دوره SANS SEC 505:Securing Windows and PowerShell Automation
این دوره برای مدیران سیستم ویندوز، مهندسان و تحلیلگران امنیت، متخصصان اکتیو دایرکتوری، اعضای تیم آبی (Blue Team)، شکارچیان تهدید و هر فردی که مسئولیت حفاظت از سیستمها و زیرساختهای مبتنی بر ویندوز را بر عهده دارد، بسیار مناسب است. در کل، SEC505 یک دوره کلیدی برای هر کسی است که میخواهد امنیت محیط ویندوز را به سطح بالاتری برساند و از قدرت اتوماسیون PowerShell برای دستیابی به این هدف استفاده کند.

مدت دوره | 120 ساعت |
---|---|
پیش نیاز | SANS SEC 401 |
ناموجود

مدت دوره | 120 ساعت |
---|---|
پیش نیاز | SANS SEC 401 |
ناموجود
محتوای دوره
- عنوان کامل: Securing Windows and PowerShell Automation (ایمنسازی ویندوز و اتوماسیون با پاورشل)
- هدف اصلی: این دوره بر آموزش تکنیکها و ابزارهای لازم برای ایمنسازی (Hardening) پیشرفته سیستمعامل ویندوز و سرویسهای مرتبط آن (مانند Active Directory) تمرکز دارد. بخش مهمی از دوره به استفاده قدرتمند از PowerShell برای اتوماسیون وظایف امنیتی، ممیزی، شکار تهدیدات (Threat Hunting) و دفاع اختصاص یافته است.
- مباحث کلیدی:
- ایمنسازی عمیق ویندوز: شامل تنظیمات امنیتی پیشرفته برای ویندوز کلاینت و سرور، کاهش سطح حمله (Attack Surface Reduction).
- امنیت اکتیو دایرکتوری (Active Directory Security): بهترین شیوهها برای محافظت از قلب زیرساخت مایکروسافت، شناسایی و مقابله با حملات رایج علیه AD.
- PowerShell برای متخصصان امنیت: آموزش جامع PowerShell از مبانی تا اسکریپتنویسی پیشرفته برای اتوماسیون کارهای امنیتی، جمعآوری اطلاعات، تحلیل لاگها، مدیریت تنظیمات و پاسخ به حوادث در مقیاس بزرگ.
- Group Policy برای امنیت: استفاده مؤثر از Group Policy Objects (GPO) برای اعمال سیاستهای امنیتی در سراسر سازمان.
- مانیتورینگ و تشخیص تهدید: تنظیم و استفاده از ابزارهای داخلی ویندوز و تکنیکهای PowerShell برای شناسایی فعالیتهای مشکوک.
- امنیت زیرساخت کلید عمومی (PKI) در ویندوز.
- رویکرد آموزشی: مانند سایر دورههای SANS، این دوره نیز بسیار عملی و آزمایشگاهمحور (Hands-on) است و شرکتکنندگان به طور مستقیم تکنیکها و اسکریپتها را در محیط ویندوز پیادهسازی و تست میکنند.
- گواهینامه مرتبط: این دوره شرکتکنندگان را برای آزمون GIAC Certified Windows Security Administrator (GCWN) آماده میکند. این گواهینامه تخصص فرد در ایمنسازی محیطهای ویندوزی و استفاده از PowerShell برای اهداف امنیتی را تأیید میکند.
سرفصلهای دوره
Learn PowerShell Scripting for Security
- PowerShell Overview and Tips
- What Can We Do With PowerShell
- Write Your Own Scripts
Host Hardening and Active Directory Scripting
- Continuous Secure Configuration Enforcement
- Group Policy Precision Targeting
- Automating Server Hardening
- PowerShell for Active Directory
Smart Tokens and Public Key Infrastructure (PKI)
- Why Is a PKI Necessary?
- How to Install the Windows PKI
- How to Manage Your PKI
- Deploying Smart Cards, TPMs and USB Tokens
Protecting Admin Credentials and PowerShell JEA
- Secure Architecture: Admin Privileges
- Compromise of Administrative Powers
- PowerShell Just Enough Admin (JEA)
- Active Directory Permissions and Delegation
Thwarting Hackers Inside The Network
- Anti-Exploitation
- IPsec Port Permissions
- Windows Defender Firewall
Blue Team PowerShell: WMI, DNS, RDP and SMB
- PowerShell and WMI
- Hardening DNS
- Dangerous Protocols We Can’t Live Without
مدرک معتبر
شرکت ارتباط افزار افق دارای مجوزهای معتبر و رسمی از سازمانهای ذیربط بوده و مدارک پایان دوره ارائه شده توسط این شرکت کاملا معتبر میباشند.
مــزایای گــذرانــدن دوره SANS SEC505
- تسلط بر ایمنسازی ویندوز: کسب دانش و مهارت عملی برای مقاومسازی مؤثر سیستمعاملهای ویندوز و اکتیو دایرکتوری در برابر طیف وسیعی از تهدیدات مدرن.
- کسب مهارت حیاتی PowerShell: تبدیل شدن به یک کاربر حرفهای PowerShell برای اهداف امنیتی؛ این مهارت امروزه برای مدیران سیستم و متخصصان امنیت در محیطهای ویندوزی بسیار ضروری و پرتقاضا است.
- افزایش چشمگیر کارایی با اتوماسیون: یادگیری نحوه خودکارسازی وظایف تکراری امنیتی، ممیزیها و جمعآوری دادهها با PowerShell، که منجر به صرفهجویی در زمان و کاهش خطای انسانی میشود.
- توانایی دفاع پیشگیرانه: به جای صرفاً واکنش به حوادث، یاد میگیرید چگونه با استفاده از PowerShell و تکنیکهای Hardening، به طور پیشگیرانه امنیت را تقویت کرده و تهدیدات را شکار کنید.
- آمادگی برای گواهینامه معتبر GCWN: دریافت این گواهینامه میتواند اعتبار حرفهای شما را در زمینه امنیت ویندوز به طور قابل توجهی افزایش دهد.
- ارتقای شغلی: مهارتهای کسب شده در این دوره، به خصوص ترکیب امنیت ویندوز و PowerShell، در بازار کار بسیار ارزشمند بوده و میتواند به پیشرفت شغلی در نقشهایی مانند مدیر سیستم پیشرفته، مهندس امنیت، متخصص AD و مشاور امنیتی کمک کند.
- کاهش ریسک سازمانی: پیادهسازی تکنیکهای آموختهشده در این دوره مستقیماً به کاهش سطح حمله و بهبود وضعیت امنیتی کلی سازمانهایی که از زیرساخت مایکروسافت استفاده میکنند، کمک میکند.
این دوره برای چه کسانی مناسب است؟
این دوره برای مدیران سیستم ویندوز، مهندسان و تحلیلگران امنیت، متخصصان اکتیو دایرکتوری، اعضای تیم آبی (Blue Team)، شکارچیان تهدید و هر فردی که مسئولیت حفاظت از سیستمها و زیرساختهای مبتنی بر ویندوز را بر عهده دارد، بسیار مناسب است.
در کل، SEC505 یک دوره کلیدی برای هر کسی است که میخواهد امنیت محیط ویندوز را به سطح بالاتری برساند و از قدرت اتوماسیون PowerShell برای دستیابی به این هدف استفاده کند.
نقد و بررسیها
هنوز بررسیای ثبت نشده است.