Active Directory שסוף סוף מובן
מדריך עזר לפני הלימודים ותוך כדי: מרשת ו־DNS, דרך הקמת Domain וניהול יומיומי, ועד פרוטוקולים, מתקפות והגנה. בלי סדר מחייב — נכנסים, מחפשים, מוצאים.

הסבר בשפה פשוטה
כל נושא מחולק לבלוקים קצרים: הסבר, דוגמה ופקודות מוכנות להעתקה.
חיפוש מהיר
שורת חיפוש בכל עמוד: מקלידים מונח ומגיעים ישר לתשובה, בלי לגלול.
מתקפות והגנה
להבין איך פועלות המתקפות (Attacks) וללמוד כיצד להגן על ה־Domain.
מאיפה מתחילים: מסלול שלב אחר שלב
רשת ו־DNS ← Domain Controller ← משתמשים ← מדיניות (GPO) ← אבטחה. אפשר ללכת לפי הסדר או לקפוץ לכל נושא.
- 1שלב 1
מאפס: רשת, שרת ו־Domain
בלי רקע מוקדם: מה זו רשת, IP, DNS, מה זה Windows Server ואיך מקימים Domain Controller ראשון.
0 / 4 נושאים0%התחל מודול - 2שלב 2
DHCP והכנת רשת
איך DHCP משתלב עם AD ו־DNS, אילו איומים קיימים ואיך מנהלים הכול ב־PowerShell.
0 / 5 נושאים0%התחל מודול - 3שלב 3
יסודות Active Directory
מהו AD, מהם Domains, Forests ו־Trees. אובייקטים עיקריים ומבנה כללי.
0 / 2 נושאים0%התחל מודול - 4שלב 4
ניהול יומיומי של AD
OU וקבוצות, הרשאות NTFS ו־Share, מדיניות סיסמאות, RSAT וגיבוי AD — העבודה השוטפת של מנהל מערכת.
0 / 4 נושאים0%התחל מודול - 5שלב 5
כלים
מה משתמשים בו מנהלי מערכת ואנשי אבטחת מידע.
0 / 4 נושאים0%התחל מודול - 6שלב 6
הגנה וניטור
פרקטיקות, מדיניות וכלים להגנה על ה־Domain.
0 / 3 נושאים0%התחל מודול - 7שלב 7
מתקפות על AD
איך תוקפים עלולים לתקוף את הדומיין ולמה השיטות האלה בכלל עובדות.
0 / 7 נושאים0%התחל מודולכרטיסי מתקפות
להבין בעזרת תרשימים
במקום טקסט ארוך — סכמות ויזואליות שמראות איך AD בנוי ואיך מתבצע אימות (Authentication) בפועל.
בראש ההיררכיה Forest בשם company.local. תחתיו שני עצים/דומיינים: europe.company.local ו־asia.company.local. תחת דומיין נמצאות יחידות ארגוניות — OU של משתמשים ו־OU של מחשבים, ובתוכן אובייקטים: משתמשים וקבוצות, ותחנות. לצד הדומיין השני יושב Domain Controller המריץ AD DS ו־DNS.
מבנה AD: Forest ← Domain ← OU ← אובייקטים
בחרו רמה בסכמה כדי לראות הסבר קצר.
Forest: גבול האבטחה והרפליקציה העליון. ה־Schema וה־Global Catalog משותפים לכל היער.
↔ גלול/י לצדדים כדי לראות את כל הסכמה
סכמה גרפית. אפשר לגלול ימינה ושמאלה כדי לראות את כל התוכן.תיאור מילולי של התרשים
בראש ההיררכיה Forest בשם company.local. תחתיו שני עצים/דומיינים: europe.company.local ו־asia.company.local. תחת דומיין נמצאות יחידות ארגוניות — OU של משתמשים ו־OU של מחשבים, ובתוכן אובייקטים: משתמשים וקבוצות, ותחנות. לצד הדומיין השני יושב Domain Controller המריץ AD DS ו־DNS.
1. הלקוח שולח AS-REQ ל־KDC. 2. ה־KDC מחזיר TGT. 3. הלקוח מבקש כרטיס שירות עם TGS-REQ הכולל SPN. 4. ה־KDC מחזיר כרטיס TGS. 5. הלקוח פונה לשירות עם AP-REQ. 6. השירות מאשר גישה. הסיסמה עצמה לא עוברת ברשת — רק כרטיסים מוצפנים.
Kerberos: מ־AS-REQ ועד גישה לשירות
↔ גלול/י לצדדים כדי לראות את כל הסכמה
סכמה גרפית. אפשר לגלול ימינה ושמאלה כדי לראות את כל התוכן.תיאור מילולי של התרשים
1. הלקוח שולח AS-REQ ל־KDC. 2. ה־KDC מחזיר TGT. 3. הלקוח מבקש כרטיס שירות עם TGS-REQ הכולל SPN. 4. ה־KDC מחזיר כרטיס TGS. 5. הלקוח פונה לשירות עם AP-REQ. 6. השירות מאשר גישה. הסיסמה עצמה לא עוברת ברשת — רק כרטיסים מוצפנים.
FortiGate — נושא נפרד ומלא
הכול על FortiGate במקום אחד: מ־FortiOS ועד פוליסות, NAT, VPN, פרופילי אבטחה, לוגים ואינטגרציה עם Active Directory.
מכשירי אבטחת תשתית — מי עושה מה ברשת
Defense-in-Depth, שכבות L2/L3/L7 ומשולש CIA.
אבולוציית חומות האש — מ־Stateless ועד NGFW
State Table, Proxy Firewall, IDS/IPS והמקום של FortiGate.
מה זה FortiGate ו־FortiOS?
היכרות עם ה־NGFW של Fortinet, מערכת ההפעלה FortiOS ורעיון ה־Security Fabric.
Firewall Policies ואובייקטים
איך נבנית מדיניות, מהו סדר הבדיקה ולמה Object אחד חוסך עשרות כללים.
NAT ב־FortiGate: SNAT ו־VIP
תרגום כתובות יוצאות, IP Pool ופרסום שרת פנימי לאינטרנט באמצעות Virtual IP.
VPN: IPsec Site-to-Site ו־SSL VPN
חיבור בין שני משרדים וגישת עובדים מרחוק, כולל שלבי המשא ומתן של IPsec.
Security Profiles ובדיקת SSL
AntiVirus, IPS, Web Filter, Application Control ומה ההבדל בין Certificate ל־Deep Inspection.
לוגים ואבחון תקלות
שיטת עבודה מסודרת: מהלוג בממשק ועד sniffer ו־debug flow ב־CLI.
FSSO — איך חומת האש יודעת מי המשתמש ב־AD
מיפוי «משתמש ↔ IP» מתוך אירועי הכניסה של ה־DC, ומדיניות חומת אש לפי קבוצות AD.
FortiAuthenticator — RADIUS, TACACS+ ו־MFA מול AD
שרת AAA שמסתנכרן עם AD, מספק RADIUS למשתמשים ו־TACACS+ למנהלים, ומוסיף גורם שני.
802.1X ו־NAC — להכניס לרשת רק מי שאומת
אימות ברמת הפורט, EAP-TLS מול PEAP, הקצאת VLAN דינמית ומלכודת ה־Evil Twin.
מבט רשתי על ההתקפות של הקורס — מה Fortinet מוסיף
מה רואה שכבת הרשת לעומת יומני ה־DC, וכיצד סגמנטציה מגבילה lateral movement.
אלפבית פונטי של ICAO/NATO
תקשורת קולית מדויקת של מזהים טכניים.
כללי מעבדת Envario
תכנון סשן, RDP, שמירת הסביבה ותמיכה.
כל הנושאים
בחר נושא — אין סדר מחייב.
CCNA — יסודות רשתות Cisco
מודל OSI/TCP-IP, Switching ו־VLAN, ניתוב, כתובות IPv4/IPv6, שירותי רשת ואבטחה — הבסיס למבחן CCNA 200-301.
יסודות Active Directory
מהו AD, מהם Domains, Forests ו־Trees. אובייקטים עיקריים ומבנה כללי.
מתקפות על AD
איך תוקפים עלולים לתקוף את הדומיין ולמה השיטות האלה בכלל עובדות.
Delegation ב־Active Directory
האצלת הרשאות (Delegation): Unconstrained, Constrained ו־Resource-Based — איך זה עובד, איך זה מנוצל ואיך מגנים.
DHCP והכנת רשת
איך DHCP משתלב עם AD ו־DNS, אילו איומים קיימים ואיך מנהלים הכול ב־PowerShell.
מאפס: רשת, שרת ו־Domain
בלי רקע מוקדם: מה זו רשת, IP, DNS, מה זה Windows Server ואיך מקימים Domain Controller ראשון.
ניהול יומיומי של AD
OU וקבוצות, הרשאות NTFS ו־Share, מדיניות סיסמאות, RSAT וגיבוי AD — העבודה השוטפת של מנהל מערכת.
פרוטוקולים מתקדמים ותשתית
NTLM, SMB, LDAPS, SPN, Trusts ו־Sites & Replication.
מתקפות מתקדמות והגנות מודרניות
AS-REP Roasting, Golden ו־Silver Ticket, ניצול ACL — ומולם LAPS, Credential Guard, Tiering ו־MDI.
SOC Analyst — לקרוא תעבורה, לוגים ומתקפות
אנטומיה של חבילת רשת ב־Wireshark, מפת Event ID של Windows, Cyber Kill Chain אינטראקטיבי ואיך SIEM מחבר הכול.
Cloud Computing: ארכיטקטורה ואבטחה
Public מול Private Cloud, מודלי שירות IaaS/PaaS/SaaS ומודל האחריות המשותפת של Azure.
Microsoft Entra ID (Azure AD)
זהות בענן: מה ההבדל מ־AD DS, איך מחברים דומיין מקומי לענן ואיך מגנים על הגישה.
לא בטוח מאיפה להתחיל?
התחל מהיסודות של הרשת, או פשוט חפש מונח בשורת החיפוש. הכול פתוח וחינמי.
מעבר לנושאים