דילוג לתוכן הראשי
AD Academy

מסלולי לימוד

בחרו תפקיד — הנושאים מסודרים מהבסיס ועד המתקדם. אפשר לקרוא בכל סדר, זו רק המלצה.

Helpdesk → Sysadmin

מאיפוס סיסמה ועד ניהול דומיין יציב.

0/14 נקראו

  1. 1.רשת מאפס: IP, Subnet, Gateway
  2. 2.Workgroup מול Domain
  3. 3.DNS — הלב של Active Directory
  4. 4.מה זה Active Directory?
  5. 5.Domains, Trees ו־Forests
  6. 6.הקמת Domain Controller ראשון
  7. 7.OU, קבוצות ומודל AGDLP
  8. 8.מדיניות סיסמאות ו־Fine-Grained
  9. 9.הרשאות NTFS מול Share
  10. 10.Group Policy ו־Audit
  11. 11.Scope, Reservations ו־Options ב־DHCP
  12. 12.Sites, Subnets ו־Replication
  13. 13.גיבוי ושחזור של Active Directory
  14. 14.כלים סטנדרטיים למנהל AD

אנליסט SOC

לזהות תקיפה ביומנים ולהגיב נכון.

0/13 נקראו

  1. 1.מה זה Active Directory?
  2. 2.Kerberos — מערכת כרטיסים
  3. 3.NTLM — הפרוטוקול הישן שעדיין חי
  4. 4.אנטומיה של חבילת רשת — איפה מחפשים תוקף
  5. 5.Event IDs חשובים ב־AD
  6. 6.מפת Event ID של Windows לאנליסט
  7. 7.Cyber Kill Chain ו־SIEM
  8. 8.Kerberoasting
  9. 9.Pass-the-Hash ו־Pass-the-Ticket
  10. 10.DCSync — «אני גם Domain Controller»
  11. 11.Honeypot-Accounts ו־Canary Tokens
  12. 12.תהליך IR ב־Active Directory
  13. 13.אבטחת גישה: Conditional Access, MFA ו־PIM

בודק חדירות AD

להבין נתיבי תקיפה — ואיך סוגרים אותם.

0/16 נקראו

  1. 1.LDAP — פרוטוקול הגישה למדריך
  2. 2.Kerberos — מערכת כרטיסים
  3. 3.GOAD — Game of Active Directory
  4. 4.קריאת גרף BloodHound — מהמשתמש אל ה־Domain Admin
  5. 5.NTLM Relay ו־LLMNR — להתחזות בלי לשבור
  6. 6.AS-REP Roasting
  7. 7.Kerberoasting
  8. 8.ניצול ACL ב־Active Directory
  9. 9.מהי Delegation
  10. 10.Resource-Based Constrained Delegation (RBCD)
  11. 11.AD CS — ESC1–ESC8: תקיפת רשות האישורים
  12. 12.Shadow Credentials (msDS-KeyCredentialLink)
  13. 13.DCSync — «אני גם Domain Controller»
  14. 14.Golden Ticket ו־Silver Ticket
  15. 15.Diamond Ticket ו־Bronze Bit
  16. 16.הגנות מודרניות: LAPS, Credential Guard, MDI

FortiGate למתחילים

שישה נושאי הליבה: מ־FortiOS ועד פתרון תקלות.

0/6 נקראו

  1. 1.מה זה FortiGate ו־FortiOS?
  2. 2.Firewall Policies ואובייקטים
  3. 3.NAT ב־FortiGate: SNAT ו־VIP
  4. 4.VPN: IPsec Site-to-Site ו־SSL VPN
  5. 5.Security Profiles ובדיקת SSL
  6. 6.לוגים ואבחון תקלות