Product details
- ASIN : B09PHBVWCX
- Publisher : Independently published (January 1, 2022)
- Language : English
- Paperback : 513 pages
- ISBN-13 : 979-8501682818
کتاب How To Pass OSCP Series: Active Directory Security Step-by-Step Guide Part One
منابع کتاب کتاب How To Pass OSCP Series: Active Directory Security Step-by-Step Guide Part One
بررسی اجمالی
این کتاب سومین مجموعه از مجموعه کتاب های How To Pass OSCP است و بر تکنیک های مورد استفاده در Windows Active Directory (AD) و Privilege Escalation تمرکز دارد.
این کتاب یک راهنمای گام به گام است که شما را در کل فرآیند شناسایی مسائل امنیتی دایرکتوری فعال و افزایش امتیازات در محیط ویندوز با استفاده از بسیاری از تکنیکهای رایج راهنمایی میکند. ما با جمعآوری هرچه بیشتر اطلاعات در مورد هدف به صورت دستی یا با استفاده از ابزارهای شخص ثالث، مانند Responder، mitm6، PowerView، BloodHound و غیره شروع میکنیم. سپس، پیکربندیهای نادرست در حقوق کاربر، Kerberoasting، AS-REP Roasting، آسیب پذیری های داخلی، تولید بلیط های طلایی و نقره ای، ایجاد درب پشتی با استفاده از DCShadow و DCSync و بسیاری موارد دیگر.
این کتاب برای چه کسانی است؟
اگر شما یک متخصص امنیت سایبری هستید و می خواهید به عنوان یک حرفه ای دارای گواهی امنیت تهاجمی (OSCP) گواهینامه بگیرید، این کتاب برای شما مناسب است. همچنین برای کسانی است که می خواهند در مورد امنیت تهاجمی، امنیت و پیکربندی Active Directory (AD) و تست نفوذ بیاموزند.
از آنجایی که پیشینه و تجربه هر کس متفاوت است، نویسنده این کتاب را به گونه ای نوشته است که می توانید هر فصلی را که برایتان جالب به نظر می رسد انتخاب کنید و به آن ورق بزنید، نه اینکه از همان ابتدا شروع کنید.
فهرست مطالب
- معرفی
- فصل 1: جعل WPAD
- فصل 2: پاشش رمز عبور
- فصل 3: شمارش PowerView
- فصل 4: ACL/ACEهای شیء کاربر پیکربندی نادرست
- فصل 5: ACL/ACE اشیاء گروهی پیکربندی نادرست
- فصل 6: BloodHound
- فصل 7: همگام سازی DC
- فصل 8: کربرواست
- فصل 9: برشته کردن AS-REP
- فصل 10: بلیط طلایی
- فصل 11: بلیط نقره ای
- فصل 12: کلید اسکلت
- فصل 13: سایه DC
- فصل 14: ZeroLogon
- فصل 15: ترجیحات خط مشی گروه (GPP)
درباره نویسنده،
آلن وانگ بیش از 20 سال تجربه در زمینه امنیت فناوری اطلاعات و توسعه روشهای استاندارد شده برای شرکت دارد تا بتواند برنامههای امنیت سایبری را برای کسب و کار پیش ببرد و استانداردهای صنعت و سرمایهگذاریهای مبتنی بر ریسک را برای به حداکثر رساندن فرصتهای تجاری و به حداقل رساندن ریسک ارتقا دهد. او یک پلتفرم ریسک دیجیتال ایجاد کرد که شرکتها را در سراسر صنایع قادر میسازد تا ریسکهای تجاری و سایبری را بر اساس پایهای از حکمرانی خوب و همچنین بهینهسازی ریسک مدیریت کنند. او همچنین در طول زندگی حرفهای خود تلاشهای ارزیابی ریسک امنیت اطلاعات را انجام داده و هدایت میکند و همچنین تخصص ارزیابی ریسک را در سیستمهای پیچیده ارائه میکند و به سازمانها کمک میکند تا رویکردی متمرکز و مبتنی بر کسبوکار را هنگام مدیریت و کاهش خطرات و تهدیدات سایبری اتخاذ کنند.
برای اطلاعات بیشتر لطفا مراجعه کنید بهwww.howtopassoscp.com .
ارسال نظر درباره کتاب How To Pass OSCP Series: Active Directory Security Step-by-Step Guide Part One