دوره آموزشی
آموزش های یودمی
دوبله زبان فارسی

بررسی عملی امنیت با Splunk ،Wazuh و Osquery

بررسی عملی امنیت با Splunk ،Wazuh و Osquery

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • اصول اولیه SOC و نقش تحلیلگر SOC
  • اصول اولیه SIEM
  • کار عملی با Splunk و انجام بررسی امنیتی
  • چگونه از Wazuh برای هشدارها و شناسایی آسیب‌پذیری استفاده کنید؟
  • چگونه با Osquery برای جرم‌یابی قانونی عمیق، اندپوینت‌ها را شکار کنید؟

پیش‌نیازهای دوره

  • مبانی کامپیوتر
  • دانش پایه در مورد پروتکل‌های شبکه IT

توضیحات دوره

به مسترکلاس تحلیلگر SOC خوش آمدید - بررسی امنیت با Splunk ،Wazuh و Osquery

این دوره طراحی شده تا مهارت‌ها و اعتماد به نفس لازم برای بررسی، شناسایی و پاسخ به حوادث امنیتی واقعی را با استفاده از ابزارهای پیشرو SOC متن‌باز و سازمانی به شما ارائه دهد. چه در حال شروع کار در حوزه SOC باشید یا به دنبال تقویت مهارت‌های بررسی امنیتی خود، این برنامه عملی و گام به گام شما را در کل فرآیند راه‌اندازی لابراتوار SOC مجازی، درک انواع مختلف لاگ‌ها و تسلط به تکنیک‌های بررسی راهنمایی خواهد کرد.

این یک دوره کاربردی و مبتنی بر یادگیری عملی است. شما نه تنها تئوری را درک خواهید کرد، بلکه لابراتوار SOC خود را ایجاد خواهید کرد، با لاگ‌های واقعی کار خواهید کرد و سناریوهای بررسی واقعی امنیت را بازسازی خواهید کرد. شما دموهای دقیق، تمرین‌های هدایت شده و فرمان‌های آماده استفاده برای Splunk ،Wazuh و Osquery را دریافت خواهید کرد تا بتوانید با سرعت خود پیش بروید.

در این دوره موارد زیر را پوشش خواهیم داد:

  • اصول اولیه SOC و SIEM - درک نقش‌ها، عملکردها، ابزارها و فرآیندهای SOC و یادگیری مفاهیم اصلی SIEM و نحوه کاربرد آنها در نظارت بر امنیت
  • انواع لاگ و منابع داده - بررسی لاگ‌های ویندوز (لاگ‌های رویداد و Sysmon)، لاگ‌های لینوکس (Syslog و Auth) و لاگ‌های شبکه (فایروال، DNS و HTTP) برای درک ارزش آنها در شناسایی تهدید
  • راه‌اندازی لابراتوار و نصب ابزارها - ساخت لابراتوار SOC خود از ابتدا از جمله Splunk ،Wazuh Manager و کالی لینوکس و زیرساخت‌های پشتیبانی با استفاده از VMware یا VirtualBox
  • بررسی‌های امنیتی با Splunk - انجام تحلیل عملی با فرمان‌های SPL برای بررسی حملات بروت فورس، DNS beaconing، انتقال فایل‌های مشکوک، حساب‌های کاربری به خطر افتاده و دسترسی غیرمجاز به ابر
  • شناسایی تهدید با Wazuh - بررسی اصلاحات فایل‌ها، فعالیت بروت فورس و آسیب‌پذیری‌ها و درک اینکه چگونه قوانین Wazuh هشدارها را تریگر می‌کنند.
  • جرم‌یابی قانونی اندپوینت با Osquery - اجرای کوئری‌های لایو برای جمع‌آوری داده‌ اندپوینت، بررسی ناهنجاری‌ها و پشتیبانی از تلاش‌های پاسخ به حادثه

در پایان دوره، توانایی موارد زیر را خواهید داشت:

  • با اطمینان از Splunk ،Wazuh و Osquery برای بررسی حوادث امنیتی استفاده می‌کنید.
  • درک می‌کنید که چگونه لاگ‌ها را از چندین منبع برای شناسایی دقیق تهدید تحلیل کنید.
  • لابراتوار SOC مجازی خود را برای تمرین مستمر ساخته و مدیریت کنید.
  • مهارت‌های خود را در سناریوهای SOC واقعی به کار می‌برید و قابلیت‌های پاسخ به حادثه خود را بهبود می‌بخشید.

مخاطبان دوره:

  • تحلیلگران مشتاق SOC، اعضای تیم آبی و علاقه‌مندان به امنیت سایبری
  • متخصصان IT که به دنبال انتقال به عملیات‌های امنیتی هستند.
  • کسی که تجربه عملی و کاربردی بررسی SOC با ابزارهای صنعت را می‌خواهد.

آماده شوید تا مهارت‌های تحقیقات امنیتی خود را به سطح بالاتری ببرید.

این دوره برای چه کسانی مناسب است؟

  • مهندس IT یا شبکه
  • افراد تازه‌کار
  • تحلیلگر SOC
  • مهندس امنیت شبکه
  • مدیر سیستم

بررسی عملی امنیت با Splunk ،Wazuh و Osquery

  • SOC چیست؟ 09:05
  • نقش تحلیلگر SOC 05:48
  • بررسی ابزارها و فناوری‌های SOC 07:32
  • درک SIEM 07:17
  • لاگ و تحلیل لاگ چیست؟ 12:19
  • لاگ‌های ویندوز 04:06
  • لاگ‌های لینوکس 03:37
  • لاگ‌های شبکه 02:57
  • پیش‌نیازهای لابراتوار - سخت‌افزار و نرم‌افزار 02:05
  • راه‌اندازی سرور لینوکس در VMWARE Workstation 03:52
  • راه‌اندازی ماشین‌های مجازی - Virtualbox 01:22
  • راه‌اندازی سرور لینوکس در Virtualbox 04:57
  • نصب Splunk 05:41
  • نصب Wazuh Manager 07:41
  • راه‌اندازی ماشین حمله (کالی لینوکس) 04:05
  • SIEM چیست؟ 07:17
  • مقدمه‌ای بر Splunk 04:17
  • دمو - داشبورد Splunk 12:46
  • Splunk برای تحلیلگر SOC 09:04
  • بررسی فیلدها در جستجوی Splunk 05:15
  • فرمان head 01:09
  • فرمان stats 03:19
  • فرمان table 02:06
  • فرمان timechart 01:10
  • فرمان dedup 01:51
  • بررسی بروت فورس SSH با استفاده از Splunk 07:01
  • شناسایی DNS Beaconing با استفاده از Splunk 06:41
  • شناسایی انتقال فایل مشکوک از طریق Splunk 05:07
  • بررسی حساب کاربری ویندوز به خطر افتاده با استفاده از Splunk 07:09
  • دسترسی غیرمجاز به AWS Cloud از یک کشور خارجی 06:49
  • مقدمه‌ای بر Wazuh 05:38
  • دموی Wazuh 09:43
  • قوانین Wazuh 08:29
  • بررسی اصلاحات غیرمجاز فایل با استفاده از Wazuh 08:28
  • بررسی بروت فورس SSH با استفاده از Wazuh 04:18
  • شناسایی آسیب‌پذیری با Wazuh 04:28
  • مقدمه‌ای بر Osquery 03:26
  • نصب Osquery 03:05
  • لابراتوار 1 - لیست تمام نرم‌افزارهای نصب شده در لینوکس 08:36
  • لابراتوار 2 - شناسایی حساب‌های کاربری جدید ایجاد شده 04:54
  • لابراتوار 3 - شناسایی بدافزار در حال ایجاد اتصالات خروجی 05:30

1,514,000 302,800 تومان

مشخصات آموزش

بررسی عملی امنیت با Splunk ،Wazuh و Osquery

  • تاریخ به روز رسانی: 1404/09/07
  • سطح دوره:مقدماتی
  • تعداد درس:41
  • مدت زمان :03:50:01
  • حجم :1.86GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
770,000 154,000 تومان
  • زمان: 01:57:58
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
4,351,500 870,300 تومان
  • زمان: 11:01:32
  • تعداد درس: 53
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
711,000 142,200 تومان
  • زمان: 01:48:43
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,356,000 271,200 تومان
  • زمان: 03:26:02
  • تعداد درس: 29
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
3,930,000 786,000 تومان
  • زمان: 09:57:30
  • تعداد درس: 74
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,580,000 316,000 تومان
  • زمان: 04:00:26
  • تعداد درس: 31
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
490,000 98,000 تومان
  • زمان: 39:24
  • تعداد درس: 25
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,665,500 333,100 تومان
  • زمان: 04:13:52
  • تعداد درس: 33
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,079,500 215,900 تومان
  • زمان: 02:44:31
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید