بررسی عملی امنیت با Splunk ،Wazuh و Osquery
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- اصول اولیه SOC و نقش تحلیلگر SOC
- اصول اولیه SIEM
- کار عملی با Splunk و انجام بررسی امنیتی
- چگونه از Wazuh برای هشدارها و شناسایی آسیبپذیری استفاده کنید؟
- چگونه با Osquery برای جرمیابی قانونی عمیق، اندپوینتها را شکار کنید؟
پیشنیازهای دوره
- مبانی کامپیوتر
- دانش پایه در مورد پروتکلهای شبکه IT
توضیحات دوره
به مسترکلاس تحلیلگر SOC خوش آمدید - بررسی امنیت با Splunk ،Wazuh و Osquery
این دوره طراحی شده تا مهارتها و اعتماد به نفس لازم برای بررسی، شناسایی و پاسخ به حوادث امنیتی واقعی را با استفاده از ابزارهای پیشرو SOC متنباز و سازمانی به شما ارائه دهد. چه در حال شروع کار در حوزه SOC باشید یا به دنبال تقویت مهارتهای بررسی امنیتی خود، این برنامه عملی و گام به گام شما را در کل فرآیند راهاندازی لابراتوار SOC مجازی، درک انواع مختلف لاگها و تسلط به تکنیکهای بررسی راهنمایی خواهد کرد.
این یک دوره کاربردی و مبتنی بر یادگیری عملی است. شما نه تنها تئوری را درک خواهید کرد، بلکه لابراتوار SOC خود را ایجاد خواهید کرد، با لاگهای واقعی کار خواهید کرد و سناریوهای بررسی واقعی امنیت را بازسازی خواهید کرد. شما دموهای دقیق، تمرینهای هدایت شده و فرمانهای آماده استفاده برای Splunk ،Wazuh و Osquery را دریافت خواهید کرد تا بتوانید با سرعت خود پیش بروید.
در این دوره موارد زیر را پوشش خواهیم داد:
- اصول اولیه SOC و SIEM - درک نقشها، عملکردها، ابزارها و فرآیندهای SOC و یادگیری مفاهیم اصلی SIEM و نحوه کاربرد آنها در نظارت بر امنیت
- انواع لاگ و منابع داده - بررسی لاگهای ویندوز (لاگهای رویداد و Sysmon)، لاگهای لینوکس (Syslog و Auth) و لاگهای شبکه (فایروال، DNS و HTTP) برای درک ارزش آنها در شناسایی تهدید
- راهاندازی لابراتوار و نصب ابزارها - ساخت لابراتوار SOC خود از ابتدا از جمله Splunk ،Wazuh Manager و کالی لینوکس و زیرساختهای پشتیبانی با استفاده از VMware یا VirtualBox
- بررسیهای امنیتی با Splunk - انجام تحلیل عملی با فرمانهای SPL برای بررسی حملات بروت فورس، DNS beaconing، انتقال فایلهای مشکوک، حسابهای کاربری به خطر افتاده و دسترسی غیرمجاز به ابر
- شناسایی تهدید با Wazuh - بررسی اصلاحات فایلها، فعالیت بروت فورس و آسیبپذیریها و درک اینکه چگونه قوانین Wazuh هشدارها را تریگر میکنند.
- جرمیابی قانونی اندپوینت با Osquery - اجرای کوئریهای لایو برای جمعآوری داده اندپوینت، بررسی ناهنجاریها و پشتیبانی از تلاشهای پاسخ به حادثه
در پایان دوره، توانایی موارد زیر را خواهید داشت:
- با اطمینان از Splunk ،Wazuh و Osquery برای بررسی حوادث امنیتی استفاده میکنید.
- درک میکنید که چگونه لاگها را از چندین منبع برای شناسایی دقیق تهدید تحلیل کنید.
- لابراتوار SOC مجازی خود را برای تمرین مستمر ساخته و مدیریت کنید.
- مهارتهای خود را در سناریوهای SOC واقعی به کار میبرید و قابلیتهای پاسخ به حادثه خود را بهبود میبخشید.
مخاطبان دوره:
- تحلیلگران مشتاق SOC، اعضای تیم آبی و علاقهمندان به امنیت سایبری
- متخصصان IT که به دنبال انتقال به عملیاتهای امنیتی هستند.
- کسی که تجربه عملی و کاربردی بررسی SOC با ابزارهای صنعت را میخواهد.
آماده شوید تا مهارتهای تحقیقات امنیتی خود را به سطح بالاتری ببرید.
این دوره برای چه کسانی مناسب است؟
- مهندس IT یا شبکه
- افراد تازهکار
- تحلیلگر SOC
- مهندس امنیت شبکه
- مدیر سیستم
بررسی عملی امنیت با Splunk ،Wazuh و Osquery
-
SOC چیست؟ 09:05
-
نقش تحلیلگر SOC 05:48
-
بررسی ابزارها و فناوریهای SOC 07:32
-
درک SIEM 07:17
-
لاگ و تحلیل لاگ چیست؟ 12:19
-
لاگهای ویندوز 04:06
-
لاگهای لینوکس 03:37
-
لاگهای شبکه 02:57
-
پیشنیازهای لابراتوار - سختافزار و نرمافزار 02:05
-
راهاندازی سرور لینوکس در VMWARE Workstation 03:52
-
راهاندازی ماشینهای مجازی - Virtualbox 01:22
-
راهاندازی سرور لینوکس در Virtualbox 04:57
-
نصب Splunk 05:41
-
نصب Wazuh Manager 07:41
-
راهاندازی ماشین حمله (کالی لینوکس) 04:05
-
SIEM چیست؟ 07:17
-
مقدمهای بر Splunk 04:17
-
دمو - داشبورد Splunk 12:46
-
Splunk برای تحلیلگر SOC 09:04
-
بررسی فیلدها در جستجوی Splunk 05:15
-
فرمان head 01:09
-
فرمان stats 03:19
-
فرمان table 02:06
-
فرمان timechart 01:10
-
فرمان dedup 01:51
-
بررسی بروت فورس SSH با استفاده از Splunk 07:01
-
شناسایی DNS Beaconing با استفاده از Splunk 06:41
-
شناسایی انتقال فایل مشکوک از طریق Splunk 05:07
-
بررسی حساب کاربری ویندوز به خطر افتاده با استفاده از Splunk 07:09
-
دسترسی غیرمجاز به AWS Cloud از یک کشور خارجی 06:49
-
مقدمهای بر Wazuh 05:38
-
دموی Wazuh 09:43
-
قوانین Wazuh 08:29
-
بررسی اصلاحات غیرمجاز فایل با استفاده از Wazuh 08:28
-
بررسی بروت فورس SSH با استفاده از Wazuh 04:18
-
شناسایی آسیبپذیری با Wazuh 04:28
-
مقدمهای بر Osquery 03:26
-
نصب Osquery 03:05
-
لابراتوار 1 - لیست تمام نرمافزارهای نصب شده در لینوکس 08:36
-
لابراتوار 2 - شناسایی حسابهای کاربری جدید ایجاد شده 04:54
-
لابراتوار 3 - شناسایی بدافزار در حال ایجاد اتصالات خروجی 05:30
مشخصات آموزش
بررسی عملی امنیت با Splunk ،Wazuh و Osquery
- تاریخ به روز رسانی: 1404/09/07
- سطح دوره:مقدماتی
- تعداد درس:41
- مدت زمان :03:50:01
- حجم :1.86GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy