Nooranet English Logo

معرفی دوره تیم قرمز (Red Team)

  تیم قرمز حملاتی که یک نفوذگر واقعی در برابر یک سازمان انجام می دهد را شبیه سازی می کند که  محدوده این حملات شامل موارد زیر می باشد :

  • زیر ساخت های دیجیتال
  • پرسنل
  • نرم افزارها
  • سخت افزار
  • حملات  فیزیکی

  همچنین تیم قرمز می تواند حملات مختلفی که توسط گروهای APT انجام می شود را شبیه سازی کند

هدف تشکیل تیم قرمز (Red Team)

خروجی و گزاراشات تیم قرمز توسط تیم آبی مورد استفاده قرار می گیرد تا سیستم های شناسایی و جلوگیری از حملات را بر اساس آن بهبود ببخشند  گزارشی که تیم قرمز ارائه می دهد باید بصورت عملی باشد تا بر اساس آن امکان نوشتن signature و بهبود توسط تیم آبی وجود داشته باشد

دوره تیم قرمز نورانت

در دوره Red Team موسسه نورانت که بصورت اختصاصی طراحی شده است موارد زیر پوشش داده می شود:

  1. مبنا قراردادن فریم ورک  MITRE  ATT&CK
  2. تکنیک های مدرن مهندسی اجتماعی
  3. ساختن پی لود های مختلف برای ایجاد دسترسی
  4. تکنیک های مدرن بای پس آنتی ویروس در ویندوز
  5. تکنیک های مدرن بای مکانیزم های امنیتی در لینوکس
  6. بررسی تکنیک های نوین نفوذ به اکتیو دایرکتوری
  7. دائمی کردن دسترسی با استفاده از پروسس های پیش فرض
  8. دسترسی به اطلاعات حساس در حافظه اعم از گذر واژه
  9. حرکت در شبکه و دسترسی به سیستم های دیگر
  10. انتقال اطلاعات و بای پس  قوانین SIEM ها

    تاریخ ارسال : 09 بهمن 1400 دسته بندی : معرفی دوره