زبان کوئری Kusto (KQL) برای امنیت سایبری
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- عملگرهای KQL - اصول: تسلط به الزامات عملگرهای KQL شامل فیلتر کردن، مرتبسازی و تجمیع برای تحلیل مؤثر داده امنیتی
- عملگرهای KQL - اصول: تسلط به الزامات عملگرهای KQL شامل فیلتر کردن، مرتبسازی و تجمیع برای تحلیل مؤثر داده امنیتی
- KQL در Microsoft Security Copilot: بررسی چگونگی ادغام KQL با Microsoft Security Copilot برای بهبود تشخیص تهدید خودکار و پاسخ به آن
- KQL در Microsoft Defender for Cloud: کشف اینکه چگونه از KQL در Microsoft Defender for Cloud برای نظارت و تأمین امنیت بارهای کاری ابری استفاده کنید.
- KQL برای Microsoft Sentinel: یادگیری اینکه چگونه KQL قابلیتهای SIEM Microsoft Sentinel را تقویت میکند و شکار پیشرفته تهدیدها و تحلیل امنیتی را ممکن میسازد.
- KQL در Microsoft Defender XDR: استفاده از KQL در Microsoft Defender XDR برای شناسایی، بررسی و پاسخ به تهدیدات سایبری پیچیده
- کوئریهای KQL برای Microsoft Entra ID: بررسی کوئریهای KQL برای تحلیل الگوهای دسترسی احراز هویت، هویت و حوادث امنیتی در Microsoft Entra ID
- کوئریهای KQL برای اطلاعات تهدید سایبری (CTI): استفاده از KQL برای اطلاعات تهدید سایبری با شناسایی نشانههای نفوذ (IoCs) و فعالیتهای مشکوک
- کوئریهای KQL برای فایروال Azure: یادگیری چگونگی استفاده از KQL برای نظارت و تحلیل لاگهای فایروال به منظور شناسایی و جلوگیری از تهدیدات شبکه
- کوئریهای KQL برای مدیریت آسیبپذیری: استفاده از KQL برای ارزیابی و مدیریت آسیبپذیریها در محیط امنیتی شما برای کاهش ریسک پیشگیرانه
- ChatGPT برای KQL: کشف چگونگی استفاده از ChatGPT برای ایجاد، اصلاح و بهینهسازی کوئریهای KQL به منظور تسریع و افزایش اثربخشی تحقیقات امنیتی
پیشنیازهای دوره
- دانش اولیه IT
- تمایل به یادگیری مطالب جذاب
توضیحات دوره
KQL برای امنیت سایبری، یک دوره آموزشی دقیقاً ساختارمند در Udemy است که هدف آن، حرفهایهای IT است که به دنبال تسلط به KQL برای اهداف امنیت سایبری هستند. این دوره به شکل منظم شما را از مراحل ابتدایی تا پیادهسازی پیشرفته با استفاده از کاربردهای دنیای واقعی راهنمایی میکند.
مزایای کلیدی برای شما:
مبانی SOC: برقراری یک اصول قوی با ارائه بررسی از مفاهیم کلیدی برای مراکز عملیات امنیتی
مبانی Azure: آشنا شدن با الزامات سرویس و پیکربندیهای اساسی Azure مربوط به ادغام Microsoft Defender XDR در محیطهای ابری
مبانی Microsoft Security: کسب بینش در مورد اکوسیستم امنیتی مایکروسافت، شامل ابزارها، بهترین شیوهها و اعتماد صفر برای حفاظت از داراییهای دیجیتال
زبان کوئری Kusto (KQL): یادگیری اصول KQL، یک زبان کوئری قدرتمند طراحی شده برای بررسی سریع و مؤثر داده در امنیت سایبری
عملگرهای KQL - اصول: تسلط به الزامات عملگرهای KQL شامل فیلتر کردن، مرتبسازی و تجمیع برای تحلیل مؤثر داده امنیتی
عملگرهای KQL - پیوندها و اتحاد: درک چگونگی استفاده از پیوندها و اتحاد در KQL برای همبستگی داده از منابع مختلف برای تحلیل جامع تهدید
KQL در Microsoft Security Copilot: بررسی چگونگی ادغام KQL با Microsoft Security Copilot برای تقویت تشخیص تهدید خودکار و پاسخ به آن
KQL در Microsoft Defender for Cloud: کشف اینکه چگونه از KQL در Microsoft Defender for Cloud برای نظارت و تأمین امنیت بارهای کاری ابری استفاده کنید.
KQL برای Microsoft Sentinel: یادگیری اینکه چگونه KQL قابلیتهای SIEM Microsoft Sentinel را تقویت میکند که امکان شکار پیشرفته تهدیدها و تحلیل امنیتی را فراهم میآورد.
KQL در Microsoft Defender XDR: استفاده از KQL در Microsoft Defender XDR برای شناسایی، بررسی و پاسخ به تهدیدات سایبری پیچیده
کوئریهای KQL برای Microsoft Entra ID: بررسی کوئریهای KQL برای تحلیل الگوهای احراز هویت، دسترسی هویتی و حوادث امنیتی در Microsoft Entra ID
کوئریهای KQL برای اطلاعات تهدید سایبری (CTI): استفاده از KQL برای اطلاعات تهدید سایبری با شناسایی نشانههای نفوذ (IoCs) و فعالیتهای مشکوک
کوئریهای KQL برای فایروال Azure: یادگیری چگونگی استفاده از KQL برای نظارت و تحلیل لاگهای فایروال به منظور شناسایی و جلوگیری از تهدیدات شبکه
کوئریهای KQL برای مدیریت آسیبپذیری: استفاده از KQL برای ارزیابی و مدیریت آسیبپذیریها در محیط امنیتی شما برای کاهش ریسک پیشگیرانه
ChatGPT برای KQL: کشف چگونگی استفاده از ChatGPT برای ایجاد، اصلاح و بهینهسازی کوئریهای KQL برای تسریع و افزایش اثربخشی تحقیقات امنیتی
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC
- مهندس امنیت
- مشاور امنیت
- معمار امنیت
- مدیر امنیت
- CISO
- حرفهای امنیتی
- شکارچی تهدید سایبری
زبان کوئری Kusto (KQL) برای امنیت سایبری
-
خوش آمدگویی 01:14
-
اسلاید ها 00:33
-
پیچیدگی و چالشهای امنیت سایبری 09:24
-
SOC چیست؟ 03:53
-
مدل سطح SOC 03:11
-
فرآیند پاسخ به حوادث امنیت سایبری 02:59
-
EDR ،XDR ،SIEM و SOAR 04:50
-
تیمهای آبی، قرمز و بنفش 04:32
-
ویژگیهای رایانش ابری 03:00
-
انواع رایانش ابری 02:12
-
زیرساخت جهانی Azure 01:54
-
مدل مسئولیت مشترک 04:30
-
سلسلهمراتب منابع Azure 03:13
-
انواع اشتراک Azure 02:03
-
Entra ID Tenants و اشتراکهای Azure 01:39
-
اعتماد صفر 03:40
-
اکوسیستم امنیتی مایکروسافت 04:35
-
دفاع در برابر زنجیرههای حمله 03:09
-
KQL چیست؟ 08:24
-
دمو: جایگاه KQL 03:39
-
جستجو 01:53
-
جایی که 09:02
-
تاریخ و زمان و بازههای زمانی 04:52
-
شمارش، شمارش متمایز، خلاصه و بالاترین 07:09
-
سفارش، مرتبسازی، برداشتن 02:22
-
توسعه، پروژه 06:11
-
شامل، شروع با، پایان با 02:47
-
اجازه دهید 02:39
-
رندر 02:23
-
اتحاد 01:16
-
پیوستگی داخلی 01:54
-
پیوستگی خارجی چپ 01:21
-
پیوستگی خارجی راست 01:14
-
پیوستگی خارجی کامل 01:11
-
دمو: دریافت اشتراک Azure خود 00:59
-
Security Copilot چیست؟ 05:22
-
از پرامپت تا پاسخ 02:05
-
معماری 05:41
-
گسترش Copilot با پلاگین ها و بیشتر 03:41
-
پیامدهای حریم خصوصی 02:11
-
احراز هویت و RBAC 06:09
-
تجربه مستقل در مقابل تجربه تعبیه 01:21
-
قیمتگذاری 02:23
-
نیازمندیهای پیوستن 01:29
-
دمو: ایجاد ظرفیتهای محاسباتی 03:45
-
دمو: Security Copilot 14:58
-
دمو: KQL با Security Copilot 06:51
-
Defender for Cloud چیست؟ 03:19
-
دمو: KQL در Defender for Cloud 04:57
-
Sentinel چیست؟ 04:59
-
دمو: KQL در Sentinel 07:17
-
دمو: دریافت E5 01:49
-
Defender XDR چیست؟ 01:38
-
دمو: پیکربندی RBAC 01:26
-
دمو: ایجاد هشدارهای نمونه در Defender for Cloud 01:18
-
دمو: مدیریت حوادث و هشدارها 04:41
-
دمو: اتصال Sentinel به Defender XDR 03:56
-
دمو: KQL در Defender XDR 02:01
-
Microsoft Entra ID چیست؟ 09:27
-
متدهای احراز هویت Entra ID 06:20
-
دسترسی مشروط 06:37
-
دمو: دسترسی مشروط 14:42
-
حفاظت از هویت 14:02
-
دمو: حفاظت از هویت 06:12
-
کوئریهای شکار KQL: ورود مشکوک به حسابهای privileged 05:22
-
کوئریهای شکار KQL: حملات Entra ID Brute Force 03:02
-
قاعده تحلیلی KQL: تغییر سیاست دسترسی مشروط توسط کاربر جدید 02:47
-
تهدید چیست؟ 01:34
-
هوش، هوش تهدید و هوش تهدید سایبری (CTI) 02:46
-
CTI چیست؟ 02:07
-
تهدید، آسیبپذیری و ریسک 01:46
-
دفاع مبتنی بر تهدید 03:15
-
تاکتیکها، تکنیکها و رویهها (TTPs) 03:00
-
نشانههای نفوذ (IOCs) و نشانههای فعالیت (IOAs) 02:34
-
هرم درد 03:11
-
منابع CTI 01:53
-
کوئریهای شکار KQL: فعالیت فایل و موجودیتهای اداری 02:53
-
کوئریهای شکار KQL: حوادث امنیتی 02:26
-
فایروال Azure 08:19
-
دمو: فایروال Azure 23:21
-
کوئریهای شکار KQL: اتصال غیرعادی IP منبع به چندین مقصد 04:02
-
آسیبپذیری چیست؟ 02:02
-
آسیبپذیریها و قرارگیریهای مشترک (CVE) 02:37
-
سیستم نمرهدهی آسیبپذیریهای مشترک (CVSS) 05:05
-
Log4j 03:27
-
قاعده تحلیلی: شناسایی ماشینهای آسیبپذیر log4j 01:31
-
دمو: ایجاد حساب OpenAI شما 01:14
-
دمو: قواعد تحلیلی برای Microsoft Sentinel 05:11
-
دمو: کوئریهای شکار 06:27
-
جایزه 00:52
مشخصات آموزش
زبان کوئری Kusto (KQL) برای امنیت سایبری
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:همه سطوح
- تعداد درس:90
- مدت زمان :06:14:12
- حجم :1.24GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy