بوتکمپ تحلیلگر SOC - از مبتدی تا آمادگی شغلی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- با نوشتن کوئریهای SPL و تحلیل لاگها، هشدارهای امنیتی واقعی را در یک SIEM مانند Splunk بررسی و به آنها پاسخ دهید.
- ایمیلهای فیشینگ و بدافزارها را تجزیه و تحلیل کنید تا شاخصهای کلیدی به خطر افتادن (IOC) را برای شکار تهدید استخراج کنید.
- به ابزارهای اصلی SOC، از جمله پلتفرمهای EDR و اسکنرهای آسیبپذیری مانند Nessus مسلط شوید و درک کنید چگونه یکپارچهسازی میشوند.
- لابراتوار خانگی SOC خود را بسازید و مدیریت کنید تا مهارتهایتان را در یک محیط ایمن و کنترلشده تمرین کنید.
- چارچوب پاسخ به حادثه NIST را برای مهار، حذف و بازیابی از یک حادثه امنیتی شبیهسازیشده، از ابتدا تا انتها به کار بگیرید.
- با اصول SOAR، گردشکارهای رایج SOC را خودکار کنید تا زمان پاسخ را بهبود دهید و وظایف دستی را کاهش دهید.
پیشنیازهای دوره
- هیچ تجربه قبلی در حوزه امنیت سایبری یا SOC لازم نیست. ما از نقطه صفر شروع میکنیم.
- درک اولیه از کار با کامپیوتر (مانند نصب نرمافزار و مرور وب) توصیه میشود.
- یک کامپیوتر با حداقل 8GB RAM (16GB توصیه میشود) و فضای ذخیرهسازی کافی برای اجرای ماشینهای مجازی در لابراتوارهای عملی
- تمایل به یادگیری و دنبالکردن برنامه ساختارمند 30 روزه، همراه با اختصاص زمان برای تکمیل تمرینهای عملی
- همه نرمافزارهای مورد استفاده در این دوره، مانند Splunk و Wazuh، رایگان هستند یا نسخه آزمایشی رایگان دارند که شما را در استفاده از آنها راهنمایی خواهیم کرد.
توضیحات دوره
آیا از دورههایی که شما را با تئوری کلافه میکنند، اما شما را برای کار واقعی SOC آماده نمیکنند، خسته شدهاید؟
این بوتکمپ کامل و عملی طوری طراحی شده است که به شما کمک کند مهارتهای ضروری، دانش ابزارها و تجربه عملی موردنیاز در یک مرکز عملیات امنیت را بدست آورید.
مرکز عملیات امنیت (SOC) هسته دفاع سایبری مدرن است و سازمانها همواره به دنبال نیروهایی با تجربه عملی هستند. این دوره یک مسیر یادگیری ساختارمند و جامع ارائه میدهد تا از طریق سناریوهای واقعی، لابراتوارها و نمایشهای عملی به شما کمک کند این مهارتهای مورد تقاضا را توسعه دهید.
چه کاملاً مبتدی باشید و چه فردی با تجربه در فناوری اطلاعات که قصد ورود به امنیت سایبری را دارد، این بوتکمپ یک رویکرد واضح و گامبهگام برای یادگیری گردشکارهای SOC، ابزارها و تکنیکهای بررسی حادثه در اختیار شما میگذارد.
آنچه یاد خواهید گرفت:
تا پایان این دوره، مهارتهای عملی و قدرتمندی در زمینههای زیر خواهید داشت:
- درک اصول فناوری اطلاعات و امنیت: یاد بگیرید شبکهها، سیستمها و لایههای امنیتی چگونه کار میکنند تا بتوانید آنها را بهطور مؤثر تحلیل و محافظت کنید.
- استفاده از ابزارهای اصلی SOC: تجربه عملی با SIEM (Splunk)، راهحلهای EDR، فایروالها، IDS IPS و اسکنرهای آسیبپذیری بدست آورید.
- بازرسی و اولویتبندی هشدارها: یاد بگیرید تیمهای SOC چگونه هشدارها را بازرسی میکنند، تهدیدهای واقعی را از مثبتهای کاذب تشخیص میدهند و حوادث را بهدرستی تشدید میکنند.
- تحلیل تهدید و پاسخ به حادثه: با نمونههای عملی مربوط به فیشینگ، بدافزار، رفتار مشکوک و تکنیکهای مهاجم کار کنید.
- مبانی جرمیابی دیجیتال: لاگها، داده اندپوینت و شواهد را بررسی کنید تا فعالیت مهاجم را در مراحل مختلف یک حادثه درک کنید.
- SOAR و خودکارسازی: یاد بگیرید چگونه میتوان گردشکارهای SOC را با ابزارهای SOAR خودکار کرد تا سرعت پاسخ و بهرهوری افزایش یابد.
- گزارشنویسی و ارتباطات: گزارشهای حادثه واضح و ساختارمند تهیه کنید که یافتهها را بهطور مؤثر برای تیمهای فنی و مدیریتی بیان میکنند.
- لابراتوار خانگی خودتان را بسازید: محیط لابراتوار سایبری خود را راهاندازی کنید تا بتوانید مهارتها را تمرین کنید، اعتمادبهنفس کسب کنید و تجربه خود را نشان دهید.
چرا این دوره متمایز است؟
- مسیر یادگیری ساختارمند و مناسب مبتدیان که برای پیشرفت مطمئن شما طراحی شده است.
- لابراتوارها و نمایشهای عملی از همان روز اول
- پوشش SIEM ،EDR ،IR، تحلیل بدافزار، SOAR، مبانی GRC، شبکهسازی، شکار تهدید و غیره
- گردشکارها، ابزارها و سناریوهای واقعی SOC مورد استفاده توسط تحلیلگران امنیت
- ماژولهای آمادهسازی رزومه و مصاحبه که برای ارائه مؤثر مهارتهای شما طراحی شدهاند.
این دوره همه آنچه برای ساخت یک پایه قوی نیاز دارید، در یک جا گردآوری کرده است، بدون اینکه مجبور باشید در منابع متعدد جستجو کنید.
یادگیری مهارتهای تحلیلگر SOC را امروز با آموزش عملی و واقعی آغاز کنید. امروز در این دوره شرکت کنید و مسیر یادگیری خود را در امنیت سایبری شروع کنید.
این دوره برای چه کسانی مناسب است؟
- افراد مشتاق ورود به حوزه امنیت سایبری بدون تجربه که به دنبال یک مسیر ساختارمند و پروژهمحور برای رسیدن به اولین شغل SOC خود هستند.
- متخصصان فناوری اطلاعات، تکنسینهای میز کمک یا مدیران شبکه که میخواهند به یک نقش متمرکز بر امنیت منتقل شوند.
- دانشجویان و افرادی که قصد تغییر مسیر شغلی دارند و به یک برنامه درسی عملی و کاربردی نیاز دارند تا رزومهای رقابتی بسازند.
- تحلیلگران فعلی SOC (Tier 1) که میخواهند مهارتهای خود را رسمیتر کنند، شکار تهدید پیشرفته را یاد بگیرند و رشد شغلی خود را سرعت دهند.
- هر کسی که تلاش کرده از منابع رایگان یاد بگیرد و احساس سردرگمی کرده است و اکنون به دنبال یک دوره یکپارچه و همهجانبه است که او را از یک مبتدی تا به فردی با آمادگی شغلی تبدیل کند.
بوتکمپ تحلیلگر SOC - از مبتدی تا آمادگی شغلی
-
مقدمه 05:16
-
درک تکامل فناوری اطلاعات در یک شرکت - پایه امنیت 01:04:13
-
راهحلهای امنیت شبکهسازی - بخش 1: اولین خط دفاع 57:49
-
راهحلهای امنیت شبکهسازی - بخش 2: دفاعهای پیشرفته و قدرت لاگها 01:21:35
-
راهحلهای امنیت اندپوینت: آخرین خط دفاع 01:28:49
-
هوش تهدید: یادگیری زبان مهاجم 01:26:32
-
مدیریت آسیبپذیری: اولویتبندی و پچ کردن نقاط ضعف 01:26:33
-
دموی Nessus: راهنمای عملی اسکن آسیبپذیری 01:31:26
-
مدیریت پچ: هنر و علم بستن راه مهاجمان 01:12:30
-
کنترلهای CIS و GRC: چارچوبی برای یک سازمان ایمن 01:30:56
-
حملات سایبری - بخش 1: درک پلیبوک مهاجم 01:33:26
-
حملات سایبری - بخش 2: دسترسی اولیه، حرکت جانبی و سرقت داده 01:20:36
-
لاگهای خام: حقیقت بدون فیلتر شبکه شما 01:24:26
-
آشنایی با SIEM و کامپوننتهای آن: مرکز فرمان SOC 01:23:12
-
افزودن لاگها به Splunk و کوئریهای اولیه: اولین لابراتوار عملی شما 01:52:28
-
تسلط به Splunk - بخش 1: ساخت گزارشها و داشبوردها برای نظارت فعال 01:41:54
-
تسلط به Splunk - بخش 2: ساخت جستجوهای همبستگی و هشدارها 01:01:54
-
آمادهسازی CV و رزومه تحلیلگر SOC: چگونه مهارتهای جدید خود را به نمایش بگذاریم؟ 01:38:25
-
فرایند SOC: مدیریت حادثه از هشدار تا Closure - توضیحات ویدئویی 44:14
-
دامنههای SOC: درک اکوسیستم امنیت سایبری 01:45:46
-
تحلیل ایمیل فیشینگ: تجزیه هوک 59:42
-
کار با بدافزار - بخش 1: تحلیل ایمن و تکنیکهای استاتیک 01:41:46
-
کار با بدافزار - بخش 2: تحلیل پویا و استخراج IOC 01:30:30
-
پیشگیری از نشت داده (DLP): محافظت از داراییهای حیاتی 01:26:22
-
موارد استفاده SOC: نقشه شناسایی تهدید 01:29:28
-
هشدارهای مبتنی بر SIEM: اولویتبندی، بازرسی و پاسخ 01:32:38
-
BYOS: لابراتوار خانگی SOC خود را بسازید 01:51:50
-
تهیه گزارش SOC: یافتههای خود را بیان کنید 01:36:43
-
بررسی عمیق EDR - بخش 1: چشمهای SOC روی اندپوینت 57:41
-
بررسی عمیق EDR - بخش 2: تشخیص، بازرسی و پاسخ 01:09:29
-
بررسی عمیق SOAR - بخش 1: ارکستراسیون SOC 01:07:52
-
بررسی عمیق SOAR - بخش 2: ساخت و اجرای پلیبوکهای خودکار 56:40
مشخصات آموزش
بوتکمپ تحلیلگر SOC - از مبتدی تا آمادگی شغلی
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:32
- مدت زمان :42:52:41
- حجم :37.11GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy