امنیت سایبری - SOC و SIEM (SPLUNK و ELK) برای افراد مبتدی - 2024
✅ سرفصل و جزئیات آموزش
SOC و SIEM در امنیت سایبری را از ابتدا یاد بگیرید.
آنچه یاد خواهید گرفت
- آشنایی با اصول امنیت سایبری
- درک تهدیدات و آسیب پذیری های رایج امنیت
- قابلیت ها و ساختار مرکز عملیات امنیت (SOC)
- تقاضای امنیت سایبری و آموزش ها و گواهینامه های مقدماتی
- نقش و اهمیت نظارت پیشگیرانه بر تهدید و پاسخ به حادثه
- بررسی فناوری اطلاعات امنیت و مدیریت رویداد (SIEM)
- جمع آوری داده SIEM، تحلیل و همبستگی
- کامپوننت ها و معماری SIEM (ELK ،Splunk و Arcisght)
- تکنیک هایی برای تشخیص حوادث امنیتی و پاسخ به آن ها
- هوش تهدید - اهمیت، مزایا و انواع
- تجربه عملی و کاربردی با ابزارهای SIEM و فناوری های SOC
پیش نیازهای دوره
- دانش اولیه کامپیوتر
توضیحات دوره
تحلیلگران SOC درک عمیقی از مفاهیم امنیت، مانند امنیت شبکه، کنترل دسترسی و پاسخ به حادثه و همچنین توانایی تحلیل و تفسیر داده امنیت را دارند.
آن ها همچنین باید توانایی همکاری با سایر اعضای تیم SOC، از جمله مسئولان پاسخ به حادثه و مهندسان امنیت را داشته باشند تا حوادث امنیت را بازرسی کرده و به آن ها پاسخ دهند.
این دوره به شما کمک می کند آن استراتژی ها را با آموزش ارائه شده یاد بگیرید و پیاده سازی کنید. این موضوع به شما کمک می کند نقش مهمی در دفاع در برابر تهدیدات سایبری ایفا کنید و امنیت اطلاعات حساس را حفظ کنید.
این دوره برای چه کسانی مناسب است؟
- متخصصان IT که می خواهند یک شغل امنیت سایبری را شروع کنند.
- متخصصان غیر IT که می خواهند یک شغل امنیت سایبری را شروع کنند.
- فارغ التحصیلان با سابقه های غیر فنی
- افراد مشتاق در مورد امنیت سایبری
امنیت سایبری - SOC و SIEM (SPLUNK و ELK) برای افراد مبتدی - 2024
-
معرفی مدرس 01:54
-
محتوای دوره 09:38
-
یادگیری بهتر را آنلاک کنید 03:45
-
مقدمه ای بر امنیت سایبری 11:04
-
ارکان امنیت سایبری 11:09
-
تهدیدات سایبری اصلی 07:00
-
SOC در امنیت سایبری چیست؟ 05:20
-
تیم SOC چیست؟ - نقش ها و مسئولیت های SOC و مدل های SOC 10:44
-
آموزش ها و گواهینامه های مقدماتی تحلیلگر SOC و تقاضای شغلی 08:18
-
شبکه کامپیوتری چیست و انواع شبکه های کامپیوتری چه هستند؟ 15:04
-
لایه ها و قابلیت های OSI (Open Systems Interconnection) 45:59
-
UDP و TCP-3 way Handshake ،TCP و ضبط بسته وایرشارک 55:19
-
آشنایی با آدرس های IP و کلاس های آدرس های IP 45:12
-
مفهوم آدرس MAC 22:59
-
IP و MAC مثال سناریوی بلادرنگ 27:07
-
DHCP چیست و چگونه کار می کند؟ 17:54
-
سرور DNS چیست و چگونه کار می کند؟ 22:34
-
جمع بندی سریع DNS و رکوردهای DNS 45:34
-
SMTP چیست و چگونه کار می کند؟ پروتکل های مختلف و شماره های پورت آن ها 16:15
-
کامپوننت های امنیت شبکه - بخش 1 01:07:44
-
کامپوننت های امنیت شبکه - بخش 2 01:10:29
-
فیلدهای مهم در کامپوننت های امنیت شبکه برای تحلیل لاگ 27:43
-
اصطلاحات امنیت رایج مورد استفاده در SOC و تعاریف آن ها 26:02
-
CIA 56:18
-
رمزنگاری 01:18:21
-
فیشینگ چیست؟ 11:05
-
دسته بندی های فیشینگ 16:49
-
ایمیل چیست و ارتباط ایمیلی چگونه عمل می کند؟ 13:23
-
مبانی هدر ایمیل: کشف بخش های مختلف 09:44
-
درک DKIM ،SPF و DMARC برای ارتباط ایمیلی ایمن 33:12
-
دروازه ایمیل چیست و چه قابلیت هایی ارائه می دهد؟ 39:36
-
تحلیل محتوای ایمیل فیشینگ 15:18
-
تحلیل هدر ایمیل فیشینگ 17:32
-
SIEM در SOC چیست؟ و فروشندگان محبوب در SIEM 09:53
-
سفر Elastic SIEM - آشنایی با Elastic SIEM و معماری 12:32
-
بررسی Elastic Search GUI 27:39
-
چگونه قوانین Elastic SIEM را ایجاد کنیم؟ 13:28
-
معماری و کامپوننت های Splunk 15:35
-
بررسی لابراتوار Splunk Enterprise Home و جستجوی لاگ 01:17:11
-
بررسی لابراتوار Splunk Enterprise Home و جستجوی لاگ - بخش 2 49:35
-
بازرسی حادثه Splunk: سناریو حمله 03:51
-
بازرسی حادثه Splunk: انجام بازرسی حمله 50:37
-
توضیح زنجیره کشتار سایبری 01:05:06
-
توضیح MITRE ATT&CK 01:04:38
-
لابراتوار اسکن پورت و فازهای پاسخ به حادثه 01:10:30
-
پورت ها و قابلیت های مختلف - توضیح حملات مختلف سایبری 01:05:51
-
حملات سایبری - بخش 2 01:11:00
-
آشنایی با OWASP 01:24:40
-
بدافزار چیست؟ و انواع بدافزار 30:29
-
راه اندازی لابراتوار تحلیل بدافزار 52:23
-
هوش تهدید سایبری (CTA) - اهمیت، مزایا و انواع 41:38
-
چرا هوش تهدید؟ 07:16
-
فیدهای هوش تهدید تجاری و باز و استفاده موثر از TI در SOC 16:32
-
سوالات و پاسخ های مصاحبه SOC (سوال 1 تا 10) 36:07
-
سوالات و پاسخ های مصاحبه SOC (سوال 11 تا 18) 37:54
-
سوالات و پاسخ های مصاحبه SOC (سوال 19 تا 24) 34:05
-
یکپارچه سازی لاگ ویندوز در Elastic 24:47
-
سوالات و پاسخ های مصاحبه SOC (سوال 25 تا 30) 29:25
-
سوالات و پاسخ های مصاحبه SOC (سوال 31 تا 40) 31:03
-
سوالات و پاسخ های مصاحبه SOC (سوال 41 تا 45) 35:49
-
سوالات و پاسخ های مصاحبه SOC (سوال 46 تا 50) 21:25
-
لطفا نظر خود را به اشتراک بگذارید 00:40
مشخصات آموزش
امنیت سایبری - SOC و SIEM (SPLUNK و ELK) برای افراد مبتدی - 2024
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:همه سطوح
- تعداد درس:62
- مدت زمان :33:05:27
- حجم :15.87GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy