|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/windows-ve-active-directory-guvenlik-ipuclari/
课程评论:没有评论
Coursera 课程总结:《Windows 和 Active Directory 安全技巧:超越黑客》 本课程深入探讨了 Windows 操作系统和 Active Directory 实践中存在的安全漏洞。课程主要关注用户和系统管理员的疏忽可能导致的安全风险,以及恶意攻击者如何利用这些漏洞。通过实际场景演练,课程将提供提高安全性的解决方案。 **课程内容涵盖:** * **密码破解与权限提升:** * 如何在域环境或工作组环境中破解本地用户密码。 * 普通域用户(Domain Users组成员)如何将自己提升为本地管理员。 * **横向移动与权限滥用:** * 本地管理员或入侵者如何利用脚本以 Domain Admins 用户的权限执行操作。 * **域账户安全与凭证泄露:** * 域管理员账户的滥用以及系统中遗留的凭证可能被如何利用。 * 系统可能面临的攻击类型及相应的防御措施。 * **组策略(Group Policy)的应用与绕过:** * 组策略的实际运行机制。 * `gpupdate` 和 `gpupdate /force` 命令的区别。 * 如何绕过组策略设置。 * **数据加密与保护:** * Bitlocker 的使用,用于保护关键数据和计算机安全。 * **恶意软件防护:** * 键盘记录器(Keylogger)的介绍。 * **Active Directory 密码策略:** * Active Directory 中的密码策略。 * 如何使用“精细密码策略”(Fine Grained Password Policy)为用户或组设置特定密码策略。 * **本地管理员账户安全:** * 如何在 Active Directory 环境中配置和管理“本地管理员密码解决方案”(Local Administrator Password Solution - LAPS)以提高本地管理员账户的安全性。 **课程目标:** 本课程的核心目标并非“黑客攻击”Active Directory,而是通过分析和理解系统管理员常犯的错误所导致的潜在安全漏洞,从而帮助系统管理员提高其 Active Directory 结构的整体安全性。
Bu eğitimde Windows İşletim Sistemleri ve Active Directory'de kullanıcı yada sistem yöneticisinden kaynaklı, meydana gelebilecek güvenlik zafiyetleri ve bu zafiyetlerin kötü amaçlı kişiler tarafından nasıl istismar edilebileceği konularını detaylandıracağız. Sonrasında da senaryolar üzerinden güvenliği arttırmak için çözüm önerilerini ele alacağız.Domain yada Workgroup ortamında yer alan bir bilgisayardaki local kullanıcı şifrelerinin nasıl kırılacağı ve domainde yetkisiz diyebileceğimiz yani Domain Users grubu üyesi olan bir kullanıcının kendisini nasıl Local Admin yapabileceğini göreceğiz.Local Admin yetkisine sahip olan bir kullanıcının yada sisteme sızmış olan birisinin, Domain Admins yetkisine sahip bir kullanıcının hakları üzerinden nasıl scriptler çalıştırabileceğini inceleyeceğiz.Domain Admin hesabının yanlış kullanımı ve sistemde bırakılan kimlik bilgilerinin başkaları tarafından nasıl kullanılabileceği, ne tür saldırılara maruz kalabileceğinizi ve çözüm önerilerini ele alacağız.Group Policy'lerin arka planda gerçekte nasıl çalıştığını, gpupdate ve gpupdate /force komutlarının farklarını ve group policy ayarlarının nasıl bypass edilebileceği gibi konuları uygulamalar üzerinden görerek inceleyeceğiz. Kritik verilerinizin, yada bilgisayarlarınızın güvenliğini sağlamak amacıyla kullanabileceğiniz bir ürünü, Bitlocker'ı inceleyeceğiz.Keylogger'lardan bahsedeceğiz.Active Directory yapısında şifre politikalarından ve kullanıcı yada gruplara özel şifre politikası belirlemek amacıyla kullanabileceğiniz Fine Grained Password Policy kullanımını göreceğiz.Yerel Administrator hesabının güvenliğini sağlayabilmek amacıyla bir Active Directory yapısında Local Administrator Password Solution yani LAPS'in nasıl yapılandırılacağı ve yönetileceğini ele alacağız.Temel olarak bu eğitimdeki amacımız bir Active Directory yapısını hacklemek değil, Sistem Yöneticilerinin yaygın olarak kullandığı ve sistemde zafiyetlere neden olabilecek senaryoları inceleyip, yapının güvenliğini sağlamak olacaktır.