تحلیل لاگ - شناسایی حملات وب
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مبانی لاگهای وب سرور، FTP ،SSH و فرمتهای رایج لاگ کردن
- خواندن و درک ورودیهای لاگ
- مصورسازی و تمایز بین ترافیک عادی و ترافیک حمله
- شناسایی حملات رایج مانند SQLi ،XSS ،Command Injection ،LFI RFI، بروت فورس، آپلود فایل و غیره
- شناسایی منبع ممکن حمله
- شناسایی آسیبپذیریهای ممکن در وب اپلیکیشن که نقطه ورودی حمله را شکل میدهد.
- ابزارها و تکنیکهای رایج مورد استفاده برای شناسایی حملات - دستی و خودکار
پیشنیازهای دوره
- مبانی خط فرمان لینوکس
- نصب و کار با Virtualbox یا پلتفرمهای مجازیسازی مشابه
توضیحات دوره
چند سؤال مهم:
- آیا درباره این کنجکاو هستید که زمانی که یک وب اپلیکیشن تحت حمله مخرب قرار دارد الگوی حمله چگونه به نظر میرسد؟
- آیا میخواهید با مبانی تشخیص حمله و ابزارها و تکنیکهای مورد استفاده برای تشخیص حمله به یک وب اپلیکیشن یا سرویس احراز هویت مانند SSH یا FTP آشنا شوید؟
- آیا میخواهید مجموعه مهارتهای اولیه خواندن و رمزگشایی اطلاعات جالب در لاگها را توسعه دهید و به مهارتهای موجود خود ارزش بیفزایید؟
شما میتوانید یک توسعهدهنده اپلیکیشن، یک مدیر شبکه، یا یک متخصص امنیت باشید که میخواهد مهارتهای تشخیص و شناسایی حملات از سوی بازیگران مخرب را بدست آورد و از وب اپلیکیشن خود محافظت کند.
درباره دوره
این دوره با هدف آموزش به یادگیرندگان درباره ارزش عظیم لاگهای وب سرور و احراز هویت یا لاگها به طور کلی طراحی شده است و توضیح میدهد چگونه اطلاعات موجود در این لاگها میتواند برای شناسایی هر گونه حملهای که ممکن است وب سرور یا سرویس احراز هویت شما تحت آن قرار گرفته باشد یا حملهای که رخ داده است، مفید باشد.
این دوره مبانی وب سرورها و چگونگی لاگ کردن در مکانهای پیشفرض لاگ کردن وب سرورها را توضیح میدهد. ما همچنین درباره ساختار لاگها و مکانهای پیشفرض لاگ کردن برای وب سرورهای پرکاربرد مانند آپاچی، Nginx و Microsoft IIS توضیح میدهیم. همچنین درباره سرورهای احراز هویت مانند SSH و FTP که اغلب تحت حمله بروت فورس قرار میگیرند، صحبت میکنیم.
متدولوژی تدریس دوره
ما روی جنبههای نظری و عملی تحلیل لاگ تمرکز میکنیم. بنابراین، ما هم به عنوان یک مهاجم که سعی میکند به اپلیکیشن یا سرویسهای SSH یا FTP حمله کند و هم به عنوان یک مدافع که لاگها را با چندین ابزار تحلیل میکند، کار میکنیم و مصورسازی میکنیم لاگهای یک اپلیکیشن تحت حمله چگونه به نظر میرسند.
ما یک محیط تست با یک ماشین قربانی و یک ماشین مهاجم راهاندازی میکنیم و هر دو ترافیک عادی و مخرب را تولید میکنیم و سپس از لاگهای تولید شده برای بررسی الگوی حمله رایج و یادگیری ویژگیهای یک حمله استفاده میکنیم و به این درک میرسیم حملات در لاگها چگونه به نظر میرسند و به ارزش اطلاعاتی که لاگها ذخیره میکنند که اغلب نادیده گرفته میشود، پی میبریم.
این رویکرد تضمین میکند یادگیرندگان تجربه عملی در مفهوم تحلیل لاگ بدست آورند و از این مجموعه مهارتهای اولیه در وظایف و فعالیتهای امنیتی یا مدیریتی روزمره خود استفاده کنند.
ما همچنین بهترین شیوههایی را از چندین منبع استاندارد توضیح میدهیم که میتوانید برای اطمینان از انجام لاگ کردن در سطح بهینه و باقی ماندن در حالت آمادهباش، پیادهسازی کنید.
تا پایان دوره، شما درک پایهای از موارد زیر کسب خواهید کرد:
- درک مبانی مفاهیم لاگ کردن، اهمیت آن و فرمتهای استاندارد لاگ و مکان ذخیرهسازی لاگ برای وب سرورهایی مانند آپاچی، Nginx و Microsoft IIS و سرویسهای احراز هویت مانند SSH و FTP
- شناسایی ترافیک مخرب لاگ میشود و تشخیص اینکه آیا اپلیکیشن یا سرویس تحت حمله فعال قرار دارد یا قبلاً مورد حمله قرار گرفته است و یادگیری درباره نقطه احتمالی حمله
- بینش کلی درباره بهترین شیوههای لاگ کردن بر اساس دستورالعملهای OWASP کسب کنید و درکی از روشهایی توسعه دهید که میتوانید لاگ کردن قوی را برای داراییهای فناوری اطلاعات خود پیادهسازی کنید.
- یک فرآیند فکری کلی برای تحلیل هرگونه لاگ سیستم و عیبیابی و شناسایی مشکل دریافت کنید.
این دوره برای چه کسانی مناسب است؟
- متخصصان امنیت سایبری که میخواهند تشخیص حملات از طریق لاگها را یاد بگیرند.
- مدیران شبکه که میخواهند مهارتهای اولیه را برای تحلیل لاگ توسعه دهند.
- توسعهدهندگان اپلیکیشن - کسانی که میخواهند به سرعت مسائل امنیتی که ممکن است پیش بیاید را شناسایی کنند.
- دانشجویانی که میخواهند دانش خود را در تحلیل لاگ افزایش دهند.
تحلیل لاگ - شناسایی حملات وب
-
مقدمه 07:45
-
ساختار دوره 04:53
-
آشنایی با تحلیل لاگ 10:51
-
موارد استفاده معمول تحلیل لاگ 03:21
-
معماری کلی وب اپلیکیشن 03:46
-
کدهای وضعیت HTTP و پایان ماژول 05:16
-
آزمون ماژول 1 None
-
مقدمهای بر وب سرورها 04:07
-
وب سرور Apache 13:13
-
عملی - وب سرور آپاچی در سرور اوبونتو 04:26
-
عملی - وب سرور آپاچی در سرور Fedora 02:22
-
وب سرور Nginx 05:25
-
عملی - وب سرور Nginx در سرور اوبونتو 01:33
-
عملی - وب سرور Nginx در سرور Fedora 01:11
-
وب سرور Microsoft IIS 04:48
-
عملی - وب سرور Microsoft IIS 00:54
-
لاگ کردن سرویسهای SSH و FTP و پایان ماژول 04:50
-
آزمون ماژول 2 None
-
مقدمه ماژول 02:12
-
راهاندازی ماشین آسیبپذیر Metasploitable 03:21
-
ایمپورت ماشین مجازی کالی لینوکس در Virtualbox 02:24
-
Virtualbox - حالت Bridged 02:00
-
Virtualbox - حالت Host Only 03:29
-
Virtualbox - حالت NAT 03:49
-
Virtualbox - حالت NAT Network 03:18
-
تولید ترافیک تست برای سرور SSH 02:33
-
تولید ترافیک تست برای سرور FTP 02:42
-
تولید لاگهای ترافیک وب HTTP بیخطر 05:03
-
آشنایی با تولید ترافیک مخرب 01:00
-
تولید ترافیک با اسکنرهای nitko و nmap 03:26
-
تولید ترافیک با OWASP ZAP ،sqlmap و Commix 05:54
-
تولید ترافیک حمله LFI و بروت فورس 03:36
-
تولید ترافیک آسیبپذیریهای آپلود فایل 01:59
-
حمله بروتفورس به سرویسهای SSH و FTP 02:30
-
جمعبندی و پایان ماژول 02:25
-
مقدمه ماژول 02:20
-
مفاهیم نظری تحلیل لاگ - بخش 1 05:36
-
مفاهیم نظری تحلیل لاگ - بخش 2 02:21
-
معماری کلی و ابزارهای صنعت 06:31
-
تحلیل لاگ در یک ویرایشگر متنی 09:38
-
دمو - نصب سرور اوبونتو در Virtualbox 04:44
-
نصب ابزار GoAccess در سرور اوبونتو 04:22
-
ایمپورت لاگها در سرور اوبونتو و بارگذاری در GoAccess 02:59
-
نمایش لاگها در GoAccess و بحث در مورد نتیجه 08:24
-
لینکدهی ابزارهای مبتنی بر ابر به سرور اوبونتو 05:35
-
راهاندازی فیلتر تحلیل برای ابزار تحلیل لاگ مبتنی بر ابر 06:06
-
راهاندازی ابزار تحلیل لاگ در سیستم محلی 04:16
-
نمایش ابزار - بخش 1 12:02
-
نمایش ابزار - بخش 2 08:51
-
تکلیف 02:17
-
جمعبندی و پایان ماژول 05:19
-
آزمون ماژول 4 None
-
مقدمه ماژول 01:37
-
عاملهای تهدید لاگ کردن 05:37
-
ویژگیهای لاگ کردن ناکافی 02:39
-
مزایای لاگ کردن امنیتی 02:47
-
بهترین شیوههای لاگ کردن - مقدمه 03:19
-
بهترین شیوههای لاگ کردن - بخش 1 06:52
-
بهترین شیوههای لاگ کردن - بخش 2 08:08
-
بهترین شیوههای لاگ کردن - بخش 3 07:47
-
بهترین شیوههای لاگ کردن - بخش 4 05:24
-
بهترین شیوههای لاگ کردن - بخش 5 02:13
-
بهترین شیوههای لاگ کردن - بخش 6 02:18
-
بهترین شیوههای لاگ کردن - بخش 7 08:37
-
بهترین شیوههای لاگ کردن - بخش 8 02:20
-
بهترین شیوههای لاگ کردن - بخش 9 02:14
-
آزمون ماژول 5 None
-
پایان ماژول و دوره 03:36
مشخصات آموزش
تحلیل لاگ - شناسایی حملات وب
- تاریخ به روز رسانی: 1404/12/10
- سطح دوره:مقدماتی
- تعداد درس:68
- مدت زمان :04:47:11
- حجم :2.71GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy