفاده مهاجمان از PowerShell، پیاده‌سازی AppLocker و Windows Defender Application Control، استفاده از AMSI، ثبت و تحلیل رویدادهای امنیتی، Script Block Logging و سایر قابلیت‌های نظارتی ویندوز آموزش داده می‌شود. در کنار این مباحث، تکنیک‌های شناسایی حملات مبتنی بر Living off the Land، افزایش امنیت Active Directory، خودکارسازی فرآیندهای مدیریتی و پیاده‌سازی بهترین شیوه‌های امنیتی در محیط‌های سازمانی نیز به‌صورت عملی بررسی خواهند شد تا بتوانید زیرساخت‌های ویندوزی را با استانداردهای روز ایمن‌سازی و مدیریت کنید.

content-photos/141/4601/6GPjBxVAtOa2CkHF_6.webp
  • آشنایی با PowerShell و PowerShell Core
  • اصول برنامه‌نویسی و اسکریپت‌نویسی
  • متغیرها، آرایه‌ها و عملگرها
  • توابع (Functions) و ماژول‌ها (Modules)
  • مدیریت Objectها و Pipeline
  • ساخت اسکریپت‌های امنیتی
  • مدیریت خطاها و Debugging
  • اجرای عملی اسکریپت‌های PowerShell
  • PowerShell Remoting
  • Windows Remote Management (WinRM)
  • OpenSSH در Windows
  • پیاده‌سازی Just Enough Administration (JEA)
  • اجرای خودکار اسکریپت‌ها با Task Scheduler
  • مدیریت تنظیمات PowerShell با Group Policy
  • ایمن‌سازی دسترسی‌های مدیریتی
  • Windows Security Baseline
  • پیاده‌سازی Windows Defender
  • Windows Defender Firewall
  • AppLocker
  • Windows Defender Application Control (WDAC)
  • Microsoft Defender Exploit Guard
  • Attack Surface Reduction (ASR)
  • خودکارسازی Hardening با PowerShell
  • امنیت Active Directory
  • مدیریت کاربران و گروه‌ها
  • مدیریت Group Policy
  • محافظت از حساب‌های Administrator
  • Local Administrator Password Solution (LAPS)
  • Credential Protection
  • جلوگیری از Pass-the-Hash
  • کاهش ریسک Lateral Movement
  • مفاهیم Windows PKI
  • مدیریت Certificate Authority
  • گواهی‌های دیجیتال
  • Certificate Auto Enrollment
  • Smart Card Authentication
  • امنیت TLS و SSL
  • امنیت RDP
  • امنیت SMB
     
  • PowerShell Logging
  • Script Block Logging
  • Transcription Logging
  • Windows Event Logs
  • Windows Management Instrumentation (WMI)
  • تحلیل رویدادهای امنیتی
  • شناسایی PowerShell Malware
  • مقابله با Living off the Land (LOLBins)
  • شناسایی حملات با استفاده از SIEM

برای بهره‌گیری کامل از مباحث این دوره، آشنایی با مفاهیم مدیریت سیستم‌عامل Windows، شبکه‌های کامپیوتری، Active Directory و اصول اولیه امنیت اطلاعات توصیه می‌شود. همچنین داشتن تجربه کار با محیط Windows Server و آشنایی مقدماتی با دستورات PowerShell می‌تواند روند یادگیری را تسهیل کند. این دوره برای افراد مبتدی طراحی نشده و مناسب متخصصانی است که قصد دارند دانش خود را در زمینه امنیت زیرساخت‌های ویندوز، اتوماسیون امن و دفاع در برابر تهدیدات پیشرفته ارتقا دهند.

پس از پایان دوره SANS SEC505، توانایی طراحی، توسعه و اجرای اسکریپت‌های امن PowerShell را به دست خواهید آورد و می‌توانید فرآیندهای مدیریتی سازمان را با رعایت اصول امنیتی خودکارسازی کنید. همچنین قادر خواهید بود مکانیزم‌های امنیتی ویندوز مانند AppLocker، Windows Defender Application Control، AMSI و قابلیت‌های پیشرفته ثبت رویدادها را پیاده‌سازی و مدیریت نمایید. در ادامه، مهارت شناسایی و تحلیل حملات مبتنی بر PowerShell، جلوگیری از سوءاستفاده مهاجمان از ابزارهای بومی ویندوز، افزایش امنیت Active Directory، تحلیل لاگ‌های امنیتی و پیاده‌سازی کنترل‌های دفاعی استاندارد را کسب خواهید کرد. این توانایی‌ها شما را برای فعالیت در تیم‌های Blue Team، SOC، مدیریت سیستم و امنیت زیرساخت‌های سازمانی آماده می‌کند.

دوره SANS SEC505 برای مدیران سیستم‌های ویندوز، کارشناسان امنیت اطلاعات، متخصصان SOC، اعضای تیم Blue Team، مدیران زیرساخت، کارشناسان Active Directory، مهندسان شبکه، کارشناسان امنیت مایکروسافت و تمامی افرادی که مسئول نگهداری و ایمن‌سازی زیرساخت‌های Windows هستند، گزینه‌ای ایده‌آل محسوب می‌شود. همچنین متخصصانی که قصد دارند توانایی خود را در زمینه اتوماسیون امن با PowerShell، شناسایی تهدیدات پیشرفته، پیاده‌سازی کنترل‌های امنیتی و مدیریت حرفه‌ای محیط‌های ویندوزی افزایش دهند، بیشترین بهره را از این دوره خواهند برد.

خیر. اگرچه PowerShell محور اصلی دوره SEC505 محسوب می‌شود، اما هدف دوره آموزش امنیت زیرساخت‌های ویندوز است. در کنار اسکریپت‌نویسی، مباحثی مانند Windows Hardening، Active Directory Security، Application Control، Event Logging، AMSI، AppLocker، Windows Defender و بسیاری از قابلیت‌های امنیتی ویندوز نیز به‌صورت عملی آموزش داده می‌شوند.

خیر. آشنایی مقدماتی با مفاهیم PowerShell کافی است. در طول دوره، اصول اسکریپت‌نویسی نیز آموزش داده می‌شود و تمرکز اصلی بر استفاده از PowerShell برای مدیریت و افزایش امنیت محیط‌های Windows است، نه توسعه نرم‌افزار.

بله. یکی از مهم‌ترین بخش‌های SEC505، شناسایی و مقابله با حملاتی است که از PowerShell و ابزارهای بومی ویندوز برای نفوذ و اجرای کد استفاده می‌کنند. شرکت‌کنندگان با روش‌های تشخیص، ثبت رویدادها، تحلیل لاگ‌ها و پیاده‌سازی کنترل‌های امنیتی برای جلوگیری از این حملات آشنا خواهند شد.

برای هر دو گروه طراحی شده است. مدیران سیستم می‌توانند امنیت سرورهای ویندوز و فرآیندهای مدیریتی خود را افزایش دهند و کارشناسان امنیت نیز با روش‌های دفاع، مانیتورینگ، کشف تهدید و کاهش سطح حمله در محیط‌های ویندوزی آشنا می‌شوند.

بله. امنیت Active Directory، مدیریت حساب‌های کاربری، کاهش ریسک Lateral Movement، محافظت از دسترسی‌های مدیریتی، مدیریت Group Policy و پیاده‌سازی کنترل‌های امنیتی مرتبط، از بخش‌های مهم این دوره هستند.

بله. یکی از اهداف اصلی SEC505، آموزش طراحی اسکریپت‌های امن برای خودکارسازی وظایف امنیتی، مدیریت سیستم‌ها، جمع‌آوری اطلاعات، اعمال تنظیمات امنیتی و کاهش خطاهای انسانی در محیط‌های سازمانی است.

کاملاً. تمامی سناریوها و آزمایشگاه‌های دوره بر اساس نیازهای واقعی سازمان‌ها طراحی شده‌اند و مهارت‌هایی را آموزش می‌دهند که در مدیریت، ایمن‌سازی و پایش زیرساخت‌های ویندوزی در شرکت‌ها، مراکز داده و سازمان‌های بزرگ به‌طور روزمره مورد استفاده قرار می‌گیرند.

SEC505 صرفاً به معرفی قابلیت‌های امنیتی ویندوز نمی‌پردازد؛ بلکه نحوه پیاده‌سازی، خودکارسازی، مانیتورینگ و مدیریت این قابلیت‌ها را با استفاده از PowerShell آموزش می‌دهد. این رویکرد عملی باعث می‌شود شرکت‌کنندگان بتوانند امنیت محیط‌های Windows را مطابق با استانداردهای روز و تهدیدات واقعی ارتقا دهند.

بله. به‌منظور تسهیل شرایط ثبت‌نام، امکان پرداخت شهریه این دوره به‌صورت اقساطی نیز فراهم شده است. شرایط پرداخت اقساط بسته به زمان ثبت‌نام و کمپین‌های آموزشی لیان ممکن است متفاوت باشد. برای اطلاع از جزئیات، می‌توانید با واحد آموزش لیان تماس بگیرید.

بله. پس از اتمام موفقیت‌آمیز دوره، گواهی پایان دوره از سوی آکادمی لیان به شرکت‌کنندگان اعطا می‌شود. این گواهی نشان‌دهنده گذراندن دوره تخصصی SANS SEC505: Securing Windows and PowerShell Automation بوده و می‌تواند به‌عنوان مستندی از مهارت و دانش کسب‌شده در رزومه حرفه‌ای مورد استفاده قرار گیرد.