דילוג לתוכן הראשי
AD Academy
בסיס ידע פתוח למתחילים מאפס

Active Directory שסוף סוף מובן

מדריך עזר לפני הלימודים ותוך כדי: מרשת ו־DNS, דרך הקמת Domain וניהול יומיומי, ועד פרוטוקולים, מתקפות והגנה. בלי סדר מחייב — נכנסים, מחפשים, מוצאים.

המחשה של רשת ארגונית עם Domain Controller מרכזי המחובר לתחנות עבודה ולמשתמשים

הסבר בשפה פשוטה

כל נושא מחולק לבלוקים קצרים: הסבר, דוגמה ופקודות מוכנות להעתקה.

חיפוש מהיר

שורת חיפוש בכל עמוד: מקלידים מונח ומגיעים ישר לתשובה, בלי לגלול.

מתקפות והגנה

להבין איך פועלות המתקפות (Attacks) וללמוד כיצד להגן על ה־Domain.

מאיפה מתחילים: מסלול שלב אחר שלב

רשת ו־DNS ← Domain Controller ← משתמשים ← מדיניות (GPO) ← אבטחה. אפשר ללכת לפי הסדר או לקפוץ לכל נושא.

  1. שלב 1

    מאפס: רשת, שרת ו־Domain

    בלי רקע מוקדם: מה זו רשת, IP, DNS, מה זה Windows Server ואיך מקימים Domain Controller ראשון.

    0 / 4 נושאים0%
    התחל מודול
  2. שלב 2

    DHCP והכנת רשת

    איך DHCP משתלב עם AD ו־DNS, אילו איומים קיימים ואיך מנהלים הכול ב־PowerShell.

    0 / 5 נושאים0%
    התחל מודול
  3. שלב 3

    יסודות Active Directory

    מהו AD, מהם Domains, Forests ו־Trees. אובייקטים עיקריים ומבנה כללי.

    0 / 2 נושאים0%
    התחל מודול
  4. שלב 4

    ניהול יומיומי של AD

    OU וקבוצות, הרשאות NTFS ו־Share, מדיניות סיסמאות, RSAT וגיבוי AD — העבודה השוטפת של מנהל מערכת.

    0 / 4 נושאים0%
    התחל מודול
  5. שלב 5

    כלים

    מה משתמשים בו מנהלי מערכת ואנשי אבטחת מידע.

    0 / 4 נושאים0%
    התחל מודול
  6. שלב 6

    הגנה וניטור

    פרקטיקות, מדיניות וכלים להגנה על ה־Domain.

    0 / 3 נושאים0%
    התחל מודול
  7. שלב 7

    מתקפות על AD

    איך תוקפים עלולים לתקוף את הדומיין ולמה השיטות האלה בכלל עובדות.

    0 / 7 נושאים0%
    התחל מודול
    כרטיסי מתקפות

להבין בעזרת תרשימים

במקום טקסט ארוך — סכמות ויזואליות שמראות איך AD בנוי ואיך מתבצע אימות (Authentication) בפועל.

בראש ההיררכיה Forest בשם company.local. תחתיו שני עצים/דומיינים: europe.company.local ו־asia.company.local. תחת דומיין נמצאות יחידות ארגוניות — OU של משתמשים ו־OU של מחשבים, ובתוכן אובייקטים: משתמשים וקבוצות, ותחנות. לצד הדומיין השני יושב Domain Controller המריץ AD DS ו־DNS.

1. הלקוח שולח AS-REQ ל־KDC. 2. ה־KDC מחזיר TGT. 3. הלקוח מבקש כרטיס שירות עם TGS-REQ הכולל SPN. 4. ה־KDC מחזיר כרטיס TGS. 5. הלקוח פונה לשירות עם AP-REQ. 6. השירות מאשר גישה. הסיסמה עצמה לא עוברת ברשת — רק כרטיסים מוצפנים.

FortiGate — נושא נפרד ומלא

הכול על FortiGate במקום אחד: מ־FortiOS ועד פוליסות, NAT, VPN, פרופילי אבטחה, לוגים ואינטגרציה עם Active Directory.

מכשירי אבטחת תשתית — מי עושה מה ברשת

Defense-in-Depth, שכבות L2/L3/L7 ומשולש CIA.

אבולוציית חומות האש — מ־Stateless ועד NGFW

State Table, Proxy Firewall, IDS/IPS והמקום של FortiGate.

מה זה FortiGate ו־FortiOS?

היכרות עם ה־NGFW של Fortinet, מערכת ההפעלה FortiOS ורעיון ה־Security Fabric.

Firewall Policies ואובייקטים

איך נבנית מדיניות, מהו סדר הבדיקה ולמה Object אחד חוסך עשרות כללים.

NAT ב־FortiGate: SNAT ו־VIP

תרגום כתובות יוצאות, IP Pool ופרסום שרת פנימי לאינטרנט באמצעות Virtual IP.

VPN: IPsec Site-to-Site ו־SSL VPN

חיבור בין שני משרדים וגישת עובדים מרחוק, כולל שלבי המשא ומתן של IPsec.

Security Profiles ובדיקת SSL

AntiVirus, IPS, Web Filter, Application Control ומה ההבדל בין Certificate ל־Deep Inspection.

לוגים ואבחון תקלות

שיטת עבודה מסודרת: מהלוג בממשק ועד sniffer ו־debug flow ב־CLI.

FSSO — איך חומת האש יודעת מי המשתמש ב־AD

מיפוי «משתמש ↔ IP» מתוך אירועי הכניסה של ה־DC, ומדיניות חומת אש לפי קבוצות AD.

FortiAuthenticator — RADIUS, TACACS+ ו־MFA מול AD

שרת AAA שמסתנכרן עם AD, מספק RADIUS למשתמשים ו־TACACS+ למנהלים, ומוסיף גורם שני.

802.1X ו־NAC — להכניס לרשת רק מי שאומת

אימות ברמת הפורט, EAP-TLS מול PEAP, הקצאת VLAN דינמית ומלכודת ה־Evil Twin.

מבט רשתי על ההתקפות של הקורס — מה Fortinet מוסיף

מה רואה שכבת הרשת לעומת יומני ה־DC, וכיצד סגמנטציה מגבילה lateral movement.

אלפבית פונטי של ICAO/NATO

תקשורת קולית מדויקת של מזהים טכניים.

כללי מעבדת Envario

תכנון סשן, RDP, שמירת הסביבה ותמיכה.

כל הנושאים

בחר נושא — אין סדר מחייב.

CCNA — יסודות רשתות Cisco

מודל OSI/TCP-IP, Switching ו־VLAN, ניתוב, כתובות IPv4/IPv6, שירותי רשת ואבטחה — הבסיס למבחן CCNA 200-301.

0 / 12 שיעורים0%
התחל מודול

יסודות Active Directory

מהו AD, מהם Domains, Forests ו־Trees. אובייקטים עיקריים ומבנה כללי.

0 / 2 שיעורים0%
התחל מודול

פרוטוקולים ואימות

LDAP, Kerberos, NTLM ואיך בעצם מתבצע Login לדומיין.

0 / 2 שיעורים0%
התחל מודול

מתקפות על AD

איך תוקפים עלולים לתקוף את הדומיין ולמה השיטות האלה בכלל עובדות.

0 / 7 שיעורים0%
התחל מודול

Delegation ב־Active Directory

האצלת הרשאות (Delegation): Unconstrained, Constrained ו־Resource-Based — איך זה עובד, איך זה מנוצל ואיך מגנים.

0 / 4 שיעורים0%
התחל מודול

הגנה וניטור

פרקטיקות, מדיניות וכלים להגנה על ה־Domain.

0 / 3 שיעורים0%
התחל מודול

כלים

מה משתמשים בו מנהלי מערכת ואנשי אבטחת מידע.

0 / 4 שיעורים0%
התחל מודול

תגובה לאירועים

מה עושים כשה־Domain כבר נפרץ: זיהוי, בלימה והתאוששות.

0 / 1 שיעורים0%
התחל מודול

תרגול ולמידה

מעבדה ביתית ותרגול מעשי של ניהול משתמשים ב־AD.

0 / 2 שיעורים0%
התחל מודול

DHCP והכנת רשת

איך DHCP משתלב עם AD ו־DNS, אילו איומים קיימים ואיך מנהלים הכול ב־PowerShell.

0 / 5 שיעורים0%
התחל מודול

מאפס: רשת, שרת ו־Domain

בלי רקע מוקדם: מה זו רשת, IP, DNS, מה זה Windows Server ואיך מקימים Domain Controller ראשון.

0 / 4 שיעורים0%
התחל מודול

ניהול יומיומי של AD

OU וקבוצות, הרשאות NTFS ו־Share, מדיניות סיסמאות, RSAT וגיבוי AD — העבודה השוטפת של מנהל מערכת.

0 / 4 שיעורים0%
התחל מודול

פרוטוקולים מתקדמים ותשתית

NTLM, SMB, LDAPS, SPN, Trusts ו־Sites & Replication.

0 / 4 שיעורים0%
התחל מודול

מתקפות מתקדמות והגנות מודרניות

AS-REP Roasting, Golden ו־Silver Ticket, ניצול ACL — ומולם LAPS, Credential Guard, Tiering ו־MDI.

0 / 4 שיעורים0%
התחל מודול

SOC Analyst — לקרוא תעבורה, לוגים ומתקפות

אנטומיה של חבילת רשת ב־Wireshark, מפת Event ID של Windows, Cyber Kill Chain אינטראקטיבי ואיך SIEM מחבר הכול.

0 / 3 שיעורים0%
התחל מודול

Cloud Computing: ארכיטקטורה ואבטחה

Public מול Private Cloud, מודלי שירות IaaS/PaaS/SaaS ומודל האחריות המשותפת של Azure.

0 / 8 שיעורים0%
התחל מודול

Microsoft Entra ID (Azure AD)

זהות בענן: מה ההבדל מ־AD DS, איך מחברים דומיין מקומי לענן ואיך מגנים על הגישה.

0 / 6 שיעורים0%
התחל מודול

לא בטוח מאיפה להתחיל?

התחל מהיסודות של הרשת, או פשוט חפש מונח בשורת החיפוש. הכול פתוח וחינמי.

מעבר לנושאים