دوره آموزشی
The Great Courses
دوبله زبان فارسی

دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM

دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM

✅ سرفصل و جزئیات آموزش

آنچه یاد خواهید گرفت:

  • درک اصول Microsoft Sentinel و معماری Cloud-Native SIEM
  • راه‌اندازی Microsoft Sentinel از ابتدا با استفاده از محیط‌های واقعی Azure
  • ایجاد و بهینه‌سازی قوانین تحلیل (زمان‌بندی، NRT ،Fusion، مبتنی بر ML) برای شناسایی مؤثر تهدید
  • جستجوی تهدید با KQL در سناریوهای واقعی (مثلاً سفر ناممکن)
  • یکپارچگی فیدهای Threat Intelligence و افزودن دستی IOCs به Sentinel
  • ساخت و اتوماسیون پاسخ به رویداد با Playbooks و Azure Logic Apps
  • پیش نمایش هشدارها و معیارهای امنیتی با استفاده از Workbooks در Microsoft Sentinel
  • مقایسه SIEMهای سنتی و cloud-native، شامل مزایا، معایب و مسیرهای مهاجرت
  • کسب تجربه عملی با آزمایشگاه‌ها، موارد واقعی و گردش های کار SOC

پیش‌نیازهای دوره

  • این دوره برای مبتدیان دوستانه است و برای انتقال شما از اصول به موضوعات پیشرفته طراحی شده است.
  • درک بسیار اولیه از مفاهیم امنیت سایبری
  • یک حساب رایگان یا آزمایشی Microsoft Azure برای تمرین در محیط‌های واقعی

توضیحات دوره

آیا آماده‌اید تا Microsoft Sentinel را که یکی از پرتقاضا‌ترین پلتفرم‌های Cloud-Native SIEM در SOCهای مدرن است، به دست بگیرید؟

این دوره، سفر کامل شما از صفر تا قهرمان است، طراحی شده برای مبتدیان، تحلیل‌گران SOC، مهندسین امنیت سایبری و هر کسی که می‌خواهد وارد یا مهارت خود را در عملیات امنیت ابری ارتقا دهد.

از طریق آزمایشگاه‌های واقعی، راهنمای گام‌به‌گام و مثال‌های عملی، فراتر از نظرخواهی خواهید رفت و جریان‌های واقعی شناسایی تهدید، اتوماسیون و پاسخ را با Microsoft Sentinel ایجاد می‌کنید.

آنچه یاد خواهید گرفت:

  • راه‌اندازی و پیکربندی Microsoft Sentinel از ابتدا در Azure
  • داده را با استفاده از کانکتورها (لاگ‌های ویندوز، Threat intel و غیره) جذب کنید.
  • قوانین تحلیل قدرتمند (زمان‌بندی، NRT ،Fusion، مبتنی بر ML) ایجاد کنید
  • نوشتن و استفاده از پرس و جوهای KQL برای شکار تهدید، ساخت Playbooks و اتوماسیون پاسخ به رویداد با Logic Apps
  • با استفاده از Workbooks حملات را مصورسازی کنید و تفاوت بین SIEM سنتی و cloud-native را درک کنید.

چرا این دوره متفاوت است:

  • 100% عملی با آزمایشگاه‌های واقعی Azure
  • تجربه قبلی لازم نیست – توضیحات مناسب مبتدی
  • کمال برای مهارت‌های آماده کار در نقش‌های SOC
  • پوشش کامل چرخه عمر SIEM: شناسایی، تحقیق، پاسخ، بصری‌سازی
  • ایجاد شده توسط معمار SOC باتجربه با موارد واقعی

چه در حال شروع در امنیت سایبری باشید و چه بخواهید تخصص SIEM خود را تقویت کنید، این دوره هر قدم را برایتان هدایت می‌کند.

امروز بپیوندید و با Microsoft Sentinel آماده کار شوید!

این دوره برای چه کسانی مناسب است؟

  • این دوره برای افرادی مناسب است که می‌خواهند در Microsoft Sentinel و عملیات مدرن cloud-native SIEM مهارت عملی کسب کنند.
  • تحلیل‌گران SOC که می‌خواهند مهارت‌های خود را در شناسایی تهدید، تحقیق و خودکارسازی ارتقا دهند.
  • متخصصان امنیت سایبری که در حال بررسی راهکارهای cloud-native SIEM هستند.
  • مهندسان Azure و Cloud که به ادغام پایش امنیتی در Azure علاقه‌مند هستند.
  • تیم‌های عملیات IT و امنیت که قصد دارند از SIEMهای سنتی به ابزارهای مبتنی بر ابر مهاجرت کنند.
  • هر کسی که برای نقش‌هایی مانند شناسایی تهدید، شکار تهدید یا پاسخ به حوادث آماده می‌شود.

دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM

  • آشنایی با Microsoft Sentinel و معماری Cloud-Native SIEM آن 01:14
  • مزایای معماری Cloud-Native SIEM: توضیح مقیاس‌پذیری 01:35
  • انعطاف‌پذیری در Cloud-Native SIEM: سازگاری با نیازهای امنیتی مدرن 01:57
  • یکپارچه‌سازی یکنواخت در Sentinel Cloud-Native SIEM: یک مزیت کلیدی 02:51
  • کفایت هزینه در Cloud-Native SIEM: یک مزیت کلیدی 03:16
  • چرا Cloud Native برای Microsoft Sentinel اهمیت دارد؟ 06:22
  • درک چگونگی عملکرد SIEMهای سنتی 08:18
  • چالش‌ها و معایب راه‌حل‌های SIEM سنتی 04:59
  • چگونه Cloud-Native SIEM کار می‌کند؟ 04:45
  • SIEM سنتی در مقابل Cloud-Native SIEM: تفاوت‌های کلیدی توضیح داده شد 03:55
  • معماری Azure Sentinel: کامپوننت های کلیدی و گردش کار 09:57
  • آزمایشگاه: راهنمای گام‌به‌گام ایجاد حساب Microsoft Azure 12:38
  • آزمایشگاه: راهنمای گام‌به‌گام ایجاد گروه منابع در Microsoft Azure 02:05
  • Log Analytics Workspace در Azure چیست؟ 05:05
  • آزمایشگاه: چگونه یک Log Analytics Workspace در Azure ایجاد کنیم؟ 03:31
  • آزمایشگاه: چگونه Microsoft Sentinel را در Azure ایجاد کنیم؟ 03:43
  • آزمایشگاه: معرفی Content Hub در Microsoft Sentinel 06:14
  • آزمایشگاه: یکپارچگی Threat Intelligence در Microsoft Sentinel 18:53
  • آزمایشگاه: ادغام لاگ‌های رویداد امنیتی Windows در Microsoft Sentinel 14:46
  • آزمایشگاه: تأیید لاگ‌های رویداد امنیتی Windows در Microsoft Sentinel 01:51
  • مقدمه‌ای بر Microsoft Sentinel Analytics 08:51
  • انواع Microsoft Sentinel Analytics (Rules) 00:58
  • قانون زمان‌بندی در Sentinel چیست؟ 10:07
  • آزمایشگاه: نمایش قانون زمان‌بندی (مثال حمله brute) 38:12
  • آشنایی با قانون NRT در Sentinel 05:12
  • آزمایشگاه: نمایش NRT Rule 29:28
  • آشنایی با قانون Fusion در Sentinel 04:45
  • آزمایشگاه: نمایش قانون Fusion 08:09
  • آشنایی با قانون رفتار مبتنی بر یادگیری ماشین 08:26
  • تحقیق در مورد رویدادهای Sentinel 22:48
  • جستجوی تهدید و اهمیت آن چیست؟ 14:55
  • سناریوی جستجوی تهدید: شناسایی فعالیت سفر ناممکن 07:08
  • یکپارچگی Microsoft Entra ID در Sentinel: آشکار کردن سفر ناممکن 06:55
  • شبیه‌سازی و شکار فعالیت سفر ناممکن در MS Sentinel با استفاده از KQL 26:25
  • هوش تهدید چیست؟ 10:07
  • مثال واقعی از Threat intel 07:01
  • عناصر کلیدی CTI (1) جهت‌گیری 04:30
  • عناصر کلیدی جمع‌آوری TI 02:01
  • عناصر کلیدی پردازش TI 01:53
  • عناصر کلیدی تحلیل TI 03:57
  • عناصر کلیدی انتشار TI 02:22
  • افزودن دستی شاخص‌های فاش‌شده (IOCs) در Microsoft Sentinel 22:56
  • آزمایشگاه عملی: تغذیه Sentinel با Threat Intelligence Microsoft Defender 13:01
  • آشنایی با Playbooks در Microsoft Sentinel 04:21
  • درک Logic Apps در Microsoft Sentinel 04:01
  • عملی: ایجاد قوانین خودکار در Microsoft Sentinel 22:47
  • عملی: ایجاد اولین Playbook خود در Microsoft Sentinel 20:45
  • عملی: ساخت Playbooks با Azure Logic Apps در Microsoft Sentinel 41:34
  • شروع کار با Workbooks در Microsoft Sentinel 10:14
  • تفکیک کامپوننت های Workbook در Sentinel 06:50
  • عملی: ایجاد اولین Workbook خود در Microsoft Sentinel 16:46
  • عملی: ایجاد یک Workbook برای هشدارهای امنیتی (24 ساعت گذشته) 11:43
  • عملی: مصورسازی تلاش‌های brute-force در Azure Workbooks 12:28

5,332,400 1,333,100 تومان

مشخصات آموزش

دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM

  • تاریخ به روز رسانی: 1405/04/02
  • سطح دوره:همه سطوح
  • تعداد درس:53
  • مدت زمان :08:56:50
  • حجم :3.44GB
  • زبان:دوبله زبان فارسی
  • دوره آموزشی:AI Academy

آموزش های مرتبط

The Great Courses
3,769,000 753,800 تومان
  • زمان: 05:03:33
  • تعداد درس: 37
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,033,500 206,700 تومان
  • زمان: 01:23:15
  • تعداد درس: 8
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
9,779,500 1,955,900 تومان
  • زمان: 13:07:38
  • تعداد درس: 87
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
2,260,000 452,000 تومان
  • زمان: 03:02:02
  • تعداد درس: 14
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
795,000 159,000 تومان
  • زمان: 58:00
  • تعداد درس: 12
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
19,403,000 3,880,600 تومان
  • زمان: 26:02:40
  • تعداد درس: 175
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
8,508,000 1,701,600 تومان
  • زمان: 11:25:13
  • تعداد درس: 94
  • سطح دوره:
  • زبان: دوبله فارسی
  • سطح دوره:
  • زبان: دوبله فارسی
The Great Courses
1,833,000 366,600 تومان
  • زمان: 02:27:39
  • تعداد درس: 24
  • سطح دوره:
  • زبان: دوبله فارسی

آیا سوالی دارید؟

ما به شما کمک خواهیم کرد تا شغل و رشد خود را افزایش دهید.
امروز با ما تماس بگیرید