מפת הנושאים
אין סדר מחייב — קפוץ ישירות לנושא שאתה צריך עכשיו. הסימון נשמר אוטומטית בדפדפן.
העברת ההתקדמות למכשיר אחר
ההתקדמות נשמרת רק בדפדפן הזה. העתיקו את הקוד והדביקו אותו במכשיר השני.
קוד ההעברה שלכם
הדביקו קוד ממכשיר אחר
תוכן עניינים
סינון לפי קבוצה
CCNA — יסודות רשתות Cisco
מודל OSI/TCP-IP, Switching ו־VLAN, ניתוב, כתובות IPv4/IPv6, שירותי רשת ואבטחה — הבסיס למבחן CCNA 200-301.
מודל OSI ו־TCP/IP
שבע השכבות, מה קורה בכל שכבה ואיך זה עוזר לפתור תקלות.
Switching, VLAN ו־Trunk
MAC Table, VLANs, 802.1Q, Access מול Trunk ו־STP.
כתובות IPv4 ו־Subnetting
מחלקות, CIDR, חישוב Subnet ו־VLSM — הנושא הכי נבחן ב־CCNA.
ניתוב: Static, OSPF ו־Default Route
איך נתב בוחר מסלול, טבלת ניתוב, ניתוב סטטי ודינמי.
שירותי רשת: DHCP, DNS, NAT ו־NTP
השירותים שמריצים כל רשת ארגונית — וגם כל סביבת Active Directory.
אבטחת רשת ב־CCNA: Port Security, ACL ו־802.1X
הגנות בסיסיות במתג ובנתב, ולמה הן חשובות גם ל־Active Directory.
IPv6: Global Unicast ו־Link-Local
מבנה הכתובת, סוגי הכתובות, SLAAC ולמה IPv6 חשוב גם בעולם של AD.
STP ו־RSTP: בחירת Root Bridge ותפקידי פורטים
איך המתגים מונעים לולאות, מי נבחר Root ואיך קוראים את show spanning-tree.
EtherChannel: LACP ו־PAgP
איחוד כמה כבלים לקישור לוגי אחד — יותר רוחב פס ויתירות בלי לולאות.
OSPFv2: Router ID, Hello ו־DR/BDR
ניתוב דינמי שמתעדכן לבד: איך נבנית שכנות, מי נבחר DR ואיך מאבחנים תקלות.
ACL: Standard מול Extended וסדר הכללים
איפה למקם רשימת גישה, למה הסדר קריטי ומהו ה־deny any הסמוי.
Port Security, SSH והקשחת ציוד
לסגור את דלת הכניסה: הגבלת MAC, ניהול מוצפן וכיבוי שירותים מיותרים.
יסודות Active Directory
מהו AD, מהם Domains, Forests ו־Trees. אובייקטים עיקריים ומבנה כללי.
פרוטוקולים ואימות
LDAP, Kerberos, NTLM ואיך בעצם מתבצע Login לדומיין.
מתקפות על AD
איך תוקפים עלולים לתקוף את הדומיין ולמה השיטות האלה בכלל עובדות.
Kerberoasting
מתקפה על חשבונות SPN עם סיסמאות חלשות.
Pass-the-Hash ו־Pass-the-Ticket
מתקפות המשתמשות ב־Hashes או Tickets גנובים.
Shadow Credentials (msDS-KeyCredentialLink)
כתיבת אישור מפתח לחשבון קורבן — TGT דרך PKINIT בלי לגעת בסיסמה.
Diamond Ticket ו־Bronze Bit
שינוי TGT אמיתי מתחת לרדאר וניצול Constrained Delegation גם על Protected Users.
AD CS — ESC1–ESC8: תקיפת רשות האישורים
רשות האישורים הפנימית היא «המדפסת תעודות» של הדומיין — ותבנית מוגדרת רע שווה כרטיס כניסה ל־Domain Admin.
DCSync — «אני גם Domain Controller»
זיוף שכפול AD: מי שיש לו הרשאות Replicating Directory Changes מבקש מה־DC את כל ה־hashes — בלי לגעת ב־NTDS.dit.
NTLM Relay ו־LLMNR — להתחזות בלי לשבור
למה לשבור hash אם אפשר פשוט להעביר אותו הלאה? הרעלת LLMNR ו־relay של אימות NTLM לשרותים שלא חתומים.
Delegation ב־Active Directory
האצלת הרשאות (Delegation): Unconstrained, Constrained ו־Resource-Based — איך זה עובד, איך זה מנוצל ואיך מגנים.
מהי Delegation
למה שרת צריך להתחזות למשתמש, ומה זה אומר מבחינת אבטחה.
Unconstrained Delegation
השרת מחזיק TGT מלא של כל מי שמתחבר אליו — והסכנה שבכך.
Constrained Delegation (KCD)
האצלה מוגבלת לרשימת שירותים, ומה זה Protocol Transition.
Resource-Based Constrained Delegation (RBCD)
האצלה שנקבעת אצל המשאב עצמו — ולמה היא מסלול תקיפה פופולרי.
הגנה וניטור
פרקטיקות, מדיניות וכלים להגנה על ה־Domain.
כלים
מה משתמשים בו מנהלי מערכת ואנשי אבטחת מידע.
כלים סטנדרטיים למנהל AD
RSAT, ADUC, PowerShell וכלים נוספים.
Event IDs חשובים ב־AD
אילו אירועים ב־Event Viewer שווה לעקוב אחריהם.
GOAD — Game of Active Directory
מעבדת AD פגיעה לתרגול כל שרשראות המתקפה שלמדתם — בסביבה מבודדת.
קריאת גרף BloodHound — מהמשתמש אל ה־Domain Admin
קוראים מסלול תקיפה צעד אחר צעד — ומשתמשים באותו כלי גם להגנה.
תגובה לאירועים
מה עושים כשה־Domain כבר נפרץ: זיהוי, בלימה והתאוששות.
תרגול ולמידה
מעבדה ביתית ותרגול מעשי של ניהול משתמשים ב־AD.
DHCP והכנת רשת
איך DHCP משתלב עם AD ו־DNS, אילו איומים קיימים ואיך מנהלים הכול ב־PowerShell.
DHCP ואינטגרציה עם Active Directory
Authorization ב־AD, Scopes, Options ו־Dynamic DNS Updates.
Rogue DHCP ואיומי רשת
DHCP Starvation, Rogue Server, DHCPv6 ו־mitm6 — והגנות.
ניהול DHCP ב־PowerShell
התקנה, Authorization, Scopes, Options, גיבוי וניטור.
DNS ב־Windows Server: אזורים ורשומות
Forward/Reverse, AD-Integrated, רשומות A/AAAA/CNAME/PTR/MX, Forwarders ו־Root Hints.
Scope, Reservations ו־Options ב־DHCP
בניית Scope נכון: טווח, החרגות, Gateway, DNS, סיומת דומיין והזמנות קבועות.
מאפס: רשת, שרת ו־Domain
בלי רקע מוקדם: מה זו רשת, IP, DNS, מה זה Windows Server ואיך מקימים Domain Controller ראשון.
רשת מאפס: IP, Subnet, Gateway
המושגים הבסיסיים שבלעדיהם אי אפשר להבין AD.
DNS — הלב של Active Directory
רשומות A, PTR, SRV ולמה בלי DNS אין Domain.
Workgroup מול Domain
למה ארגון עובר לניהול מרכזי ומה זה נותן בפועל.
הקמת Domain Controller ראשון
מ־Windows Server נקי ועד Domain פעיל, צעד אחר צעד.
ניהול יומיומי של AD
OU וקבוצות, הרשאות NTFS ו־Share, מדיניות סיסמאות, RSAT וגיבוי AD — העבודה השוטפת של מנהל מערכת.
OU, קבוצות ומודל AGDLP
איך מסדרים אובייקטים ומחלקים הרשאות נכון.
הרשאות NTFS מול Share
שתי שכבות הרשאה על תיקייה משותפת — ואיך הן מצטלבות.
מדיניות סיסמאות ו־Fine-Grained
Default Domain Policy, נעילת חשבון ו־PSO לקבוצות מיוחדות.
גיבוי ושחזור של Active Directory
System State, Authoritative Restore ו־AD Recycle Bin.
פרוטוקולים מתקדמים ותשתית
NTLM, SMB, LDAPS, SPN, Trusts ו־Sites & Replication.
NTLM — הפרוטוקול הישן שעדיין חי
Challenge-Response, למה הוא חלש ואיך מצמצמים אותו.
SPN ו־LDAPS
איך שירותים מזוהים ב־Kerberos ואיך מצפינים LDAP.
Trusts בין דומיינים ויערות
סוגי אמון, כיוון, Transitivity ו־SID Filtering.
Sites, Subnets ו־Replication
איך AD מסתנכרן בין אתרים ואיך לקוח בוחר DC קרוב.
מתקפות מתקדמות והגנות מודרניות
AS-REP Roasting, Golden ו־Silver Ticket, ניצול ACL — ומולם LAPS, Credential Guard, Tiering ו־MDI.
AS-REP Roasting
ניצול חשבונות ללא Pre-Authentication.
Golden Ticket ו־Silver Ticket
זיוף כרטיסי Kerberos והשלכותיו.
ניצול ACL ב־Active Directory
GenericAll, WriteDACL ומסלולי הסלמה שקטים.
הגנות מודרניות: LAPS, Credential Guard, MDI
שכבות ההגנה שמפרקות את מסלולי התקיפה הנפוצים.
SOC Analyst — לקרוא תעבורה, לוגים ומתקפות
אנטומיה של חבילת רשת ב־Wireshark, מפת Event ID של Windows, Cyber Kill Chain אינטראקטיבי ואיך SIEM מחבר הכול.
אנטומיה של חבילת רשת — איפה מחפשים תוקף
Ethernet / IP / TCP / Payload לפי שכבות OSI, ומה בודקים בכל שכבה ב־Wireshark.
מפת Event ID של Windows לאנליסט
האירועים שבאמת חשובים: כניסות, יצירת משתמשים, קבוצות מוגנות והרצת תהליכים.
Cyber Kill Chain ו־SIEM
שבעת שלבי המתקפה עם מה שרואים בכל שלב, ואיך שרת לוגים מרכזי מחבר את התמונה.
Cloud Computing: ארכיטקטורה ואבטחה
Public מול Private Cloud, מודלי שירות IaaS/PaaS/SaaS ומודל האחריות המשותפת של Azure.
Public Cloud מול Private Cloud
ההבדלים בין מודלי הפריסה של תשתית ענן.
Service Models: IaaS מול PaaS מול SaaS
מי מנהל מה — מ־On-Premises ועד SaaS.
Shared Responsibility Model (Microsoft Azure)
מה תמיד שלך, מה תמיד של הספק, ומה משתנה לפי מודל השירות.
Identity בענן: Entra ID מול Active Directory
ההבדל בין דירקטורי מקומי לזהות ענן, ומודלים היברידיים.
רשת בענן: VNet, Subnet, NSG וחיבור ל־On-Prem
איך נראית רשת וירטואלית בענן ומי שולט בתעבורה.
בקרות אבטחה בענן: Zero Trust, MFA ו־Conditional Access
איך מגנים על זהויות והרשאות כשאין פרימטר פיזי.
אחסון, גיבוי והתאוששות מאסון (BCDR)
רמות יתירות, RPO/RTO וכלל 3-2-1 בעולם הענן.
תקיפות ענן נפוצות ומה מזהים ב־Logs
Misconfiguration, גניבת Tokens, Consent Phishing וניטור.
Microsoft Entra ID (Azure AD)
זהות בענן: מה ההבדל מ־AD DS, איך מחברים דומיין מקומי לענן ואיך מגנים על הגישה.
מה זה Entra ID ובמה הוא שונה מ־AD DS
זהות בענן מול Domain Controller מקומי — מושגי יסוד.
זהות היברידית: Entra Connect, PHS, PTA ו־Federation
איך מחברים דומיין מקומי ל־Entra ID ומה ההבדל בין שיטות האימות.
אבטחת גישה: Conditional Access, MFA ו־PIM
איך מגנים על זהויות בענן ומה בודקים כשמשהו נראה חשוד.
PIM על קצה המזלג: הרשאות אדמין רק כשצריך
איך עובד Privileged Identity Management — Eligible מול Active, הפעלה, אישור וביקורת.
Conditional Access בפועל: ארבעה חוקים ראשונים
סט חוקים בסיסי שכדאי להתחיל ממנו, ואיך בודקים אותו בלי לנעול את כולם.
מתקפות על Entra ID: מה תוקפים עושים בענן
Password spray, MFA fatigue, גניבת טוקן והסכמה ליישום זדוני — ואיך מזהים.
אבטחת רשת: Fortinet
יסודות אבטחת תשתית, אבולוציית חומות אש, FSSO, AAA, 802.1X, זיהוי ונספחי מעבדה. הרעיונות ניתנים להעברה גם ל־Cisco ISE או Aruba ClearPass.
מכשירי אבטחת תשתית — מי עושה מה ברשת
Defense-in-Depth, שכבות L2/L3/L7 ומשולש CIA.
אבולוציית חומות האש — מ־Stateless ועד NGFW
State Table, Proxy Firewall, IDS/IPS והמקום של FortiGate.
מה זה FortiGate ו־FortiOS?
היכרות עם ה־NGFW של Fortinet, מערכת ההפעלה FortiOS ורעיון ה־Security Fabric.
Firewall Policies ואובייקטים
איך נבנית מדיניות, מהו סדר הבדיקה ולמה Object אחד חוסך עשרות כללים.
NAT ב־FortiGate: SNAT ו־VIP
תרגום כתובות יוצאות, IP Pool ופרסום שרת פנימי לאינטרנט באמצעות Virtual IP.
VPN: IPsec Site-to-Site ו־SSL VPN
חיבור בין שני משרדים וגישת עובדים מרחוק, כולל שלבי המשא ומתן של IPsec.
Security Profiles ובדיקת SSL
AntiVirus, IPS, Web Filter, Application Control ומה ההבדל בין Certificate ל־Deep Inspection.
לוגים ואבחון תקלות
שיטת עבודה מסודרת: מהלוג בממשק ועד sniffer ו־debug flow ב־CLI.
FSSO — איך חומת האש יודעת מי המשתמש ב־AD
מיפוי «משתמש ↔ IP» מתוך אירועי הכניסה של ה־DC, ומדיניות חומת אש לפי קבוצות AD.
FortiAuthenticator — RADIUS, TACACS+ ו־MFA מול AD
שרת AAA שמסתנכרן עם AD, מספק RADIUS למשתמשים ו־TACACS+ למנהלים, ומוסיף גורם שני.
802.1X ו־NAC — להכניס לרשת רק מי שאומת
אימות ברמת הפורט, EAP-TLS מול PEAP, הקצאת VLAN דינמית ומלכודת ה־Evil Twin.
מבט רשתי על ההתקפות של הקורס — מה Fortinet מוסיף
מה רואה שכבת הרשת לעומת יומני ה־DC, וכיצד סגמנטציה מגבילה lateral movement.
לסקרנים
לא חובה — אפשר לדלג. הבסיס של הנושא נמצא למעלה.
אלפבית פונטי של ICAO/NATO
תקשורת קולית מדויקת של מזהים טכניים.
כללי מעבדת Envario
תכנון סשן, RDP, שמירת הסביבה ותמיכה.