شناسایی به عنوان کد در IBM QRadar
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- پیادهسازی متدولوژیهای Detection-as-Code در IBM QRadar برای افزایش کارایی عملیات امنیتی
- خودکارسازی استقرار قوانین شناسایی در IBM QRadar
- درک چگونگی عملکرد Detection-as-Code در بستر QRadar
- پیادهسازی قابلیتهای Detection-as-Code با استفاده از Python
پیشنیازهای دوره
- تجربه مقدماتی در Python توصیه میشود.
- تجربه مقدماتی در QRadar توصیه میشود.
توضیحات دوره
به دومین دوره آموزشی مدرس با عنوان «Detection-as-Code در IBM QRadar» خوش آمدید.
این دوره مقدمهای جامع و عملی برای استفاده از اصول Detection-as-Code (DaC) در IBM QRadar ارائه میدهد و به متخصصان امنیت امکان میدهد تا تشخیص تهدیدات را خودکار و سادهسازی کنند. شرکتکنندگان یاد میگیرند که چگونه قوانین شناسایی را به شیوهای قابل استفاده مجدد و مقیاسپذیر طراحی، توسعه و پیادهسازی کنند که این امر کارایی و یکپارچگی عملیات امنیتی آنها را افزایش میدهد.
موضوعات کلیدی شامل ساخت قوانین شناسایی قابل استفاده مجدد، استفاده از GitHub به عنوان یک مخزن مرکزی برای مدیریت محتوای شناسایی، و ادغام متدولوژیهای DaC در گردش کارهای QRadar است. شرکتکنندگان همچنین چگونگی خودکارسازی استقرار قوانین شناسایی را بررسی خواهند کرد.
این دوره بر کاربرد عملی از طریق دموهای تعاملی و سناریوهای دنیای واقعی تأکید دارد تا اطمینان حاصل شود که فراگیران مهارتهای لازم برای ساخت و مدیریت مکانیزمهای شناسایی را که میتوانند با تغییر چشمانداز تهدیدات تکامل یابند، کسب میکنند. در پایان دوره، شرکتکنندگان قادر خواهند بود راهحلهای شناسایی مقیاسپذیر و خودکار را با استفاده از قابلیتهای کامل QRadar توسعه دهند، مستقر کنند و نگهداری نمایند.
این دوره برای تحلیلگران امنیت، مدیران سیستم و مهندسانی ایدهآل است که به دنبال بهبود گردش کارهای QRadar خود، کاهش تلاشهای دستی و ارتقای قابلیتهای تشخیص و پاسخ به تهدیدات سازمانشان از طریق اتوماسیون هستند.
این دوره برای چه کسانی مناسب است؟
- تحلیلگران و مهندسان امنیتی آشنا با IBM QRadar که به دنبال خودکارسازی و کدنویسی قوانین شناسایی هستند.
- متخصصان SOC که قصد دارند متدولوژیهای Detection-as-Code را در عملیات امنیتی خود ادغام کنند.
- توسعهدهندگان و متخصصان IT علاقهمند به بهبود تشخیص تهدیدات با کدنویسی قوانین سفارشی در IBM QRadar
شناسایی به عنوان کد در IBM QRadar
-
مقدمه 01:54
-
DAC چیست؟ 02:22
-
DAC در بستر QRadar 03:28
-
اسکلتبندی PyQt6 02:52
-
دریافت قوانین از QRadar از طریق API 08:50
-
استخراج قوانین از QRadar از طریق API 24:49
-
وارد کردن قوانین به QRadar از طریق API 12:30
-
یکپارچهسازی با Github 24:59
-
سخن پایانی 03:44
مشخصات آموزش
شناسایی به عنوان کد در IBM QRadar
- تاریخ به روز رسانی: 1404/10/04
- سطح دوره:همه سطوح
- تعداد درس:9
- مدت زمان :01:25:38
- حجم :939.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy