امنیت در VMware vSphere Security (مقدماتی)
🎁 با خرید این دوره، ۱۵۰٬۰۰۰ تومان اعتبار هدیه به کیف پول حساب کاربریتان اضافه…
تدریس سرفصلهای این دوره به صورت تئوری و عملی میباشد.
7,000,000 تومان قیمت اصلی 7,000,000 تومان بود.1,050,000 تومانقیمت فعلی 1,050,000 تومان است.
با خرید این دوره، ۱۵۰٬۰۰۰ تومان اعتبار هدیه به کیف پول حساب کاربریتان اضافه میشود تا در خریدهای بعدی از آن استفاده کنید.
✅ پس از خرید دوره، لینک دانلود ویدئوهای آموزشی به ایمیل شما ارسال خواهد شد. میتوانید ویدئوها را دانلود کرده و بهصورت آفلاین مشاهده کنید.
✅ برای آشنایی با سبک آموزش، در صفحه هر دوره، بخشهایی از محتوا بهصورت آنلاین قابل مشاهده است.
آموزش امنیت VMware vSphere؛ امنسازی ESXi، vCenter و ماشینهای مجازی
در زیرساخت مجازی VMware ممکن است سرویسهای حساسی مانند Active Directory، SQL Server، Exchange Server، Firewall و سامانههای سازمانی روی ماشینهای مجازی اجرا شوند؛ بنابراین امنیت ESXi، vCenter، کاربران و دسترسیها مستقیماً بر امنیت کل سازمان تأثیر میگذارد.
در این دوره یاد میگیرید چگونه با استفاده از AAA، Identity Provider، Password Policy، Role، Permission، Lockdown Mode، PKI، SSL Certificate، Secure Boot، Hardening و Centralized Logging سطح امنیت زیرساخت VMware را افزایش دهید.
امنیت باید در چند لایه شامل هویت کاربران، دسترسی مدیریتی، سرویسهای vCenter، تنظیمات ESXi، گواهیها، ماشینهای مجازی و ثبت رویدادها پیادهسازی شود.
در محیط سازمانی باید دسترسی هر کاربر متناسب با وظیفه او تعریف شود و فعالیتهای مدیریتی از طریق Log و Event قابل ردیابی باشند.
این آموزش مفاهیم پایه و ماندگار امنیت vSphere را ارائه میکند. برای پیادهسازی در محیط عملی، تنظیمات Hardening، نسخه محصول و راهنماهای امنیتی متناسب با نسخه فعال زیرساخت خود را نیز بررسی کنید.
-
⏱️
مدت زمان دوره ۵ ساعت و ۱۸ دقیقه آموزش ویدئویی
-
👨🏫
مدرس دوره مهندس مهرداد بقایی
-
🎬
محتوای آموزشی ۵ قسمت شامل دو نمونه فیلم رایگان
-
🧪
شیوه تدریس آموزش تئوری و عملی همراه با LAB
-
💾
روش دریافت محصول دانلودی و آفلاین
-
💻
دستگاههای قابل استفاده قابل نصب روی کامپیوتر و موبایل
⚙️ پیشنیاز پیشنهادی: آشنایی با نصب و مدیریت ESXi، vCenter Server، VCSA، SSO Domain، Active Directory، کاربران، Roleها، Permissionها و ساختار شبکه VMware.
سرفصلهای کامل دوره امنیت VMware vSphere را مشاهده کنید
مسیر آموزش را از AAA، Identity Provider، Role و Permission تا Lockdown Mode، PKI، SSL، Secure Boot، Hardening و Syslog بررسی کنید.
⭐ معرفی دوره امنیت VMware vSphere
در یک زیرساخت مجازی ممکن است سرویسهای حیاتی سازمان مانند Active Directory، پایگاه داده، نرمافزارهای مالی، Firewall و سامانههای عملیاتی روی ماشینهای مجازی اجرا شوند. به همین دلیل دسترسی غیرمجاز به ESXi یا vCenter میتواند امنیت کل سازمان را تحت تأثیر قرار دهد.
در دوره VMware vSphere Security مقدماتی با اصول امنسازی هویت کاربران، حسابهای مدیریتی، Permissionها، ESXi Host، vCenter Server، گواهیهای دیجیتال، ماشینهای مجازی و Logهای زیرساخت آشنا میشوید.
این دوره امنیت را بهصورت چندلایه بررسی میکند؛ یعنی تنها به نصب یک ابزار امنیتی اکتفا نمیشود و لایههای Identity، Access، Platform، Virtual Machine و Logging بهصورت جداگانه مورد توجه قرار میگیرند.
🧱 لایههای اصلی امنیت در VMware vSphere
امنیت زیرساخت VMware باید در چند سطح پیادهسازی شود. ضعف در هر لایه میتواند کنترل کامل محیط مجازی را در اختیار مهاجم قرار دهد.
مدیریت User، Group، SSO Domain، Active Directory و Identity Provider.
تعریف Role، Permission، Least Privilege و محدود کردن حسابهای مدیریتی.
امنسازی ESXi، vCenter، سرویسها، Firewall، Certificate و Secure Boot.
ثبت Eventها، انتقال Logها، راهاندازی Syslog و بررسی فعالیتهای مدیریتی.
📚 در این دوره چه چیزهایی یاد میگیرید؟
- شناخت مدل AAA در زیرساخت VMware
- تفاوت Authentication و Authorization
- شناخت SSO Domain و Identity Source
- اتصال vCenter به Active Directory
- مدیریت کاربران و گروههای مدیریتی
- تنظیم Password Policy و Lockout Policy
- ساخت Role سفارشی در vCenter
- اختصاص Permission به Objectهای مختلف
- شناخت Global Permission
- پیادهسازی اصل Least Privilege
- محدود کردن دسترسی مستقیم به ESXi
- فعالسازی Lockdown Mode
- مدیریت ESXi Firewall
- شناخت ساختار PKI و Root CA
- مدیریت گواهیهای SSL در vCenter
- بررسی Secure Boot و TPM
- سختسازی تنظیمات ماشین مجازی
- محدود کردن Virtual Deviceها
- مدیریت Event و Audit Log
- انتقال Logها به Syslog Server
👤 امنیت هویت و مدل AAA
مدل AAA مشخص میکند چه کسی وارد سیستم میشود، چه اقداماتی اجازه دارد انجام دهد و فعالیتهای او چگونه ثبت و بررسی میشوند.
تأیید هویت کاربر با Password، Domain Account یا سایر روشهای ورود.
تعیین اینکه کاربر پس از ورود به چه Objectها و قابلیتهایی دسترسی دارد.
ثبت ورودها، تغییرات، عملیات مدیریتی و رخدادهای امنیتی در Logها.
🔑 SSO Domain، Identity Provider و Active Directory
vCenter Server برای مدیریت ورود کاربران و سرویسها از ساختار Single Sign-On استفاده میکند. در محیط سازمانی معمولاً Active Directory نیز بهعنوان Identity Source به vCenter متصل میشود.
- شناخت vsphere.local Domain
- مدیریت SSO User و Group
- اضافه کردن Identity Source
- اتصال به Active Directory
- بررسی Default Domain
- مدیریت Service Accountها
- جلوگیری از استفاده عمومی Administrator
- بررسی Account Lockout Policy
🔐 Password Policy و محافظت از حسابهای مدیریتی
حسابهای Root و Administrator بیشترین سطح دسترسی را دارند. انتخاب Password ضعیف یا استفاده مشترک از این حسابها یکی از مهمترین ریسکهای زیرساخت VMware است.
🪪 مدیریت Role و Permission در vCenter
بهجای استفاده از Administrator برای همه کاربران، باید Roleهای متناسب با وظایف تیمهای مختلف تعریف شوند. Permission نتیجه ترکیب User یا Group، Role و Object است.
🔒 محدود کردن دسترسی ESXi با Lockdown Mode
در محیطی که Hostها توسط vCenter مدیریت میشوند، دسترسی مستقیم و غیرضروری به ESXi باید محدود شود. Lockdown Mode مدیریت Host را به مسیرهای کنترلشده منتقل میکند.
دسترسی مستقیم محدود میشود، اما DCUI میتواند برای بازیابی اضطراری فعال باقی بماند.
محدودیت شدیدتری اعمال شده و دسترسی DCUI نیز غیرفعال میشود.
حسابهای مشخص برای ابزارهای مدیریتی یا شرایط اضطراری تعریف میشوند.
- محدود کردن دسترسی مستقیم Root
- غیرفعال کردن SSH غیرضروری
- کنترل ESXi Shell
- مدیریت Exception User
- بررسی DCUI Access
- ثبت تغییرات دسترسی
🧯 سرویسها و Firewall داخلی ESXi
هر سرویس فعال روی ESXi سطح حمله را افزایش میدهد. سرویسهای غیرضروری باید غیرفعال شوند و دسترسی شبکهای به سرویسهای مدیریتی نیز محدود شود.
📜 PKI، گواهی SSL و Certificate Management
گواهی دیجیتال برای رمزنگاری ارتباط و تأیید هویت سرویسهای VMware استفاده میشود. استفاده از گواهی Self-Signed در محیط عملیاتی ممکن است باعث خطاهای اعتماد و افزایش ریسک حملات Man-in-the-Middle شود.
✅ Secure Boot، TPM و سلامت Hypervisor
Secure Boot بررسی میکند که اجزای Boot و Moduleهای مورد استفاده ESXi دارای امضای معتبر باشند. این قابلیت از اجرای کدهای دستکاریشده در فرایند Boot جلوگیری میکند.
🖥️ سختسازی ماشینهای مجازی
امنیت ماشین مجازی فقط به سیستمعامل Guest محدود نیست. تنظیمات Virtual Hardware و ارتباط ماشین با Host نیز باید کنترل شوند.
- حذف Deviceهای غیرضروری
- محدود کردن CD/DVD و USB
- کنترل Copy و Paste
- کنترل Drag and Drop
- بهروزرسانی VMware Tools
- ارتقای Virtual Hardware
- محدود کردن Console Access
- مدیریت Snapshotهای قدیمی
- رمزنگاری اطلاعات حساس
- تفکیک شبکههای مدیریتی و کاری
📊 ثبت رویدادها، Log Management و Syslog
بدون Log نمیتوان تشخیص داد چه کسی وارد سیستم شده، چه تغییری انجام داده و خطا از کدام بخش آغاز شده است. Logهای ESXi و vCenter باید به یک مقصد مرکزی و محافظتشده منتقل شوند.
🧪 لابراتوار پیشنهادی دوره
برای تثبیت مطالب، یک LAB مجازی بسازید و تنظیمات امنیتی را روی یک زیرساخت کوچک اجرا و آزمایش کنید.
- اتصال vCenter به Active Directory
- ساخت Role اختصاصی برای Help Desk
- فعال کردن Lockdown Mode روی ESXi
- جایگزینی Certificate آزمایشگاهی
- انتقال Logها به Syslog Server
- بررسی Eventهای ورود و تغییرات مدیریتی
💼 کاربرد دوره در بازار کار
مباحث این دوره برای مدیران VMware، کارشناسان زیرساخت، مدیران امنیت و افرادی که مسئول نگهداری دیتاسنتر هستند کاربرد دارد.
برای رزومه، یک گزارش Hardening تهیه کنید که شامل وضعیت Userها، Roleها، سرویسهای فعال، Certificateها، Lockdown Mode و مقصد Logهای زیرساخت باشد.
🔍 تفاوت vSphere Security با VMware NSX
- User و Identity
- Role و Permission
- ESXi Hardening
- Certificate و Secure Boot
- Log و Audit
- Micro-Segmentation
- Distributed Firewall
- Logical Switching
- Security Policy
- East-West Traffic Control
🔄 جایگاه این دوره در نسخههای جدید VMware
اصولی مانند Least Privilege، مدیریت Role و Permission، کنترل سرویسها، Certificate Management، Secure Boot و Central Logging در نسخههای مختلف VMware اهمیت دارند.
مناسب شناخت ساختار امنیتی و محیطهایی که از نسخههای قدیمیتر VMware استفاده میکنند.
برای محیط عملی باید راهنمای امنیتی، Patch، سازگاری و تنظیمات نسخه نصبشده بررسی شود.
❓ سؤالات متداول دوره
آیا این دوره برای شروع VMware مناسب است؟
خیر. بهتر است ابتدا نصب و مدیریت ESXi، VCSA، ماشین مجازی، شبکه و کاربران vCenter را یاد گرفته باشید.
آیا این دوره امنیت شبکه VMware را نیز آموزش میدهد؟
تمرکز اصلی دوره روی امنیت ESXi، vCenter، هویت، دسترسی و Hardening است. برای Micro-Segmentation و Distributed Firewall باید VMware NSX را مطالعه کنید.
آیا Lockdown Mode ممکن است دسترسی مدیر را قطع کند؟
بله. قبل از فعالسازی باید اتصال vCenter، Exception User و مسیر بازیابی اضطراری بررسی شوند.
آیا Snapshot روش مناسبی برای Backup است؟
خیر. Snapshot یک وضعیت موقت است و جایگزین راهکار کامل Backup و Recovery محسوب نمیشود.
بعد از این دوره چه آموزشی را ادامه دهم؟
VMware NSX برای امنیت شبکه مجازی و Log Insight برای ثبت، جستوجو و تحلیل Logها مسیرهای مناسبی هستند.
اصول امنیت ثابت هستند؛ اما روش پیادهسازی با نسخه VMware تغییر میکند
مناسب یادگیری هویت، Role، Permission، Lockdown Mode، Certificate، Secure Boot، امنیت VM و مدیریت Log.
- مناسب درک معماری امنیتی VMware
- مناسب زیرساختهای موجود و قدیمیتر
- پایه ورود به NSX و Log Management
در نسخههای جدیدتر باید تنظیمات امنیتی، Patchها، روش احراز هویت، مدل لایسنس و راهنمای Hardening همان نسخه بررسی شود.
- بررسی راهنمای امنیتی همان نسخه
- استفاده از Patch و Build تحت پشتیبانی
- ترکیب vSphere Security با NSX و Logging
مفاهیمی مانند Least Privilege، Role، Permission، Certificate، Secure Boot و Centralized Logging همچنان مهم هستند؛ اما مقدار و نام هر تنظیم باید متناسب با نسخه واقعی ESXi و vCenter بررسی شود.
این دوره امنیت Platform، هویت و مدیریت را پوشش میدهد؛ VMware NSX برای Micro-Segmentation، Distributed Firewall و امنیت ترافیک شبکه مجازی استفاده میشود.
امنسازی زیرساخت مجازی و کنترل دسترسی مدیران
مباحث دوره برای نقشهایی مانند VMware Administrator، Infrastructure Security Engineer، Datacenter Administrator و Security Auditor کاربرد دارد.
یک گزارش Hardening برای ESXi و vCenter تهیه کنید که وضعیت حسابها، Roleها، سرویسها، Firewall، Certificate و Syslog را بررسی کند.
فرض کنید حساب Administrator زیرساخت شما افشا شده است؛ چه چیزی جلوی مهاجم را میگیرد؟
هنگام مشاهده دوره، هر تنظیم را با این سؤال بررسی کنید: آیا این تنظیم احتمال ورود غیرمجاز، سطح دسترسی مهاجم یا امکان پنهان شدن او را کاهش میدهد؟
سرفصلهای دوره
آموزش امنیت هویت و دسترسی، Lockdown Mode، PKI، SSL Certificate، Secure Boot، سختسازی ماشین مجازی و مدیریت متمرکز Logهای VMware
مفاهیم AAA، Identity Provider، Password Policy و کاربران vCenter
آشنایی با پیشنیازهای دوره مقدماتی VMware vSphere Security و بررسی مباحثی که در طول این دوره مطرح میشوند، آشنایی با لابراتوار ایجادشده و شرایط سختافزاری و نرمافزاری آن، شناخت مفهوم AAA در ساختار امنیت، بررسی انواع Identity Provider درون vCenter برای تأیید اعتبار کاربران از منابع مختلف، بررسی کاربرد Password Policy در vCenter برای افزایش امنیت دسترسی به سرورها، آشنایی با انواع کاربران و گروهها در سطح Local OS و SSO Domain و نحوه ایجاد این Objectها درون vCenter.
▶ مشاهده نمونه فیلم قسمت اول ✕ بستن نمونه فیلم
Role و Permission، مدیریت سرویسها، Firewall و Lockdown Mode
آشنایی با کاربران و گروههای پیشفرض در سطح SSO Domain و Local OS، شناخت انواع Roleها و نحوه تعریف یک Role درون vCenter، آشنایی با نحوه اعمال سطح دسترسی بهصورت Global Permission و Object-Based Permission ، بررسی نحوه افزایش امنیت بستر مجازیسازی با مدیریت سرویسها و پیکربندی Firewall، آشنایی با قابلیت Lockdown Mode برای کنترل دسترسی کاربران به ESXi Host و پیادهسازی آن درون لابراتوار.
▶ مشاهده نمونه فیلم قسمت دوم ✕ بستن نمونه فیلم
ساختار PKI، راهاندازی Root CA و مدیریت SSL Certificate
آشنایی با ساختار Public Key Infrastructure یا PKI و مزایای آن، نصب و راهاندازی Root CA Server درون لابراتوار، پیکربندی SSL Certificate در CA Server برای vCenter، آشنایی با نحوه ایجاد و ارسال درخواست گواهی از طریق vCenter Shell و نحوه Renew کردن Certificateهای ESXi Host پس از اختصاص گواهی معتبر به vCenter.
Secure Boot، سختسازی ماشین مجازی، vSGX و AMD SEV-ES
آشنایی با ساختار UEFI و قابلیت Secure Boot و نحوه فعالسازی آن در سطح ESXi Host و Virtual Machine، آشنایی با نحوه امنسازی ماشین مجازی از طریق روشهایی مانند غیرفعال کردن Disk Shrinking، محدود کردن Remote Console، کنترل Device Controller و سایر قابلیتهای غیرضروری، بررسی قابلیت vSGX در پردازندههای Intel و SEV-ES در پردازندههای AMD برای افزایش امنیت ماشین مجازی و نحوه فعالسازی آنها درون لابراتوار.
Log و Event، ESXi Dump Collector و راهاندازی Syslog Server
آشنایی با انواع Logها و Eventهای موجود در ESXi Host، بررسی گزارشهای مختلف از طریق محیطهای DCUI، SSH و ESXi Shell، نحوه Export کردن Logها و وارد کردن آنها در نرمافزارهای Log Analyzer، پیادهسازی ESXi Dump Collector در ساختار vCenter و اضافه کردن ESXi Hostها به آن، نصب Syslog Server و نحوه معرفی این سرور به ESXi و vCenter برای جمعآوری و مدیریت متمرکز گزارشها.
بعد از دوره VMware vSphere Security چه دورهای بخوانم؟
بعد از یادگیری امنیت ESXi، vCenter، هویت کاربران، Permission، Lockdown Mode، Certificate و Logging میتوانید وارد مسیرهای تخصصیتر امنیت شبکه، تحلیل Log، حفاظت از داده و Hardening شوید.
VMware NSX 6.4
برای یادگیری Distributed Firewall، Micro-Segmentation، شبکه منطقی و کنترل ترافیک East-West در دیتاسنتر مجازی.
مشاهده دوره VMware NSX ↗VMware Log Insight 8
برای جمعآوری Logهای ESXi و vCenter، جستوجوی رخدادها، ایجاد Dashboard و بررسی خطاها و رویدادهای امنیتی.
مشاهده دوره Log Insight ↗VMware Data Protection
برای یادگیری Backup، Restore، نگهداری نسخههای پشتیبان و بازیابی ماشینهای مجازی در زمان خرابی یا حادثه.
مشاهده دوره Data Protection ↗VMware vSphere 7 پیشرفته
برای تکمیل مباحث Distributed Switch، Storage، Cluster، HA، DRS، vMotion و مدیریت زیرساخت Enterprise.
مشاهده vSphere 7 پیشرفته ↗دوره vSphere Security را برای یادگیری اصول Hardening بخوانید و برای آشنایی با نسل جدیدتر زیرساخت VMware، دوره vSphere 9 را نیز بررسی کنید.
امتیاز دانشجویان دوره
نظرات
7,000,000 تومان قیمت اصلی 7,000,000 تومان بود.1,050,000 تومانقیمت فعلی 1,050,000 تومان است.
قوانین ثبت دیدگاه