دوره Microsoft Sentinel: آموزش پیادهسازی ابتدا تا انتها SOC
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک معماری Microsoft Sentinel
- ساخت و پیکربندی یک آزمایشگاه کامل Sentinel
- افزودن منابع و نظارت بر منابع داده
- ایجاد و مدیریت قوانین تحلیلی
- پاسخ به رویدادها با استفاده از اتوماسیون
- استفاده از زبان کوئری Kusto (KQL) برای بررسی
- درک موارد استفاده امنیتی در دنیای واقعی
- اتوماسیون و Playbook
پیشنیازهای دوره
- درک اولیه از مفاهیم IT یا امنیت سایبری (مفید است اما اجباری نیست)
- آشنایی با Microsoft Azure یا محیطهای ابری یک مزیت است، اگرچه دوره شما را گام به گام راهنمایی میکند.
- دسترسی به کامپیوتری با اتصال اینترنت پایدار - شما ماشینهای مجازی راهاندازی کرده و به پورتال Azure متصل خواهید شد.
- یک حساب مایکروسافت فعال (میتوانید یکی را به صورت رایگان ایجاد کنید) برای فعالسازی نسخه آزمایشی رایگان Azure با 200 دلار اعتبار به مدت 30 روز
- علاقه به یادگیری عملی! این دوره برای کمک به شما در ساخت و تمرین در محیط Microsoft Sentinel خودتان طراحی شده است - هیچ تجربه قبلی در Sentinel مورد نیاز نیست.
توضیحات دوره
این دوره جامع و عملی در مورد "دوره Microsoft Sentinel: آموزش پیادهسازی ابتدا تا انتها SOC " برای همراهی زبانآموزان از مبانی راهاندازی یک محیط مرکز عملیات امنیت تا پیادهسازی شناسایی پیشرفته و گردشهای کاری پاسخ خودکار طراحی شده است. شما با ساخت یک محیط Sentinel کاملاً کاربردی در Microsoft Azure، استقرار هر دو ماشین مجازی Windows 10 و Ubuntu به عنوان نقاط پایانی on-prem، و پیکربندی آنها برای جمعآوری لاگ با استفاده از Azure Monitor Agents (AMA) و قانون های جمع آوری داده (DCR) شروع خواهید کرد.
هنگامی که محیط آماده شد، شما یاد خواهید گرفت که داده تلهمتری را با استفاده از زبان کوئری Kusto (KQL) جذب و تحلیل کنید و مهارتهای عملی در نظارت بر heartbeat ،syslog و سایر لاگهای مهم به دست آورید. سپس قوانین تحلیلی سفارشی برای شناسایی سناریوهای حمله در دنیای واقعی مانند ورودهای ناموفق RDP، اجراهای مشکوک PowerShell، تلاشهای brute-force روی SSH و ورود از مکان غیرممکن ایجاد خواهید کرد. این دوره همچنین چگونگی اعتبارسنجی رویدادها، بررسی هشدارها و درک گردش کار شناسایی در Sentinel را پوشش خواهد داد.
در نهایت، این دوره چگونگی استفاده از Automation blade و Playbookها برای سادهسازی پاسخها، ارسال هشدارها و غنیسازی داده رویداد را آموزش میدهد و یک چرخه کامل «شناسایی تا پاسخ» را امکانپذیر میکند. در پایان این آموزش، زبانآموزان اعتماد به نفس و دانش عملی برای استقرار، نظارت، شناسایی و پاسخ به تهدیدات امنیتی با استفاده از Microsoft Sentinel خواهند داشت و این دوره را برای متخصصان IT، تحلیلگران SOC و هر کسی که به دنبال تجربه عملی امنیت ابری است، ایدهآل میکند.
این دوره برای چه کسانی مناسب است؟
- تحلیلگران امنیتی مشتاق که میخواهند تجربه عملی با Microsoft Sentinel به دست آورند و درک کنند که SOCهای مدرن چگونه کار میکنند.
- متخصصان IT یا مدیران سیستم که به دنبال انتقال به امنیت سایبری یا گسترش مهارتهای خود در SIEM، تحلیل لاگ و پاسخ به حادثه هستند.
- دانشجویان یا مبتدیان امنیت سایبری که مشتاق به ساختن مهارتهای عملی و آماده برای شغل با استفاده از Microsoft Sentinel در یک محیط واقعی هستند.
- تحلیلگران و مهندسان SOC که میخواهند درک خود را از گردش کار کامل Sentinel - از جمعآوری داده تا پاسخ خودکار - تقویت کنند.
- علاقهمندان به امنیت ابری که میخواهند قابلیتهای نظارت و اتوماسیون امنیتی بومی مایکروسافت را کشف کنند.
دوره Microsoft Sentinel: آموزش پیادهسازی ابتدا تا انتها SOC
-
آشنایی با مدرس شما 02:27
-
زیرساخت آزمایشگاه 01:48
-
اهداف آموزشی 03:15
-
آنچه در این ماژول یاد خواهید گرفت 03:19
-
ایجاد Resource Group 03:50
-
ایجاد فضای کاری Log Analytics 04:41
-
ایجاد اندپوینت جمع آوری داده 03:50
-
فعالسازی Microsoft Sentinel 03:25
-
RBAC و مجوزها 07:08
-
جمعبندی 01:21
-
آنچه در این ماژول یاد خواهید گرفت 03:15
-
ایجاد یک ماشین مجازی Windows 10 10:07
-
ایجاد یک ماشین مجازی Ubuntu 22.04 LTS 08:45
-
جمعبندی 01:26
-
آنچه در این ماژول یاد خواهید گرفت 03:03
-
نصب AMA روی ماشین مجازی Windows 10 09:32
-
پیکربندی قانون های جمع آوری داده برای ماشین مجازی Windows 10 05:47
-
نصب AMA روی ماشین مجازی Ubuntu 22.04 LTS 04:04
-
پیکربندی قانون های جمع آوری داده برای ماشین مجازی Ubuntu 22.04 LTS 08:08
-
جمعبندی 01:14
-
آنچه در این ماژول یاد خواهید گرفت 03:30
-
فعالسازی PowerShell Auditing 02:07
-
ایجاد قانون تحلیلی برای ورود ناموفق 11:29
-
فعالسازی PowerShell Block Logging 05:44
-
ایجاد قانون تحلیلی برای PowerShell مشکوک 12:03
-
ایجاد قانون تحلیلی برای بروت فورس SSH 08:29
-
ایجاد قانون تحلیلی برای موقعیت ورود غیرممکن 11:34
-
جمعبندی 01:38
-
آنچه در این ماژول یاد خواهید گرفت 03:09
-
Automation blade 02:20
-
ایجاد یک Playbook 11:40
-
اتصال یک Playbook 03:13
-
فعالسازی و تست Playbook 01:14
-
جمعبندی 01:39
مشخصات آموزش
دوره Microsoft Sentinel: آموزش پیادهسازی ابتدا تا انتها SOC
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:مقدماتی
- تعداد درس:34
- مدت زمان :02:50:14
- حجم :1.25GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy