آموزش Microsoft Defender XDR
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یادگیری Microsoft Defender XDR
- کشف کنید چگونه Microsoft Defender XDR را مستقر و مدیریت کنید.
- یاد بگیرید چگونه از Defender XDR برای SOC، هوش تهدید سایبری و پاسخ به حادثه استفاده کنید.
- یادگیری مفاهیم پیشرفته Microsoft Defender XDR
پیشنیازهای دوره
- دانش اولیه فناوری اطلاعات
- تمایل به یادگیری مطالب جذاب!
توضیحات دوره
آموزش Microsoft Defender XDR دورهای با ساختار دقیق است و هدف آن متخصصان فناوری اطلاعات است که میخواهند به Microsoft Defender XDR مسلط شوند تا از قدرت کامل این پلتفرم برای اهداف امنیت سایبری بهرهمند شوند. این دوره شما را به صورت سیستمی در راهاندازی اولیه تا پیادهسازی پیشرفته همراه با کاربردهای واقعی راهنمایی میکند.
با یادگیری Microsoft Defender XDR (یا همان Microsoft Defender 365 پیشین) شما در پیشرفتهترین پلتفرم XDR تخصص پیدا میکنید.
مزایای اصلی برای شما عبارتند از:
مبانی SOC: پایه محکمی در مراکز عملیاتهای امنیت از طریق بررسی مفاهیم اصلی بدست آورید.
مبانی هوش تهدید سایبری: مفاهیم کلیدی هوش تهدیدات سایبری را یاد بگیرید.
مبانی آسیبپذیریها: الزامات شناسایی، اولویتبندی و کاهش آسیبپذیریها در زیرساخت سازمان را درک کنید.
مبانی آژور: با سرویسها و پیکربندیهای اساسی آژور مرتبط با یکپارچهسازی Microsoft Defender XDR در محیطهای ابری است آشنا شوید.
مبانی امنیت مایکروسافت: بینشهایی درباره اکوسیستم امنیت مایکروسافت، از جمله ابزارها، بهترین شیوهها و اعتماد صفر برای حفاظت از داراییهای دیجیتال بدست آورید.
مبانی Generative AI: مبانی Generative AI، از جمله اصول، کاربردها و پیامدهای آن در امنیت سایبری را بررسی کنید.
مبانی MITRE ATT&CK: این فریمورک و چگونگی اعمال آن برای تشخیص و پاسخ به تهدید را درک کنید.
Microsoft Defender XDR: کارکردهای اصلی Microsoft Defender XDR را بررسی کنید و به رابط کاربری، قابلیتها و امکانات یکپارچهسازی مسلط شوید.
Defender for Endpoint: یاد بگیرید چگونه از اندپوینتها با تشخیص و پاسخ پیشرفته به تهدید محافظت کنید.
Defender for Office: محیطهای آفیس 365 را در برابر تهدیدات پیشرفته ایمن کنید.
Defender for Identity: از هویتها با قابلیتهای پیشرفته تشخیص و پاسخ به تهدید هویت محافظت کنید.
Defender for Cloud Apps: اپلیکیشنهای ابری را با حفاظت جامع در برابر تهدید و حاکمیت ایمن کنید.
Defender for Cloud: یکپارچهسازی با Microsoft Defender XDR و Defender for Cloud را برای تشخیص و پاسخ جامع به تهدید در اندپوینتها، ایمیل و جچمهای کاری ابری بررسی کنید.
Sentinel: راهحل Sentinel را برای تحلیل پیشرفته امنیت و قابلیتهای شکار تهدید یکپارچهسازی کنید.
Purview: درک کنید چگونه اطلاعات حساس را با Microsoft Purview مدیریت و از آن محافظت کنید.
Copilot for Security: استراتژیهای کاربردی را برای استفاده از قابلیتهای پرامپتنویسی کوپایلت برای بهبود تشخیص، پاسخ به تهدید و تلاشهای کاهش کشف کنید.
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC
- مهندس امنیت
- مشاور امنیت
- معمار امنیت
- مدیر امنیت
- CISO
- متخصص امنیت
- شکارچی تهدید سایبری
آموزش Microsoft Defender XDR
-
خوشآمدگویی و آشنایی با مدرس 00:52
-
پیچیدگی و چالشهای امنیت سایبری 09:24
-
SOC چیست؟ 03:53
-
مدل لایه SOC 03:11
-
فرآیند پاسخ به حادثه امنیت سایبری 02:59
-
EDR ،XDR ،SIEM و SOAR 04:50
-
تیمهای آبی، قرمز و بنفش 04:32
-
تهدید چیست؟ 01:34
-
هوش، هوش تهدید و هوش تهدید سایبری (CTI) 02:46
-
هوش تهدید سایبری چیست؟ 02:07
-
تهدید، آسیبپذیری و ریسک 01:46
-
دفاع آگاه از تهدید 03:15
-
تاکتیکها، تکنیکها و رویهها (TTPها) 03:00
-
IOCها و IOAها 02:34
-
هرم درد 03:11
-
منابع هوش تهدید سایبری 01:53
-
آسیبپذیری چیست؟ 02:02
-
آسیبپذیریها و افشاهای رایج (CVE) 02:37
-
سیستم امتیازدهی آسیبپذیری رایج (CVSS) 05:05
-
ویژگیهای رایانش ابری 03:00
-
انواع رایانش ابری 02:12
-
Azure Global Backbone 01:54
-
مدل مسئولیت مشترک 04:30
-
سلسلهمراتب منابع آژور 03:13
-
انواع اشتراک آژور 02:03
-
Entra ID Tenants و اشتراکهای آژور 01:39
-
اعتماد صفر 03:40
-
Microsoft Security Cosmos 04:35
-
دفاع در برابر زنجیرههای حمله 03:09
-
مدل زبانی بزرگ (LLM) چیست؟ 02:39
-
پرامپت چیست؟ 03:41
-
مدلهای هوش مصنوعی 01:20
-
معماری مدل زبانی بزرگ 03:27
-
OWASP 01:13
-
OWASP Top 10 برای مدلهای زبانی بزرگ 05:48
-
مهاجمان چگونه از هوش مصنوعی استفاده میکنند؟ 03:33
-
هوش مصنوعی مسئولانه مایکروسافت 02:56
-
مسئولیت مشترک در هوش مصنوعی 04:02
-
ATT&CK چیست؟ 01:58
-
نقشهبرداری ATT&CK به هرم درد 02:20
-
ماتریسها 01:33
-
تاکتیکها 04:58
-
تکنیکها 03:13
-
تکنیکهای فرعی 04:14
-
تاکتیکها، تکنیکها و تکنیکهای فرعی 01:14
-
منابع داده 01:19
-
تشخیصها 01:26
-
کاهشها 02:14
-
گروهها 02:40
-
نرمافزار 01:36
-
کمپینها 03:20
-
روابط 01:57
-
دمو: ماتریس ATT&CK Enterprise 14:42
-
تکامل ATT&CK 01:10
-
دمو: فعالسازی و اختصاص مایکروسافت 365 E5 01:49
-
دمو: ایجاد اشتراک رایگان آژور 00:59
-
دمو: نصب VirtualBox 01:05
-
دمو: نصب کالی لینوکس 03:21
-
دمو: پیکربندی طرحبندی کیبورد کالی 01:03
-
دمو: نصب مرورگر Tor در کالی 01:30
-
Defender XDR چیست؟ 01:38
-
دمو: پیکربندی کنترل دسترسی مبتنی بر نقش 01:26
-
دمو: ایجاد هشدارهای نمونه در Defender for Cloud 01:18
-
دمو: مدیریت حوادث و هشدارها 04:41
-
دمو: تحلیل تهدید 04:42
-
دمو: پروفایلهای Intel 04:38
-
دمو: Intel Explorer 02:41
-
دمو: بررسی 02:30
-
دمو: سطح حمله 02:06
-
دمو: بینشهای افشا 08:56
-
دمو: امتیاز ایمن 03:50
-
Defender for Endpoint چیست؟ 02:10
-
دمو: مدیریت و اداره 15:49
-
دمو: مدیریت آسیبپذیری 04:31
-
Defender for Office 365 چیست؟ 01:15
-
Defender for Office 365 - حفاظت از لبه 02:51
-
Defender for Office 365 - هوش فرستنده 04:37
-
Defender for Office 365 - فیلترینگ محتوا 03:58
-
Defender for Office 365 - حفاظت پس از تحویل 02:53
-
دمو: سیاستهای امنیت از پیش تنظیمشده 05:59
-
دمو: سیاست ضد فیشینگ 07:19
-
دمو: سیاست ضد اسپم 08:19
-
دمو: سیاست ضدبدافزار 02:38
-
دمو: پیوستهای ایمن 02:58
-
دمو: لینکهای ایمن 03:52
-
دمو: لیستهای مجاز و بلاک Tenant 01:47
-
Defender for Identity چیست؟ 04:50
-
هویتها حریم جدید امنیتی هستند! 01:26
-
NTLM 05:50
-
حملات Pass-the-Hash 02:44
-
Kerberos 04:34
-
حملات Pass-The-Ticket 01:45
-
حملات بروت فورس 03:07
-
حملات اجرای کد از راه دور 01:47
-
Defender for Cloud Apps چیست؟ 02:38
-
دمو: Cloud App Catalog 05:44
-
دمو: سیاستهای Cloud App 04:49
-
Microsoft Defender for Cloud چیست؟ 02:48
-
CSPM و CWP 02:24
-
CSPM چیست؟ 01:32
-
برنامههای CSPM 01:55
-
کنترل دسترسی مبتنی بر نقش Defender for Cloud 01:58
-
موجودی دارایی 01:15
-
دمو: موجودی دارایی 04:08
-
توصیههای امنیتی 01:07
-
دمو: توصیههای امنیتی 02:07
-
امتیاز ایمن 01:31
-
دمو: امتیاز ایمن 01:25
-
رفع 02:36
-
دمو: رفع 02:53
-
CWP چیست؟ 01:35
-
Defender for Servers چیست؟ 03:01
-
عاملها 01:53
-
تشخیص تهدید در سطح سیستمعامل 01:40
-
هشدارها برای ماشینهای ویندوز 02:39
-
هشدارها برای ماشینهای لینوکس 02:19
-
دمو: بروت فورس SSH 10:08
-
Defender for Databases 01:51
-
Defender for Storage 04:01
-
دمو: Defender for Storage 06:13
-
دمو: پاسخ اسکن بدافزار با اتوماسیون گردش کار و Azure Logic Apps 07:00
-
Defender for Containers 05:14
-
دمو: Defender for Containers 02:28
-
Defender for Key Vault 03:20
-
دمو: Defender for Key Vault 01:38
-
Defender for Resource Manager 02:39
-
دمو: Defender for Resource Manager 03:19
-
Azure Arc 02:21
-
نوتیفیکیشنهای ایمیل 01:50
-
دمو: ایجاد قوانین سرکوب 03:08
-
اتوماسیون گردش کار 01:21
-
دمو: تولید هشدارهای نمونه 01:46
-
پیشنیازهای استقرار 01:05
-
دمو: ایجاد یک گروه منابع آژور برای Sentinel 00:54
-
دمو: ایجاد فضای کاری Log Analytics 01:39
-
دمو: ایجاد فضای کاری Sentinel 01:13
-
کنترل دسترسی مبتنی بر نقش Sentinel 02:10
-
دمو: کنترل دسترسی مبتنی بر نقش آژور برای Sentinel 02:47
-
دمو: اتصال Sentinel به Defender XDR 03:56
-
منابع داده معمول برای SIEM 03:03
-
دمو: Content Hub 04:49
-
دمو: هضم هوش تهدید سایبری در Sentinel 04:08
-
دمو: تأیید هضم لاگ هوش تهدید سایبری 01:26
-
دمو: هضم Entra ID در Sentinel 02:13
-
دمو: تأیید هضم Entra ID 01:31
-
دمو: استقرار لابراتوار آموزش Sentinel 01:50
-
AMA و DCR 03:03
-
دمو: هضم لاگهای رویداد امنیتی ویندوز با AMA و DCR 07:36
-
گردش کار Sentinel 03:04
-
قوانین تحلیل 01:39
-
دمو: قوانین تحلیل 02:18
-
قوانین تحلیل زمانبندیشده 01:13
-
دمو: قوانین تحلیلی زمانبندیشده - Entra ID 05:51
-
دمو: قوانین تحلیلی زمانبندیشده - رویدادهای امنیتی ویندوز 02:32
-
قوانین نزدیک به زمان واقعی (NRT) 00:56
-
دمو: قوانین نزدیک به زمان واقعی (NRT) 02:20
-
Fusion 01:28
-
دمو: Fusion 04:13
-
تحلیل رفتار با یادگیری ماشین 01:59
-
دمو: تحلیل رفتار با یادگیری ماشین 02:28
-
قوانین هوش تهدید 01:10
-
دمو: قوانین هوش تهدید 01:33
-
قوانین امنیت مایکروسافت 00:49
-
دمو: قوانین امنیت مایکروسافت 01:07
-
دمو: داشبورد حادثه 08:26
-
تأخیر هضم 06:27
-
دمو: مقابله با تأخیر هضم 02:36
-
هوش تهدید سایبری در Sentinel 01:48
-
STIX و TAXII 02:19
-
دمو: هوش تهدید سایبری در Sentinel 03:57
-
UEBA در Sentinel 03:15
-
دمو: UEBA در Sentinel 07:10
-
قابلیتهای اتوماسیون در Sentinel 03:27
-
قوانین اتوماسیون 00:43
-
دمو: قوانین اتوماسیون 08:22
-
پلیبوکها 01:12
-
قوانین اتوماسیون در مقابل پلیبوکها 02:13
-
Azure Logic Apps 03:21
-
دمو: پلیبوکها و Azure Logic Apps 06:47
-
دمو: پلیبوک با MITRE ATT&CK و چتجیپیتی 09:34
-
نوتبوکها در Sentinel 01:31
-
دمو: نوتبوکها با MSTICPy 19:31
-
مدلهای قیمتگذاری 01:25
-
لایههای تعهد 02:00
-
انواع لاگ 02:17
-
بایگانی و بازیابی لاگها 00:58
-
دمو: ورکبوک بهینهسازی هزینه 03:59
-
مبانی KQL 09:51
-
دمو: مبانی KQL 10:07
-
Microsoft Purview چیست؟ 02:25
-
دمو: سیاستهای جلوگیری از از دست رفتن داده 06:41
-
دمو: سیاستهای ریسک داخلی 06:40
-
Copilot for Security چیست؟ 05:22
-
از پرامپت تا پاسخ 02:05
-
معماری 05:41
-
گسترش کوپایلت با پلاگینها و غیره 03:41
-
پیامدهای حریم خصوصی 02:11
-
احراز هویت و کنترل دسترسی مبتنی بر نقش 06:09
-
تجربه Standalone در مقابل تعبیه شده 01:21
-
قیمتگذاری 02:23
-
پیشنیازهای آنبوردینگ 01:29
-
دمو: ایجاد ظرفیتهای رایانش 03:45
-
دمو: راهاندازی Copilot for Security 14:58
-
ایجاد پرامپتهای مؤثر 12:04
-
دمو: نظارت بر استفاده از پرامپت 00:46
-
دمو: پرامپتبوک بررسی حادثه 14:36
-
دمو: پرامپتبوک تحلیل اسکریپت مشکوک 17:30
-
دمو: پرامپتبوک پروفایل عامل تهدید 17:15
-
دمو: پرامپتبوک ارزیابی تأثیر آسیبپذیری 09:38
-
دمو: پرامپتهای هوش تهدید سایبری 21:49
-
دمو: پرامپتهای ارزیابی آسیبپذیری 11:12
-
جایزه 00:58
مشخصات آموزش
آموزش Microsoft Defender XDR
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:همه سطوح
- تعداد درس:212
- مدت زمان :13:20:39
- حجم :4.75GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy