دوره آموزشی
The Great Courses
دوبله زبان فارسی

تحلیل لاگ - شناسایی حملات وب

تحلیل لاگ - شناسایی حملات وب

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • مبانی لاگ‌های وب سرور، FTP ،SSH و فرمت‌های رایج لاگ کردن
  • خواندن و درک ورودی‌های لاگ
  • مصورسازی و تمایز بین ترافیک عادی و ترافیک حمله
  • شناسایی حملات رایج مانند SQLi ،XSS ،Command Injection ،LFI RFI، بروت فورس، آپلود فایل و غیره
  • شناسایی منبع ممکن حمله
  • شناسایی آسیب‌پذیری‌های ممکن در وب اپلیکیشن که نقطه ورودی حمله را شکل می‌دهد.
  • ابزارها و تکنیک‌های رایج مورد استفاده برای شناسایی حملات - دستی و خودکار

پیش‌نیازهای دوره

  • مبانی خط فرمان لینوکس
  • نصب و کار با Virtualbox یا پلتفرم‌های مجازی‌سازی مشابه

توضیحات دوره

چند سؤال مهم:

  • آیا درباره این کنجکاو هستید که زمانی که یک وب اپلیکیشن تحت حمله مخرب قرار دارد الگوی حمله چگونه به نظر می‌رسد؟
  • آیا می‌خواهید با مبانی تشخیص حمله و ابزارها و تکنیک‌های مورد استفاده برای تشخیص حمله به یک وب اپلیکیشن یا سرویس احراز هویت مانند SSH یا FTP آشنا شوید؟
  • آیا می‌خواهید مجموعه مهارت‌های اولیه خواندن و رمزگشایی اطلاعات جالب در لاگ‌ها را توسعه دهید و به مهارت‌های موجود خود ارزش بیفزایید؟

شما می‌توانید یک توسعه‌دهنده اپلیکیشن، یک مدیر شبکه، یا یک متخصص امنیت باشید که می‌خواهد مهارت‌های تشخیص و شناسایی حملات از سوی بازیگران مخرب را بدست آورد و از وب اپلیکیشن خود محافظت کند.

درباره دوره

این دوره با هدف آموزش به یادگیرندگان درباره ارزش عظیم لاگ‌های وب سرور و احراز هویت یا لاگ‌ها به طور کلی طراحی شده است و توضیح می‌دهد چگونه اطلاعات موجود در این لاگ‌ها می‌تواند برای شناسایی هر گونه حمله‌ای که ممکن است وب سرور یا سرویس احراز هویت شما تحت آن قرار گرفته باشد یا حمله‌ای که رخ داده است، مفید باشد.

این دوره مبانی وب سرورها و چگونگی لاگ کردن در مکان‌های پیش‌فرض لاگ کردن وب سرورها را توضیح می‌دهد. ما همچنین درباره ساختار لاگ‌ها و مکان‌های پیش‌فرض لاگ کردن برای وب سرورهای پرکاربرد مانند آپاچی، Nginx و Microsoft IIS توضیح می‌دهیم. همچنین درباره سرورهای احراز هویت مانند SSH و FTP که اغلب تحت حمله بروت فورس قرار می‌گیرند، صحبت می‌کنیم.

متدولوژی تدریس دوره

ما روی جنبه‌های نظری و عملی تحلیل لاگ تمرکز می‌کنیم. بنابراین، ما هم به عنوان یک مهاجم که سعی می‌کند به اپلیکیشن یا سرویس‌های SSH یا FTP حمله کند و هم به عنوان یک مدافع که لاگ‌ها را با چندین ابزار تحلیل می‌کند، کار می‌کنیم و مصورسازی می‌کنیم لاگ‌های یک اپلیکیشن تحت حمله چگونه به نظر می‌رسند.

ما یک محیط تست با یک ماشین قربانی و یک ماشین مهاجم راه‌اندازی می‌کنیم و هر دو ترافیک عادی و مخرب را تولید می‌کنیم و سپس از لاگ‌های تولید شده برای بررسی الگوی حمله رایج و یادگیری ویژگی‌های یک حمله استفاده می‌کنیم و به این درک می‌رسیم حملات در لاگ‌ها چگونه به نظر می‌رسند و به ارزش اطلاعاتی که لاگ‌ها ذخیره می‌کنند که اغلب نادیده گرفته می‌شود، پی می‌بریم.

این رویکرد تضمین می‌کند یادگیرندگان تجربه عملی در مفهوم تحلیل لاگ بدست آورند و از این مجموعه مهارت‌های اولیه در وظایف و فعالیت‌های امنیتی یا مدیریتی روزمره خود استفاده کنند.

ما همچنین بهترین شیوه‌هایی را از چندین منبع استاندارد توضیح می‌دهیم که می‌توانید برای اطمینان از انجام لاگ کردن در سطح بهینه و باقی ماندن در حالت آماده‌باش، پیاده‌سازی کنید.

تا پایان دوره، شما درک پایه‌ای از موارد زیر کسب خواهید کرد:

  • درک مبانی مفاهیم لاگ کردن، اهمیت آن و فرمت‌های استاندارد لاگ و مکان ذخیره‌سازی لاگ برای وب سرورهایی مانند آپاچی، Nginx و Microsoft IIS و سرویس‌های احراز هویت مانند SSH و FTP
  • شناسایی ترافیک مخرب لاگ می‌شود و تشخیص اینکه آیا اپلیکیشن یا سرویس تحت حمله فعال قرار دارد یا قبلاً مورد حمله قرار گرفته است و یادگیری درباره نقطه احتمالی حمله
  • بینش کلی درباره بهترین شیوه‌های لاگ کردن بر اساس دستورالعمل‌های OWASP کسب کنید و درکی از روش‌هایی توسعه دهید که می‌توانید لاگ کردن قوی را برای دارایی‌های فناوری اطلاعات خود پیاده‌سازی کنید.
  • یک فرآیند فکری کلی برای تحلیل هرگونه لاگ سیستم و عیب‌یابی و شناسایی مشکل دریافت کنید.

این دوره برای چه کسانی مناسب است؟

  • متخصصان امنیت سایبری که می‌خواهند تشخیص حملات از طریق لاگ‌ها را یاد بگیرند.
  • مدیران شبکه که می‌خواهند مهارت‌های اولیه را برای تحلیل لاگ توسعه دهند.
  • توسعه‌دهندگان اپلیکیشن - کسانی که می‌خواهند به سرعت مسائل امنیتی که ممکن است پیش بیاید را شناسایی کنند.
  • دانشجویانی که می‌خواهند دانش خود را در تحلیل لاگ افزایش دهند.

تحلیل لاگ - شناسایی حملات وب

  • مقدمه 07:45
  • ساختار دوره 04:53
  • آشنایی با تحلیل لاگ 10:51
  • موارد استفاده معمول تحلیل لاگ 03:21
  • معماری کلی وب اپلیکیشن 03:46
  • کدهای وضعیت HTTP و پایان ماژول 05:16
  • آزمون ماژول 1 None
  • مقدمه‌ای بر وب سرورها 04:07
  • وب سرور Apache 13:13
  • عملی - وب سرور آپاچی در سرور اوبونتو 04:26
  • عملی - وب سرور آپاچی در سرور Fedora 02:22
  • وب سرور Nginx 05:25
  • عملی - وب سرور Nginx در سرور اوبونتو 01:33
  • عملی - وب سرور Nginx در سرور Fedora 01:11
  • وب سرور Microsoft IIS 04:48
  • عملی - وب سرور Microsoft IIS 00:54
  • لاگ کردن سرویس‌های SSH و FTP و پایان ماژول 04:50
  • آزمون ماژول 2 None
  • مقدمه ماژول 02:12
  • راه‌اندازی ماشین آسیب‌پذیر Metasploitable 03:21
  • ایمپورت ماشین مجازی کالی لینوکس در Virtualbox 02:24
  • Virtualbox - حالت Bridged 02:00
  • Virtualbox - حالت Host Only 03:29
  • Virtualbox - حالت NAT 03:49
  • Virtualbox - حالت NAT Network 03:18
  • تولید ترافیک تست برای سرور SSH 02:33
  • تولید ترافیک تست برای سرور FTP 02:42
  • تولید لاگ‌های ترافیک وب HTTP بی‌خطر 05:03
  • آشنایی با تولید ترافیک مخرب 01:00
  • تولید ترافیک با اسکنرهای nitko و nmap 03:26
  • تولید ترافیک با OWASP ZAP ،sqlmap و Commix 05:54
  • تولید ترافیک حمله LFI و بروت فورس 03:36
  • تولید ترافیک آسیب‌پذیری‌های آپلود فایل 01:59
  • حمله بروت‌فورس به سرویس‌های SSH و FTP 02:30
  • جمع‌بندی و پایان ماژول 02:25
  • مقدمه ماژول 02:20
  • مفاهیم نظری تحلیل لاگ - بخش 1 05:36
  • مفاهیم نظری تحلیل لاگ - بخش 2 02:21
  • معماری کلی و ابزارهای صنعت 06:31
  • تحلیل لاگ در یک ویرایشگر متنی 09:38
  • دمو - نصب سرور اوبونتو در Virtualbox 04:44
  • نصب ابزار GoAccess در سرور اوبونتو 04:22
  • ایمپورت لاگ‌ها در سرور اوبونتو و بارگذاری در GoAccess 02:59
  • نمایش لاگ‌ها در GoAccess و بحث در مورد نتیجه 08:24
  • لینک‌دهی ابزارهای مبتنی بر ابر به سرور اوبونتو 05:35
  • راه‌اندازی فیلتر تحلیل برای ابزار تحلیل لاگ مبتنی بر ابر 06:06
  • راه‌اندازی ابزار تحلیل لاگ در سیستم محلی 04:16
  • نمایش ابزار - بخش 1 12:02
  • نمایش ابزار - بخش 2 08:51
  • تکلیف 02:17
  • جمع‌بندی و پایان ماژول 05:19
  • آزمون ماژول 4 None
  • مقدمه ماژول 01:37
  • عامل‌های تهدید لاگ کردن 05:37
  • ویژگی‌های لاگ کردن ناکافی 02:39
  • مزایای لاگ کردن امنیتی 02:47
  • بهترین شیوه‌های لاگ کردن - مقدمه 03:19
  • بهترین شیوه‌های لاگ کردن - بخش 1 06:52
  • بهترین شیوه‌های لاگ کردن - بخش 2 08:08
  • بهترین شیوه‌های لاگ کردن - بخش 3 07:47
  • بهترین شیوه‌های لاگ کردن - بخش 4 05:24
  • بهترین شیوه‌های لاگ کردن - بخش 5 02:13
  • بهترین شیوه‌های لاگ کردن - بخش 6 02:18
  • بهترین شیوه‌های لاگ کردن - بخش 7 08:37
  • بهترین شیوه‌های لاگ کردن - بخش 8 02:20
  • بهترین شیوه‌های لاگ کردن - بخش 9 02:14
  • آزمون ماژول 5 None
  • پایان ماژول و دوره 03:36

2,852,400 713,100 تومان

مشخصات آموزش

تحلیل لاگ - شناسایی حملات وب

  • تاریخ به روز رسانی: 1404/12/10
  • سطح دوره:مقدماتی
  • تعداد درس:68
  • مدت زمان :04:47:11
  • حجم :2.71GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید