حقيبة تدريبية
دورة إدارة الدليل النشط واختبار الاختراق
Active Directory Management & Penetration Testing
5 أيام، 25 ساعة تدريبية
تتضمن الحقيبة التدريبية الملفات التالية:
- شرائح العرض PowerPoint.
- دليل المدرب Word.
- مذكرة المتدرب Word.
- أوراق العمل "التمارين والحالات العملية" Word.
- الاختبار القبلي والبعدي Word.
- الدليل التعريفي للحقيبة Word.
- نموذج تقييم دورة تدريبية Word.
جميع الملفات مفتوحة وقابلة للتعديل (تصميم إنفوجرافيك)
المقدمة:
يُعد Active Directory العمود الفقري لإدارة الهوية والوصول في معظم المؤسسات، ويُعتبر الهدف الأول للمهاجمين الإلكترونيين عند استهداف البنى التحتية الرقمية. لذلك أصبح من الضروري الجمع بين مهارات إدارة Active Directory وفق أفضل الممارسات، وفهم أساليب اختباره أمنياً واكتشاف الثغرات التي قد يستغلها المهاجمون. وتهدف هذه الدورة إلى تزويد المشاركين بالمعارف والمهارات العملية في إدارة بيئات Active Directory، وتأمينها، وإجراء اختبارات الاختراق الأخلاقية عليها، وتحليل الهجمات، وتطبيق إجراءات الحماية والاستجابة، باستخدام أحدث الأدوات والتقنيات العالمية.
الهدف العام:
تمكين المشاركين من إدارة وتأمين بيئات Active Directory بكفاءة، وتنفيذ اختبارات الاختراق الأخلاقية، واكتشاف نقاط الضعف، وتعزيز الحماية باستخدام أفضل الممارسات الأمنية والأدوات الحديثة.
الأهداف التفصيلية:
- التعرف إلى بنية Active Directory ومكوناته الأساسية.
- إدارة المستخدمين والمجموعات والسياسات الأمنية.
- تصميم بيئات Active Directory عالية الكفاءة.
- تنفيذ اختبارات الاختراق الأخلاقية على Active Directory.
- التعرف إلى أحدث تقنيات الهجوم والاستغلال.
- اكتشاف الثغرات وتحليل المخاطر الأمنية.
- تطبيق إجراءات الحماية والاستجابة للحوادث.
- استخدام أدوات الأتمتة والذكاء الاصطناعي في إدارة وأمن Active Directory.
الفئة المستهدفة:
- مسؤولو الشبكات.
- مسؤولو أنظمة Windows Server.
- مسؤولو Active Directory.
- مهندسو الأمن السيبراني.
- مختبرو الاختراق (Penetration Testers).
- محللو أمن المعلومات.
- مسؤولو مراكز البيانات.
- العاملون في إدارات تقنية المعلومات.
المحاور التدريبية:
اليوم التدريبي الأول:
الجلسة الأولى: أساسيات Active Directory وبنيته
أهداف الجلسة:
- التعرف إلى مكونات Active Directory.
- فهم آلية عمل خدمات الدليل النشط.
محاور الجلسة:
- مفهوم Active Directory.
- البنية المنطقية والفيزيائية.
- Forest وDomain وTree.
- Organizational Units (OU).
- Domain Controllers.
- الخدمات المرتبطة بـ Active Directory.
الجلسة الثانية: إدارة Active Directory
أهداف الجلسة:
- إدارة مكونات الدليل النشط بكفاءة.
- تطبيق أفضل الممارسات الإدارية.
محاور الجلسة:
- إدارة المستخدمين والمجموعات.
- إدارة الحسابات والصلاحيات.
- Group Policy Objects (GPO).
- إدارة DNS وDHCP.
- إدارة Sites وReplication.
- الأتمتة باستخدام PowerShell.
اليوم التدريبي الثاني:
الجلسة الأولى: تأمين Active Directory
أهداف الجلسة:
- تعزيز أمن بيئة Active Directory.
- تطبيق الضوابط الأمنية الحديثة.
محاور الجلسة:
- مبادئ تأمين Active Directory.
- إدارة الهوية والوصول (IAM).
- المصادقة متعددة العوامل (MFA).
- إدارة الامتيازات (PAM).
- تشفير الاتصالات.
- أفضل الممارسات الأمنية.
الجلسة الثانية: مراقبة Active Directory واكتشاف التهديدات
أهداف الجلسة:
- مراقبة الأنشطة الأمنية.
- اكتشاف السلوكيات غير الطبيعية.
محاور الجلسة:
- تدقيق الأحداث (Auditing).
- مراقبة سجلات الأحداث.
- اكتشاف محاولات الاختراق.
- التكامل مع SIEM.
- تحليل التهديدات.
- الاستجابة الأولية للحوادث.
اليوم التدريبي الثالث:
الجلسة الأولى: أساسيات اختبار الاختراق
أهداف الجلسة:
- التعرف إلى منهجيات اختبار الاختراق.
- فهم دورة حياة الهجوم الأخلاقي.
محاور الجلسة:
- مراحل اختبار الاختراق.
- جمع المعلومات (Reconnaissance).
- Enumeration.
- مسح الشبكات والخدمات.
- تقييم الثغرات.
- إعداد بيئة الاختبار.
الجلسة الثانية: اختراق Active Directory
أهداف الجلسة:
- التعرف إلى أشهر هجمات Active Directory.
- تنفيذ اختبارات اختراق عملية.
محاور الجلسة:
- Kerberoasting.
- AS-REP Roasting.
- Pass-the-Hash.
- Pass-the-Ticket.
- Lateral Movement.
- Privilege Escalation.
اليوم التدريبي الرابع:
الجلسة الأولى: أدوات اختبار الاختراق وتحليل الهجمات
أهداف الجلسة:
- استخدام أدوات اختبار الاختراق الاحترافية.
- تحليل نتائج الاختبارات الأمنية.
محاور الجلسة:
- BloodHound.
- Mimikatz.
- Impacket.
- CrackMapExec.
- PowerView.
- تحليل نتائج الاختبارات.
الجلسة الثانية: حماية Active Directory من الهجمات
أهداف الجلسة:
- تطبيق إجراءات الحماية المتقدمة.
- تقليل المخاطر الأمنية.
محاور الجلسة:
- تأمين حسابات المسؤولين.
- حماية Kerberos.
- إدارة كلمات المرور.
- تقسيم الصلاحيات.
- تطبيق نموذج Zero Trust.
- التحقق المستمر من الامتثال الأمني.
اليوم التدريبي الخامس:
الجلسة الأولى: الأتمتة والذكاء الاصطناعي في إدارة وأمن Active Directory
أهداف الجلسة:
- استخدام التقنيات الذكية في الإدارة والأمن.
- أتمتة العمليات التشغيلية.
محاور الجلسة:
- أتمتة الإدارة باستخدام PowerShell.
- استخدام الذكاء الاصطناعي في تحليل السجلات.
- التحليلات التنبؤية للهجمات.
- اكتشاف التهديدات باستخدام التعلم الآلي.
- إعداد التقارير الأمنية الذكية.
- التكامل مع حلول XDR وSOAR.
الجلسة الثانية: المختبر العملي والمشروع التطبيقي
أهداف الجلسة:
- تطبيق جميع المهارات المكتسبة في بيئة عملية.
- تنفيذ سيناريو متكامل لإدارة وتأمين Active Directory.
محاور الجلسة:
- إعداد بيئة Active Directory متكاملة.
- تنفيذ اختبارات اختراق أخلاقية.
- تحليل الثغرات وإعداد تقرير فني.
- تطبيق إجراءات الحماية والاستجابة.
- مناقشة دراسات حالة واقعية.
- المشروع الختامي وتقييم مخرجات الدورة.