دوره آموزشی
دوبله زبان فارسی
پاسخ به حادثه
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- الگوهای رفتاری معمول مهاجمان را درک کنید که به شما کمک میکند تا نقضهای احتمالی امنیتی را پیشبینی کرده و کاهش دهید.
- شناسایی و تحلیل مؤثر طیف وسیعی از تهدیدات سایبری و فعالسازی دفاعهای آگاه از تهدید را یاد بگیرید.
- بررسی بهترین شیوههای صنعت در زمینه پاسخ به حوادث
- درک و بهکارگیری چارچوب مؤسسه ملی استانداردها و فناوری (NIST) برای پاسخ به حوادث بهمنظور اطمینان از یک رویکرد ساختاریافته و مؤثر
- یادگیری فرآیند پاسخ به حوادث شش مرحلهای مؤسسه SANS برای مدیریت مؤثر نقضهای امنیتی
- بررسی مراحل مدل زنجیره کشتار سایبری و چگونگی استفاده از آن برای شناسایی و پاسخ به حوادث بهطور پیشگیرانه
- توسعه استراتژیهایی برای پاسخ به حوادث مبتنی بر هوش با چارچوب MITRE ATT&CK
- پیادهسازی تکنیکهای پاسخ به حوادث مبتنی بر اقدامات متقابل با چارچوب MITRE D3F3ND
- کسب تجربه عملی از طریق ایجاد یک برنامه جامع برای پاسخ به حوادث سایبری
- یاد بگیرید چگونه به حوادث مرتبط با حسابهای غیرفعال با Microsoft Sentinel پاسخ دهید.
- درک کنید چگونه حوادث مربوط به حمله Solorigate را با Microsoft Sentinel مدیریت کنید.
پیشنیازهای دوره
- دانش اولیه فناوری اطلاعات
- تمایل به یادگیری مطالب جذاب!
توضیحات دوره
این دوره پاسخ به حادثه با دقت ساختار یافته است و هدف آن متخصصان فناوری اطلاعاتی است که میخواهند به پاسخ به حادثه برای اهداف امنیت سایبری مسلط شوند. این دوره شما را بهصورت سیستماتیک از مبانی اولیه تا مفاهیم پیشرفته با مطالعات موردی هدایت میکند.
شما درک عمیقی از اصول و شیوههای لازم برای پاسخ مؤثر به حوادث بدست خواهید آورد. این دوره دانش نظری را با بینشهای عملی ترکیب میکند تا یادگیری جامعی را تضمین کند. در پایان دوره، شما به مهارتهای لازم برای پیادهسازی و انجام پاسخ به حوادث سایبری در سازمان خود، بهطور کامل مجهز خواهید بود.
مزایای کلیدی برای شما:
- مبانی SOC: ایجاد یک پایه محکم با بررسی مفاهیم اساسی مراکز عملیاتهای امنیتی
- مبانی CTI: یادگیری مفاهیم کلیدی اطلاعات تهدید سایبری
- مبانی آژور: آشنایی با سرویسها و پیکربندیهای ضروری آژور مرتبط با یکپارچهسازی Microsoft Copilot برای امنیت در محیطهای ابری
- مبانی امنیت مایکروسافت: کسب بینش در مورد اکوسیستم امنیت مایکروسافت، شامل ابزارها، بهترین شیوهها و zero trust برای حفاظت از داراییهای دیجیتال
- فرآیند پاسخ به حوادث NIST: درک و بهکارگیری چارچوب مؤسسه ملی استانداردها و فناوری (NIST) برای پاسخ به حوادث بهمنظور اطمینان از یک رویکرد ساختاریافته و مؤثر
- فرآیند پاسخ به حوادث SANS: یادگیری فرآیند شش مرحلهای پاسخ به حوادث مؤسسه SANS برای مدیریت مؤثر نقضهای امنیتی
- زنجیره کشتار سایبری لاکهید مارتین: بررسی مراحل مدل زنجیره کشتار سایبری و چگونگی استفاده از آن برای شناسایی و پاسخ به حوادث بهطور پیشگیرانه
- پاسخ به حوادث مبتنی بر هوش با MITRE ATT&CK: توسعه استراتژیهای پاسخ به حوادث مبتنی بر اطلاعات با چارچوب MITRE ATT&CK
- پاسخ به حوادث مبتنی بر اقدامات متقابل با MITRE D3F3ND: پیادهسازی تکنیکهای پاسخ به حوادث مبتنی بر اقدامات متقابل با چارچوب MITRE D3F3ND
- مطالعه موردی 1 - ساخت یک برنامه پاسخ به حوادث سایبری: کسب تجربه عملی از طریق ایجاد یک برنامه جامع برای پاسخ به حوادث سایبری
- مطالعه موردی 2 - پاسخ به حوادث با Microsoft Sentinel: راهاندازی Microsoft Sentinel و پاسخ به حوادث
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC
- مهندس امنیت
- مشاور امنیت
- معمار امنیت
- مدیر امنیت
- CISO
- تیم قرمز
- تیم آبی
- متخصص امنیت سایبری
- هکر اخلاقی
- تستر نفوذ
- مدیر حادثه
- معمار فناوری اطلاعات
- معمار ابر
پاسخ به حادثه
-
خوش آمدید 00:52
-
پیچیدگی و چالشهای امنیت سایبری 09:24
-
SOC چیست؟ 03:53
-
مدل لایه SOC 03:11
-
EDR ،XDR ،SIEM و SOAR 04:50
-
تیمسازی آبی، قرمز و بنفش 04:32
-
تهدید چیست؟ 01:34
-
هوش، هوش تهدید و هوش تهدید سایبری 02:46
-
هوش تهدید سایبری چیست؟ 02:07
-
تهدید، آسیبپذیری و ریسک 01:46
-
دفاع آگاه از تهدید 03:15
-
تاکتیکها، تکنیکها و رویهها (TTP) 03:00
-
IOCها و IOAها 02:34
-
هرم درد 03:11
-
منابع هوش تهدید سایبری 01:53
-
ویژگیهای رایانش ابری 03:00
-
انواع رایانش ابری 02:12
-
Azure Global Backbone 01:54
-
مدل مسئولیت مشترک 04:30
-
سلسله مراتب منابع آژور 03:13
-
انواع اشتراک آژور 02:03
-
Entra ID Tenants و اشتراکهای آژور 01:39
-
عدم اعتماد 03:40
-
Microsoft Security Cosmos 04:35
-
دفاع در سراسر زنجیرههای حمله 03:09
-
فرآیند پاسخ به حادثه NIST 02:04
-
آمادهسازی 03:56
-
شناسایی و تحلیل 02:53
-
مهار، ریشهکنی و بازیابی 03:11
-
فعالیتهای پس از حادثه 02:39
-
فرآیند پاسخ به حوادث SANS 00:55
-
آمادهسازی 03:56
-
شناسایی 01:57
-
مهار 01:11
-
ریشهکنی 01:31
-
بازیابی 01:34
-
درسهای آموخته شده 02:44
-
زنجیره کشتار سایبری لاکهید مارتین چیست؟ 01:46
-
شناسایی 01:55
-
تسلیح 01:40
-
تحویل 01:29
-
سوءاستفاده 01:29
-
نصب 01:22
-
فرمان و کنترل (C2) 02:15
-
اقدامات بر اساس اهداف 01:58
-
ATT&CK چیست؟ 01:58
-
نگاشت ATT&CK به هرم درد 02:20
-
ماتریسها 01:33
-
تاکتیکها 04:58
-
تکنیکها 03:13
-
تکنیکهای فرعی 04:14
-
تاکتیکها، تکنیکها و تکنیکهای فرعی 01:14
-
منابع داده 01:19
-
شناساییها 01:26
-
کاهشها 02:14
-
گروهها 02:40
-
نرمافزار 01:36
-
کمپینها 03:20
-
روابط 01:57
-
دمو: ماتریس ATT&CK Enterprise 14:42
-
تکامل ATT&CK 01:10
-
MITRE D3F3ND چیست؟ 01:46
-
نگاشت D3FEND به هرم درد 00:48
-
TTPها در D3FEND 00:53
-
تاکتیکها 02:49
-
تکنیکها 03:15
-
کلاسهای فرعی 01:35
-
آرتیفکتها 01:31
-
دمو: MITRE D3FEND 04:00
-
سناریو و اهداف 01:09
-
مراحل ایجاد برنامه پاسخ به حادثه 00:52
-
تعریف اهداف استراتژیک برای برنامه پاسخ به حادثه 02:52
-
شناسایی الزامات کلیدی برای پاسخ به حادثه 03:07
-
تأسیس فرآیندها و ابزارها برای پاسخ به حادثه 04:17
-
پیادهسازی پاسخ به حادثه مبتنی بر اطلاعات 03:58
-
بهبود مداوم برنامه پاسخ به حادثه 02:58
-
سناریو 00:33
-
دمو: ایجاد یک اشتراک آژور 00:59
-
Microsoft Sentinel چیست؟ 01:35
-
معماری Sentinel 02:10
-
پیشنیازهای استقرار 01:05
-
تحلیل لاگهای آژور 03:49
-
کانکتورهای داده 02:51
-
منابع داده معمول برای SIEM 03:03
-
کنترل دسترسی مبتنی بر نقش Sentinel 02:10
-
دمو: Sentinel Content Hub 04:49
-
دمو: استقرار و پیکربندی Sentinel 04:17
-
دمو: مدیریت حادثه Solorigate Network Beacon 09:56
مشخصات آموزش
پاسخ به حادثه
- تاریخ به روز رسانی: 1404/06/21
- سطح دوره:همه سطوح
- تعداد درس:88
- مدت زمان :04:07:14
- حجم :1.34GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy