دفاع در برابر هک مبتنی بر Gen AI (امنیت سایبری GenAI)
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- چگونه از هک و حملاتی که با قدرت Gen AI انجام میشوند جلوگیری کنید؟
- چگونه محتوای مخرب، جعلی و تولید شده توسط Gen AI را شناسایی کنید؟
- چگونه سازوکارهای دفاعی در برابر تهدیدهای پیشرفته مولد را انتخاب و پیادهسازی کنید؟
- چگونه این دفاعها را در سیستمها و فرآیندهای سازمان خود یکپارچه کنید؟
پیشنیازهای دوره
- آشنایی پایه با هک و امنیت سایبری توصیه میشود، اما ضروری نیست.
- آشنایی پایه با اینکه generative AI (gen AI) چیست و چه نوع محتوایی میتواند تولید کند نیز توصیه میشود، اما ضروری نیست.
توضیحات دوره
یادگیری خود را در برابر هک، تقویت کنید!
حملات سایبری همیشه تهدیدی جدی بودهاند. اما با ظهور Gen AI، اکنون وارد عصر جدیدی شدهایم.
Gen AI به مهاجمان این امکان را میدهد که اجرای حملات را خودکار، سریعتر و در مقیاس بزرگ انجام دهند بسیاری از آنها که پیشتر دستی بودند و با پیچیدگی بیسابقه از سد دفاعها عبور کنند.
علاوه بر این، LLMs و deepfakes به آنها اجازه میدهند سبک نوشتار، چهره، صدا یا موارد دیگر افراد را تقلید کنند یا انتیتیهای مصنوعی بسازند.
در محیط امروز، ما باید نه تنها در برابر هک، بلکه در برابر هکی که با Gen AI شتاب گرفته است نیز محافظت کنیم.
این دوره به شما یاد میدهد چگونه حملات سایبری تقویت شده (یا اجرا شده) با Gen AI را شناسایی، پیشگیری و مهار کنید.
بگذارید همه موارد را برایتان توضیح دهیم. بعضیها - از جمله خود ما - دوست دارند دقیقاً بدانند در یک بسته چه چیزی دریافت میکنند.
پس اینجا فهرستی از همه مواردی که این دوره پوشش میدهد آمده است:
- با مسیرها یا کانالهای اصلی حمله زمانی که حملات از Gen AI بهره میبرند آشنا میشوید؛ از جمله زیرساختهای شبکه سیمی و وایرلس، انواع اندپوینتها، پیکربندیهای نادرست سیستم و ابر، یا سیستمهای هویت و احراز هویت، همچنین انواع رایج محتوای مولد مورد استفاده، انواع اصلی حملاتی که از آن بهره میبرند، و دفاعها
- با رویکردهای اصلی حمله که از Gen AI بهره میبرند آشنا میشوید؛ از جمله خودکارسازی یا مقیاسبندی برخی عناصر، یا تولید نوعی محتوای جعلی، مانند اسکنهای خودکار آسیبپذیری، تولید بدافزار سفارشی یا polymorphic، شناسایی و دور زدن قوانین و آستانههای سختگیرانه، یا مسمومسازی مدلهای هوش مصنوعی و داده آموزش آنها
- با تکنیکهای اصلی دفاعی در برابر حملات generative AI آشنا میشوید؛ از جمله moving target defenses (تغییر عناصری مانند آدرسهای IP، محلهای حافظه و غیره برای جلوگیری از شناسایی دقیق آسیبپذیریها)، adaptive deception (استفاده از عناصری مانند honeypots یا honeytokens با کامپوننتهای پویا)، معماریهای zero-trust (الزام همیشگی عوامل احراز هویت برای انجام اقدامات، صرفنظر از وضعیت لاگین)، یا استحکام در برابر حملات متخاصم یا تزریق پرامپت (آموزش مدلها برای مقابله با ورودیهای مخرب و فیلتر یا مسدود کردن آنها)
- با تکنیکهای اصلی دفاعی که خود generative AI را به کار میگیرند آشنا میشوید؛ مانند خودکارسازی تحلیل آسیبپذیری (یافتن آسیبپذیریها در فایلها با LLMs و رفع آنها)، خودکارسازی تشخیص تهدید (تفسیر هشدارها، لاگها و سایر ورودیها با LLMs و اولویتبندی آنها)، خودکارسازی مدیریت پچ و مدیریت نسخه (تفسیر آسیبپذیریهای پکیج، CVEs و موارد دیگر با LLMs و اولویتبندی ترتیب پچینگ و PRs و موارد دیگر)، یا خودکارسازی دفاعهای تطبیقی (استفاده از LLMs برای تحلیل خودکار تریگرهای نفوذ و تغییر خودکار مکانها، پورتها و موارد دیگر)
- با تغییرات ناشی از ظهور generative AI در حملات آشنا میشوید. اینکه کدام دفاعها بدون تغییر باقی میمانند، کدام تکنیکهای دفاعی به دلیل حملات Gen AI تغییر میکنند، و چه انواع جدیدی از دفاعها پدید میآیند.
- با پیادهسازی دفاعهای مختلف مبتنی بر Gen AI در سازمان آشنا میشوید؛ مانند اسکن خودکار آسیبپذیری در پایپلاینهای CI/CD، استفاده از LLMs در ZTAs و بازبینیهای دسترسی، خودکارسازی IR و تسکهای امنیتی، همچنین ویژگیهای هر کدام، بهترین شیوهها و نکاتی که باید در نظر گرفته شوند.
- با ملاحظات اخلاقی مختلف هنگام پیادهسازی Gen AI آشنا میشوید؛ از جمله موارد مرتبط با حریم خصوصی و محرمانگی داده، شفافیت و توضیحپذیری، پاسخگویی، و امنیت خود مدل هوش مصنوعی و پایپلاین آن
این دوره برای چه کسانی مناسب است؟
- متخصصان امنیت سایبری وSOC که بر پیشگیری از حملات و نفوذها تمرکز دارند.
- متخصصان حوزههای مرتبط با داده یا امنیت که میخواهند از سازمان خود بهتر محافظت کنند.
- هر متخصصی در یک سازمان که میخواهد برای مقابله با حملات Gen AI آمادگی بیشتری داشته باشد.
دفاع در برابر هک مبتنی بر Gen AI (امنیت سایبری GenAI)
-
مقدمه دوره 03:04
-
مقدمه ماژول 02:28
-
زیرساخت شبکه وایرلس و سیمی 12:23
-
اندپوینتها 13:06
-
پیکربندیهای نادرست سیستم و ابر 19:31
-
هویت و احراز هویت 17:13
-
پایان ماژول 02:25
-
نقشآفرینی: رسانهها و کانالهای حمله None
-
مقدمه ماژول 02:38
-
اسکن خودکار آسیبپذیری 11:12
-
بدافزار سفارشی و Polymorphic 10:33
-
شناسایی و دور زدن دفاعها 14:03
-
مسمومسازی داده و مدل 15:00
-
پایان ماژول 02:17
-
نقشآفرینی: رویکردهای حمله None
-
مقدمه ماژول 03:06
-
دفاعهای متحرک 12:27
-
Adaptive Deception 13:41
-
معماری Zero-Trust 13:13
-
تزریق پرامپت و استحکام در برابر حملات متخاصم 15:39
-
پایان ماژول 02:05
-
نقشآفرینی: دفاع در برابر Gen AI None
-
مقدمه ماژول 02:46
-
خودکارسازی تحلیل آسیبپذیری 12:06
-
خودکارسازی تشخیص و ارزیابی تهدید 13:01
-
خودکارسازی مدیریت پچ و نسخه 11:46
-
خودکارسازی دفاعهای تطبیقی 13:52
-
پایان ماژول 02:58
-
نقشآفرینی: دفاع با Gen AI None
-
مقدمه ماژول 02:51
-
تغییرات ناشی از Gen AI 11:05
-
اسکن خودکار آسیبپذیری در CI/CD 09:48
-
Gen AI در ZTAs و بازبینیهای دسترسی 11:58
-
خودکارسازی تسکهای IR و امنیتی 10:15
-
ملاحظات اخلاقی 13:10
-
پایان ماژول 02:56
-
نقشآفرینی: پیادهسازی تغییرات None
-
پایان دوره 02:52
-
نقشآفرینی: آموزش سواد Gen AI None
مشخصات آموزش
دفاع در برابر هک مبتنی بر Gen AI (امنیت سایبری GenAI)
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:متوسط
- تعداد درس:39
- مدت زمان :06:59:45
- حجم :3.68GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy