דילוג לתוכן הראשי
AD Academy

מפת הנושאים

אין סדר מחייב — קפוץ ישירות לנושא שאתה צריך עכשיו. הסימון נשמר אוטומטית בדפדפן.

נקראו: 0 / 890%

העברת ההתקדמות למכשיר אחר

ההתקדמות נשמרת רק בדפדפן הזה. העתיקו את הקוד והדביקו אותו במכשיר השני.

קוד ההעברה שלכם

הדביקו קוד ממכשיר אחר

תוכן עניינים

סינון לפי קבוצה

CCNA — יסודות רשתות Cisco

מודל OSI/TCP-IP, Switching ו־VLAN, ניתוב, כתובות IPv4/IPv6, שירותי רשת ואבטחה — הבסיס למבחן CCNA 200-301.

1

מודל OSI ו־TCP/IP

שבע השכבות, מה קורה בכל שכבה ואיך זה עוזר לפתור תקלות.

2

Switching, VLAN ו־Trunk

MAC Table, VLANs, 802.1Q, Access מול Trunk ו־STP.

3

כתובות IPv4 ו־Subnetting

מחלקות, CIDR, חישוב Subnet ו־VLSM — הנושא הכי נבחן ב־CCNA.

4

ניתוב: Static, OSPF ו־Default Route

איך נתב בוחר מסלול, טבלת ניתוב, ניתוב סטטי ודינמי.

5

שירותי רשת: DHCP, DNS, NAT ו־NTP

השירותים שמריצים כל רשת ארגונית — וגם כל סביבת Active Directory.

6

אבטחת רשת ב־CCNA: Port Security, ACL ו־802.1X

הגנות בסיסיות במתג ובנתב, ולמה הן חשובות גם ל־Active Directory.

7

IPv6: Global Unicast ו־Link-Local

מבנה הכתובת, סוגי הכתובות, SLAAC ולמה IPv6 חשוב גם בעולם של AD.

8

STP ו־RSTP: בחירת Root Bridge ותפקידי פורטים

איך המתגים מונעים לולאות, מי נבחר Root ואיך קוראים את show spanning-tree.

9

EtherChannel: LACP ו־PAgP

איחוד כמה כבלים לקישור לוגי אחד — יותר רוחב פס ויתירות בלי לולאות.

10

OSPFv2: Router ID, Hello ו־DR/BDR

ניתוב דינמי שמתעדכן לבד: איך נבנית שכנות, מי נבחר DR ואיך מאבחנים תקלות.

11

ACL: Standard מול Extended וסדר הכללים

איפה למקם רשימת גישה, למה הסדר קריטי ומהו ה־deny any הסמוי.

12

Port Security, SSH והקשחת ציוד

לסגור את דלת הכניסה: הגבלת MAC, ניהול מוצפן וכיבוי שירותים מיותרים.

התקדמות המודול0%

יסודות Active Directory

מהו AD, מהם Domains, Forests ו־Trees. אובייקטים עיקריים ומבנה כללי.

תגובה לאירועים

מה עושים כשה־Domain כבר נפרץ: זיהוי, בלימה והתאוששות.

אבטחת רשת: Fortinet

יסודות אבטחת תשתית, אבולוציית חומות אש, FSSO, AAA, 802.1X, זיהוי ונספחי מעבדה. הרעיונות ניתנים להעברה גם ל־Cisco ISE או Aruba ClearPass.

1

מכשירי אבטחת תשתית — מי עושה מה ברשת

Defense-in-Depth, שכבות L2/L3/L7 ומשולש CIA.

2

אבולוציית חומות האש — מ־Stateless ועד NGFW

State Table, Proxy Firewall, IDS/IPS והמקום של FortiGate.

3

מה זה FortiGate ו־FortiOS?

היכרות עם ה־NGFW של Fortinet, מערכת ההפעלה FortiOS ורעיון ה־Security Fabric.

4

Firewall Policies ואובייקטים

איך נבנית מדיניות, מהו סדר הבדיקה ולמה Object אחד חוסך עשרות כללים.

5

NAT ב־FortiGate: SNAT ו־VIP

תרגום כתובות יוצאות, IP Pool ופרסום שרת פנימי לאינטרנט באמצעות Virtual IP.

6

VPN: IPsec Site-to-Site ו־SSL VPN

חיבור בין שני משרדים וגישת עובדים מרחוק, כולל שלבי המשא ומתן של IPsec.

7

Security Profiles ובדיקת SSL

AntiVirus, IPS, Web Filter, Application Control ומה ההבדל בין Certificate ל־Deep Inspection.

8

לוגים ואבחון תקלות

שיטת עבודה מסודרת: מהלוג בממשק ועד sniffer ו־debug flow ב־CLI.

9

FSSO — איך חומת האש יודעת מי המשתמש ב־AD

מיפוי «משתמש ↔ IP» מתוך אירועי הכניסה של ה־DC, ומדיניות חומת אש לפי קבוצות AD.

10

FortiAuthenticator — RADIUS, TACACS+ ו־MFA מול AD

שרת AAA שמסתנכרן עם AD, מספק RADIUS למשתמשים ו־TACACS+ למנהלים, ומוסיף גורם שני.

11

802.1X ו־NAC — להכניס לרשת רק מי שאומת

אימות ברמת הפורט, EAP-TLS מול PEAP, הקצאת VLAN דינמית ומלכודת ה־Evil Twin.

12

מבט רשתי על ההתקפות של הקורס — מה Fortinet מוסיף

מה רואה שכבת הרשת לעומת יומני ה־DC, וכיצד סגמנטציה מגבילה lateral movement.

לסקרנים

לא חובה — אפשר לדלג. הבסיס של הנושא נמצא למעלה.

13

אלפבית פונטי של ICAO/NATO

תקשורת קולית מדויקת של מזהים טכניים.

14

כללי מעבדת Envario

תכנון סשן, RDP, שמירת הסביבה ותמיכה.

התקדמות המודול0%