آموزش YARA - تحلیل بدافزار و تشخیص تهدید
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یادگیری نحوه نوشتن قوانین YARA بر اساس سناریوهای واقعی
- توسعه ابزارهای تست سفارشی خود
- یادگیری نحوه تشخیص دستکاری سیستم عامل و قابلیتهای شناسایی شبکه
- یاد میگیرید چگونه از YARA برای شناسایی کانالهای مخفی و نشت داده حساس استفاده کنید.
- توسعه قوانینی برای تشخیص وجود RATs و شلها
- استفاده از YARA برای تشخیص جاسوسافزارها، کیلاگرها و شنودهای صوتی
پیشنیازهای دوره
- تجربه کار با YARA مفید است اما الزامی نیست.
توضیحات دوره
شما قدرت YARA را کشف کرده و تخصص خود را در تحلیل بدافزار و شکار تهدیدات با دوره جامع آنلاین ما ارتقا میدهید. این دوره برای حرفهایهای امنیت سایبری، پاسخدهندگان به حادثه و شکارچیان تهدید طراحی شده و به جزئیات YARA میپردازد که ابزاری قدرتمند برای ساخت سیگنیچرهای سفارشی و شناسایی الگوهای مخرب در فایلها است.
چه شما کارشناس باتجربه امنیت سایبری باشید و چه فردی تازهکار که به دنبال تقویت مهارتهای خود است، ماژولهای طراحی شده ما شما را از طریق سناریوهای واقعی هدایت میکنند. هدف این است که نه تنها نحوه نوشتن قوانین YARA را آموزش دهیم، بلکه بدانید در موقعیتهای مختلف تهدید چه باید جستجو کنید.
در پایان دوره، شما توانایی ایجاد قوانین موثر YARA، انجام تحلیلهای بدافزار و تقویت دفاع سازمان خود در برابر تهدیدات در حال تحول سایبری را خواهید داشت.
نکات برجسته دوره:
آشنایی با YARA:
- بررسی اصول سینتکس و قوانین YARA
- درک نقش YARA در کانتکس تحلیل بدافزار و تشخیص تهدیدها
ساخت قوانین موثر YARA:
- یادگیری هنر ساخت قوانین دقیق و کارآمد YARA
- کسب تجربه عملی در ایجاد قوانین برای انواع مختلف بدافزار
YARA برای شکار تهدید:
- استفاده از پتانسیل YARA برای شکار پیشفعالانه تهدید
- توسعه مهارتهای شناسایی و تحلیل تهدیدات احتمالی در مجموعه دادههای بزرگ (نشتهای PII/PHI)
نوشتن قوانین بر اساس مثالهای واقعی:
- تشخیص بدافزار، باجافزار، نشت اطلاعات حساس PII و PHI
- استفاده از YARA برای یافتن دستکاری سیستم عامل، شناسایی شبکه و کانالهای مخفی
مخاطبان دوره:
- حرفهایهای امنیت سایبری، تحلیلگران تهدید، پاسخدهندگان به حادثه و کسی که در کشف و تحلیل نرمافزارهای مخرب نقش دارد، از این دوره بهره خواهد برد.
پیشنیازهای دوره
- دانش اولیه در تحلیل بدافزار و آشنایی با مفاهیم برنامهنویسی مفید خواهد بود.
با ما همسفر شوید تا مهارتهای تحلیل بدافزار خود را تقویت کرده و دفاع سازمان خود را در برابر تهدیدات سایبری با ابزار قدرتمند YARA مستحکم کنید. همین امروز در دوره شرکت کنید و از تغییرات مداوم در چشمانداز امنیت سایبری جلوتر باشید.
این دوره برای چه کسانی مناسب است؟
- تحلیلگران بدافزار و مهندسان معکوس
- شکارچیان تهدید و اعضای تیم پاسخ به حادثه
- تیمهای آبی و متخصصان دفاع
- کسی که به امنیت سایبری علاقهمند است.
آموزش YARA - تحلیل بدافزار و تشخیص تهدید
-
مقدمه 03:15
-
محتوا و ساختار دوره 02:57
-
اخلاق 00:56
-
راهاندازی لابراتوار 01:34
-
بررسی بدافزار 04:24
-
اجتناب از تشخیص 03:19
-
بررسی YARA 03:12
-
آناتومی قانون YARA 06:07
-
قواعد نامگذاری 02:19
-
ایجاد فایل تست استاتیک 02:25
-
استخراج رشتهها از یک فایل استاتیک 01:56
-
ساخت فایل اجرایی تست استاتیک 03:16
-
ساخت فایل اجرایی تست پویا 04:03
-
بررسی کلی 02:41
-
فایلهای اجرایی 03:05
-
تصاویر JPG 01:12
-
فایلهای PDF 01:20
-
محتوای مشکوک 02:37
-
داده حساس 04:40
-
کد منبع 06:01
-
فایلهای لاگ IIS 03:34
-
کار با فایلهای آپاچی 02:47
-
لاگهای تراکنش سرور FTP 03:34
-
بررسی کلی 01:25
-
تلاش برای شناسایی آدرس IP خارجی 02:11
-
شنود ترافیک LAN 03:42
-
استفاده از ابزارهای موجود - فرمانهای شبکهسازی 03:11
-
بررسی کلی 01:27
-
راهاندازی سوکت TCP 03:35
-
ارسال پیامهای UDP 04:10
-
ارسال ایمیل SMTP 03:30
-
جستجوی فعالیتهای FTP 03:30
-
تشخیص IRC 02:26
-
نشانههای DNS Stuffing 02:27
-
بررسی کلی 01:39
-
فرمانهای شبکه ویندوز 03:25
-
دسترسی به فایل میزبانها 03:04
-
غیرفعالسازی آنتیویروس 03:24
-
ایجاد سرویس 03:59
-
تزریق گواهینامه 03:00
-
یافتن Droppers 03:11
-
بررسی کلی 01:16
-
یافتن کد لاگ کردن کلید 03:33
-
تشخیص ضبط صفحه نمایش 04:06
-
شنود صدا 02:46
-
خواندن کلیپبورد ویندوز 02:28
-
بررسی کلی 01:09
-
دسترسی از راه دور VNC 02:35
-
پیکربندی RDP 02:44
-
فعالسازی Telnet 02:03
-
اتصالات وبکم 02:08
-
بررسی کلی 01:44
-
درخواست پرداخت 03:21
-
اتصالات TOR 02:52
-
استخراج رمزارز 02:41
-
یافتن ارجاعات به نرمافزار P2P 03:25
-
ساخت دستی شبکه همتا به همتا (P2P) 03:08
-
بررسی کلی 01:31
-
ارجاعات به Nmap 04:00
-
شل معکوس با Netcat 03:18
-
جستجو برای وب شلها 02:45
-
تشخیص امپراتور پاورشل 02:37
-
یافتن فایلهای تولید شده توسط MSF Venom 02:10
-
فایلهای قانون YARA 00:26
-
خلاصه و تشکر از شما 02:20
مشخصات آموزش
آموزش YARA - تحلیل بدافزار و تشخیص تهدید
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:همه سطوح
- تعداد درس:65
- مدت زمان :03:05:36
- حجم :1.18GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy