دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

مسترکلاس مهندسی تشخیص - بخش 1

مسترکلاس مهندسی تشخیص - بخش 1

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک توابع مختلف امنیتی
  • راه اندازی لاگ‌کردن پیشرفته و قابلیت SIEM
  • توانایی تریگر کردن و ایجاد تشخیص‌های خود در SIEM
  • یاد می‌گیرید چگونه از طریق Atomic Red Team حملات را اجرا کنید.

توضیحات دوره

به مسترکلاس مهندسی تشخیص - بخش 1 خوش آمدید.

بررسی دوره بخش 2

این دوره ابتدا تئوری‌های مربوط به عملیات‌های امنیتی و مهندسی تشخیص را آموزش می‌دهد. سپس شروع به ساخت لابراتوار خانگی خود با استفاده از VirtualBox و پیشنهادات امنیتی Elastic خواهیم کرد. بعد از آن، سه سناریوی حمله مختلف را بررسی خواهیم کرد که هرکدام پیچیده‌تر از قبلی هستند. ما از حملات خود شناسایی انجام خواهیم داد و یاد می‌گیریم که چگونه شناسایی‌هایمان را مستند کنیم. سپس با نوشتن اسکریپت‌های اعتبارسنجی و یادگیری نحوه تعامل با Elastic از طریق API آنها، بیشتر به کدنویسی و پایتون می‌پردازیم. در پایان، تمام شناسایی‌های خود را در گیت‌هاب میزبانی کرده و با استفاده از اتوماسیون‌های GitHub Action خود با Elastic همزمان خواهیم شد. همچنین در بخش نهایی، نحوه نوشتن اسکریپت‌ها برای جمع‌آوری متریک‌های مهم و مصورسازی‌ها را خواهیم داشت.

این دوره دانشجویان را از صفر تا صد در مورد چرخه‌ عمر مهندسی تشخیص و پیاده‌سازی فنی معماری مهندسی تشخیص راهنمایی می‌کند.

در حالی که این دوره به عنوان یک دوره مقدماتی بازاریابی شده است، هرگونه دانش پیش‌نیاز کمک زیادی به منحنی یادگیری دوره می‌کند. آشنایی با عملیات‌های امنیت، جستجوی لاگ‌ها، تحلیل امنیت یا هر مهارت مرتبط دیگر کمک‌کننده خواهد بود (اگرچه در نهایت لازم نیست).

بررسی بخش 1

این، بخش اول از یک سری دو قسمتی درباره‌ مهندسی تشخیص است. این دوره برای شروع سریع کسی که به تحلیل امنیت، مهندسی تشخیص و معماری امنیت علاقه‌مند است، طراحی شده است.

بخش اول هسته‌ دوره است، جایی که ما به موارد زیر خواهیم پرداخت:

  • تئوری مهندسی تشخیص
  • راه‌اندازی لابراتوار
  • کار با لاگ‌ کردن و SIEM خودمان
  • اجرای سناریوهای حمله برای تولید لاگ‌ها و ایجاد هشدارها
  • یاد می‌گیرید چگونه از Atomic Red Team برای تست استفاده کنید.

بخش دوم به فلسفه‌های تشخیص به عنوان کد پرداخته می‌شود که شامل کدنویسی زیاد با پایتون و گیت‌هاب خواهد بود (اما نگران نباشید، ما شما را گام‌به‌گام راهنمایی می‌کنیم.)

در پایان این دوره دو قسمتی، شما یک معماری مهندسی تشخیص تمام‌ عیار خواهید داشت. شما قادر به انجام موارد زیر خواهید بود:

  • اجرای تست‌های تهاجمی 
  • بررسی لاگ‌ها
  • ساخت هشدارها 
  • ذخیره هشدارها با استفاده از قالب استاندارد 
  • اجرای داده قالب از طریق کد 
  • پوش کردن هشدارها به‌صورت برنامه‌ای به SIEM 
  • اجرای متریک‌های دوره‌ای از داده‌ تشخیص

کل دوره حدود 11 ساعت طول خواهد کشید، اما باید حدود 20 تا 40 ساعت برای کامل کردن آن وقت بگذارید. تمام کد نوشته شده در گیت‌هاب دوره در دسترس خواهد بود در صورتی که بخواهید بخش‌های پر از پایتون را نادیده بگیرید.

پیش‌نیازهای دوره

توانایی اجرای 2 تا 3 ماشین مجازی روی یک ماشین محلی:

  • لینوکس اوبونتو
  • ParrotOS
  • ویندوز 11

حداقل پیش‌نیازها

  • CPU با 4 هسته 
  • رم 8 گیگابایت
  • فضای هارد دیسک 50 گیگابایتی

پیش‌نیازهای پیشنهادی

  • CPU با بیش از 6 هسته
  • رم 16 گیگابایت به بالا
  • فضای هارد دیسک بالای 50 گیگابایت

شما به‌طور تکنیکی قادر به کار با میزبان اصلی با تنها چند هسته و 8 گیگابایت رم هستید، اما هر منبع اضافی که می‌توانید به ماشین‌های مجازی خود اختصاص دهید، روند کار را هموارتر خواهد کرد.

این دوره برای چه کسانی مناسب است؟

  • تحلیلگران امنیت
  • پاسخ‌دهندگان به حادثه
  • مهندسان تشخیص
  • دانشجویان دانشگاه در حوزه امنیت سایبری

مسترکلاس مهندسی تشخیص - بخش 1

  • مقدمه 06:59
  • عملیات‌های امنیت 11:38
  • تنوع نقش 04:54
  • مدیریت حوادث و رویدادهای امنیتی 07:27
  • گردش‌کار مهندسی تشخیص 14:05
  • آنچه که یک تشخیص خوب را می‌سازد 04:18
  • استک فناوری برای مهندسی تشخیص 17:05
  • فریمورک MITRE ATT&CK 04:33
  • ناوبری ماتریس ATT&CK 08:08
  • بررسی لابراتوار 03:13
  • دانلود فایل‌ها 02:31
  • ایمپورت ParrotOS به VirtualBox 04:04
  • ایمپورت ویندوز 11 به VirtualBox 03:09
  • نصب VirtualBox در اوبونتو 05:18
  • ایجاد اسنپ‌شات ماشین مجازی 02:52
  • غیرفعال‌سازی Windows Defender 02:26
  • نصب Zeek 05:42
  • بررسی Elastic 08:57
  • ثبت‌نام برای آزمایش Elastic 03:12
  • تمدید نسخه آزمایشی و دیگر نسخه‌های آزمایشی جدید 03:55
  • نصب Elastic Agent 06:15
  • تأیید لاگ‌ کردن Zeek با NMAP 04:45
  • تست لاگ‌ کردن Elastic Agent ویندوز با فایل EICAR 10:43
  • بررسی Sysmon 02:07
  • نصب و پیکربندی Sysmon 04:30
  • تست لاگ‌ کردن Sysmon با فایل EICAR و پاورشل 06:06
  • بهبود رویت‌پذیری پاورشل 04:14
  • بررسی حمله 01:30
  • راه‌اندازی حمله 06:19
  • اجرای حمله 05:01
  • ایجاد اولین هشدار کوئری ما 12:19
  • ایجاد اولین هشدار آستانه‌ای ما 04:56
  • تأیید هشدار 09:15
  • بررسی حمله 01:28
  • ایجاد و اجرای حمله‌ ما - بخش 1 06:53
  • ایجاد و اجرای حمله‌ ما - بخش 2 10:51
  • بررسی حمله 10:28
  • ایجاد هشدارها 21:02
  • تأیید هشدار 11:35
  • بررسی حمله 03:51
  • مرحله‌بندی حمله‌ ما 16:37
  • ایجاد و اجرای حمله‌ ما 16:27
  • ایجاد تشخیص‌های ما 23:31
  • تأیید تشخیص‌های ما 03:42
  • مقدمه Atomic Red Team 04:23
  • نصب Atomic Red Team 02:37
  • اجرای اولین Atomic ما 12:19
  • نوشتن اولین Atomic ما 06:35

2,330,500 466,100 تومان

مشخصات آموزش

مسترکلاس مهندسی تشخیص - بخش 1

  • تاریخ به روز رسانی: 1404/06/21
  • سطح دوره:مقدماتی
  • تعداد درس:48
  • مدت زمان :05:54:45
  • حجم :3.0GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,654,000 930,800 تومان
  • زمان: 11:47:11
  • تعداد درس: 71
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,113,000 422,600 تومان
  • زمان: 05:21:45
  • تعداد درس: 49
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,362,500 272,500 تومان
  • زمان: 03:27:39
  • تعداد درس: 60
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
7,156,000 1,431,200 تومان
  • زمان: 18:07:44
  • تعداد درس: 123
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید