מסלולי לימוד
בחרו תפקיד — הנושאים מסודרים מהבסיס ועד המתקדם. אפשר לקרוא בכל סדר, זו רק המלצה.
Helpdesk → Sysadmin
מאיפוס סיסמה ועד ניהול דומיין יציב.
0/14 נקראו
- 1.רשת מאפס: IP, Subnet, Gateway🟢
- 2.Workgroup מול Domain🟢
- 3.DNS — הלב של Active Directory🟢
- 4.מה זה Active Directory?🟢
- 5.Domains, Trees ו־Forests🟢
- 6.הקמת Domain Controller ראשון🟢
- 7.OU, קבוצות ומודל AGDLP🟢
- 8.מדיניות סיסמאות ו־Fine-Grained🟢
- 9.הרשאות NTFS מול Share🟢
- 10.Group Policy ו־Audit🟡
- 11.Scope, Reservations ו־Options ב־DHCP🟡
- 12.Sites, Subnets ו־Replication🔴
- 13.גיבוי ושחזור של Active Directory🟢
- 14.כלים סטנדרטיים למנהל AD🟡
אנליסט SOC
לזהות תקיפה ביומנים ולהגיב נכון.
0/13 נקראו
- 1.מה זה Active Directory?🟢
- 2.Kerberos — מערכת כרטיסים🟡
- 3.NTLM — הפרוטוקול הישן שעדיין חי🔴
- 4.אנטומיה של חבילת רשת — איפה מחפשים תוקף🟡
- 5.Event IDs חשובים ב־AD🟡
- 6.מפת Event ID של Windows לאנליסט🟡
- 7.Cyber Kill Chain ו־SIEM🟡
- 8.Kerberoasting🟡
- 9.Pass-the-Hash ו־Pass-the-Ticket🟡
- 10.DCSync — «אני גם Domain Controller»🔴
- 11.Honeypot-Accounts ו־Canary Tokens🟡
- 12.תהליך IR ב־Active Directory🟡
- 13.אבטחת גישה: Conditional Access, MFA ו־PIM🟡
בודק חדירות AD
להבין נתיבי תקיפה — ואיך סוגרים אותם.
0/16 נקראו
- 1.LDAP — פרוטוקול הגישה למדריך🟡
- 2.Kerberos — מערכת כרטיסים🟡
- 3.GOAD — Game of Active Directory🔴
- 4.קריאת גרף BloodHound — מהמשתמש אל ה־Domain Admin🔴
- 5.NTLM Relay ו־LLMNR — להתחזות בלי לשבור🔴
- 6.AS-REP Roasting🔴
- 7.Kerberoasting🟡
- 8.ניצול ACL ב־Active Directory🔴
- 9.מהי Delegation🟡
- 10.Resource-Based Constrained Delegation (RBCD)🔴
- 11.AD CS — ESC1–ESC8: תקיפת רשות האישורים🔴
- 12.Shadow Credentials (msDS-KeyCredentialLink)🔴
- 13.DCSync — «אני גם Domain Controller»🔴
- 14.Golden Ticket ו־Silver Ticket🔴
- 15.Diamond Ticket ו־Bronze Bit🔴
- 16.הגנות מודרניות: LAPS, Credential Guard, MDI🟡
FortiGate למתחילים
שישה נושאי הליבה: מ־FortiOS ועד פתרון תקלות.
0/6 נקראו