بوت کمپ تحلیلگر SOC سطح 1/2 - مهارتهای ضروری امنیت سایبری
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- بررسی و پاسخگویی به هشدارهای امنیتی واقعی در یک SIEM (مانند Splunk) با نوشتن کوئریهای SPL و تحلیل لاگها
- تحلیل و بررسی ایمیلهای فیشینگ و بدافزارها برای استخراج شاخصهای کلیدی سازش (IOC) جهت تهدیدیابی
- تسلط به ابزارهای اصلی SOC از جمله پلتفرمهای EDR، اسکنرهای آسیبپذیری (Nessus) و درک چگونگی یکپارچهسازی آنها
- ساخت و مدیریت آزمایشگاه خانگی SOC خودتان برای تمرین مهارتها در یک محیط امن و کنترلشده
- اعمال چارچوب پاسخگویی به حوادث NIST برای مهار، ریشهکنی و بازیابی از یک حوادث امنیتی شبیهسازیشده از ابتدا تا انتها
- خودکارسازی گردشکارهای رایج SOC با استفاده از اصول SOAR برای بهبود زمان پاسخگویی و کاهش کارهای دستی
پیشنیازهای دوره
- هیچ تجربه قبلی در امنیت سایبری یا SOC لازم نیست. ما از بسیار مبتدی شروع میکنیم.
- درک اولیه چگونگی استفاده از کامپیوتر (برای مثال نصب نرمافزار و وبگردی) توصیه میشود.
- یک کامپیوتر با حداقل 8GB RAM (16GB توصیه میشود) و فضای ذخیرهسازی کافی برای اجرای ماشینهای مجازی در آزمایشگاه های عملی
- تمایل به یادگیری و دنبالکردن برنامه ساختارمند 30 روزه، همراه با اختصاص زمان برای تکمیل تمرینهای عملی.
- تمام نرمافزارهای استفادهشده در این دوره (Splunk ،Wazuh و غیره) یا رایگان هستند یا نسخه آزمایشی رایگان دارند که ما شما را در استفاده از آنها راهنمایی میکنیم.
توضیحات دوره
آیا از دورههایی خسته شدهاید که شما را با تئوری بیش از حد پر میکنند اما برای کار واقعی در SOC آمادهتان نمیکنند؟
این بوتکمپ کامل و عملی برای کمک به شما طراحی شده تا مهارتهای ضروری، دانش ابزارها و تجربه عملیای را بسازید که هر روز در یک مرکز عملیات امنیتی استفاده میشوند.
مرکز عملیات امنیتی (SOC) هسته دفاع سایبری مدرن است و سازمانها بهطور مداوم به دنبال نیروهایی با تجربه عملی هستند. این دوره یک مسیر یادگیری ساختارمند و جامع ارائه میدهد تا به شما کمک کند این مهارتهای پرتقاضا را از طریق سناریوهای واقعی، آزمایشگاه ها و نمایشهای عملی توسعه دهید.
چه کاملاً مبتدی باشید و چه فردی با تجربه IT که بهدنبال ورود به امنیت سایبری است، این بوتکمپ یک رویکرد روشن و گامبهگام برای یادگیری گردشکارهای SOC، ابزارها و تکنیکهای بررسی در اختیار شما میگذارد.
آنچه یاد خواهید گرفت:
تا پایان این دوره، مهارتهای عملی و قدرتمندی در زمینههای زیر خواهید ساخت:
درک اصول IT و امنیت
- یاد بگیرید شبکهها، سیستمها و لایههای امنیتی چگونه کار میکنند تا بتوانید آنها را بهطور مؤثر تحلیل و محافظت کنید.
استفاده از ابزارهای اصلی SOC
- تجربه عملی با SIEM (Splunk)، راهکارهای EDR، فایروالها، IDS/IPS و اسکنرهای آسیبپذیری به دست آورید.
اولویتبندی و بررسی هشدارها
- یاد بگیرید تیمهای SOC چگونه هشدارها را بررسی میکنند، تهدیدهای واقعی را از مثبتهای کاذب تشخیص میدهند و حوادثها را بهدرستی ارجاع میدهند.
تحلیل تهدید و پاسخگویی به حوادث
- نمونههای عملی مرتبط با فیشینگ، بدافزار، رفتارهای مشکوک و تکنیکهای مهاجم را بررسی کنید.
مبانی جرمشناسی دیجیتال
- لاگها، داده endpoint و شواهد را بررسی کنید تا فعالیت مهاجم را در مراحل مختلف یک حوادث درک کنید.
SOAR و خودکارسازی
- یاد بگیرید چگونه میتوان گردشکارهای SOC را با ابزارهای SOAR خودکار کرد تا زمان پاسخگویی و بهرهوری بهبود یابد.
گزارشدهی و ارتباطات
- گزارشهای حوادث شفاف و ساختارمند تهیه کنید که یافتهها را بهطور مؤثر به تیمهای فنی و مدیریتی منتقل کنند.
ساخت آزمایشگاه خانگی خودتان
- محیط آزمایشگاه سایبری خود را راهاندازی کنید تا بتوانید مهارتها را تمرین کنید، اعتمادبهنفس بسازید و تجربه خود را نشان دهید.
چرا این دوره متمایز است؟
- مسیر یادگیری ساختارمند و مناسب مبتدیان که برای پیشرفت مطمئن شما طراحی شده است.
- آزمایشگاه ها و نمایشهای عملی از همان روز اول
- پوشش SIEM ،EDR ،IR، تحلیل بدافزار، SOAR، مبانی GRC، شبکهسازی، تهدیدیابی و موارد بیشتر
- گردشکارها، ابزارها و سناریوهای واقعی SOC که توسط تحلیلگران امنیت استفاده میشوند.
- ماژولهای آمادگی برای رزومه و مصاحبه که برای ارائه مؤثر مهارتهای شما طراحی شدهاند.
این دوره همه چیزهایی را که برای ساختن یک اصول قوی نیاز دارید، در یکجا گرد هم میآورد؛ بدون اینکه لازم باشد در منابع متعدد جستوجو کنید.
این دوره برای چه کسانی است؟
- مبتدیانی که میخواهند یادگیری امنیت سایبری را بهصورت عملی شروع کنند.
- متخصصان IT (Help Desk، مدیران شبکه، پشتیبانی دسکتاپ) که بهدنبال ورود به نقشهای امنیتی هستند.
- دانشجویان یا افرادی که مسیر شغلی خود را تغییر میدهند و به یک مسیر یادگیری هدایتشده و ساختارمند نیاز دارند.
- هر کسی که میخواهد از طریق مثالها و ابزارهای واقعی، تجربه عملی SOC به دست آورد.
مهارتهای تحلیلگر SOC خود را با آموزش عملی و واقعی شروع کنید.
همین امروز در این دوره شرکت کنید و مسیر یادگیری خود را در امنیت سایبری آغاز کنید.
این دوره برای چه کسانی مناسب است؟
- افراد مشتاق ورود به امنیت سایبری با صفر تجربه که به یک مسیر ساختارمند و پروژهمحور برای رسیدن به اولین شغل SOC خود نیاز دارند.
- متخصصان IT، تکنسینهای Help Desk یا مدیران شبکه که میخواهند به یک نقش متمرکز بر امنیت منتقل شوند.
- دانشجویان دانشگاه و افرادی که مسیر شغلی خود را تغییر میدهند و به یک برنامه درسی عملی و مبتنی بر کار نیاز دارند تا رزومهای رقابتی بسازند.
- تحلیلگران فعلی SOC (سطح 1) که میخواهند مهارتهای خود را رسمیتر کنند، تهدیدیابی پیشرفته را یاد بگیرند و رشد شغلی خود را سرعت دهند.
- هر کسی که تلاش کرده از منابع رایگان یاد بگیرد و احساس سردرگمی میکند، و بهدنبال یک دوره جامع و یکپارچه است که او را از مبتدی تا آمادهبهکار هدایت کند.
بوت کمپ تحلیلگر SOC سطح 1/2 - مهارتهای ضروری امنیت سایبری
-
مقدمه 05:16
-
درک تحول IT در یک شرکت - اصول امنیت 01:04:13
-
راهکارهای امنیت شبکه - بخش 1: اولین خط دفاع 57:49
-
راهکارهای امنیت شبکه - بخش 2: دفاعهای پیشرفته و قدرت لاگها 01:21:35
-
راهکارهای امنیت endpoint: آخرین خط دفاع 01:28:49
-
اطلاعات تهدید: یادگیری زبان مهاجم 01:26:32
-
مدیریت آسیبپذیری: اولویتبندی و Patch کردن نقاط ضعف 01:26:33
-
دموی Nessus: راهنمای عملی اسکن آسیبپذیری 01:31:26
-
مدیریت Patch: هنر و علم بستن راه مهاجمان 01:12:30
-
GRC و کنترلهای CIS: چارچوبی برای یک سازمان امن 01:30:56
-
حملات سایبری - بخش 1: آسیبپذیریهای روز-صفر و تهدیدهای وب اپلیکیشن 01:33:26
-
حملات سایبری - بخش 2: دسترسی اولیه، حرکت جانبی و سرقت داده 01:20:36
-
لاگهای خام: حقیقت بدون فیلتر شبکه شما 01:24:26
-
مقدمهای بر SIEM و کامپوننت های آن: مرکز فرماندهی SOC 01:23:12
-
آنبوردینگ لاگها به Splunk و کوئریهای اولیه: اولین آزمایشگاه عملی شما 01:52:28
-
تسلط به Splunk - بخش 1: ساخت گزارشها و داشبوردها برای نظارت پیشگیرانه 01:41:54
-
تسلط به Splunk - بخش 2: ایجاد جستوجوهای همبستگی و هشدارها 01:01:54
-
آمادهسازی CV و رزومه تحلیلگر SOC: چگونه مهارتهای جدید خود را به نمایش بگذارید؟ 01:38:25
-
فرآیند SOC: مدیریت حوادث از هشدار تا بستن پرونده 44:14
-
حوزههای SOC: درک اکوسیستم امنیت سایبری 01:45:46
-
تحلیل ایمیل فیشینگ: کالبدشکافی طعمه 59:42
-
بررسی بدافزار - بخش 1: تحلیل امن و تکنیکهای ایستا 01:41:46
-
بررسی بدافزار - بخش 2: تحلیل پویا و استخراج IOC 01:30:30
-
پیشگیری از نشت داده (DLP): محافظت از داراییهای حیاتی 01:26:22
-
موارد استفاده SOC: نقشه راه شناسایی تهدید 01:29:28
-
هشدارهای مبتنی بر SIEM: اولویتبندی، بررسی و پاسخگویی 01:32:38
-
BYOS: آزمایشگاه خانگی SOC خودتان را بسازید 01:51:50
-
تسلط بر گزارشدهی SOC: از مستندسازی حوادث تا داشبوردهای مدیریتی 01:36:43
-
بررسی عمیق EDR - بخش 1: چشمهای SOC روی endpoint 57:41
-
بررسی عمیق EDR - بخش 2: شناسایی، بررسی و پاسخگویی 01:09:29
-
بررسی عمیق SOAR - بخش 1: هماهنگسازی SOC 01:07:52
-
بررسی عمیق SOAR - بخش 2: ساخت و اجرای Playbookهای خودکار 56:40
مشخصات آموزش
بوت کمپ تحلیلگر SOC سطح 1/2 - مهارتهای ضروری امنیت سایبری
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:Alls
- تعداد درس:32
- مدت زمان :42:52:41
- حجم :42.7GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy