دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- درک اصول Microsoft Sentinel و معماری Cloud-Native SIEM
- راهاندازی Microsoft Sentinel از ابتدا با استفاده از محیطهای واقعی Azure
- ایجاد و بهینهسازی قوانین تحلیل (زمانبندی، NRT ،Fusion، مبتنی بر ML) برای شناسایی مؤثر تهدید
- جستجوی تهدید با KQL در سناریوهای واقعی (مثلاً سفر ناممکن)
- یکپارچگی فیدهای Threat Intelligence و افزودن دستی IOCs به Sentinel
- ساخت و اتوماسیون پاسخ به رویداد با Playbooks و Azure Logic Apps
- پیش نمایش هشدارها و معیارهای امنیتی با استفاده از Workbooks در Microsoft Sentinel
- مقایسه SIEMهای سنتی و cloud-native، شامل مزایا، معایب و مسیرهای مهاجرت
- کسب تجربه عملی با آزمایشگاهها، موارد واقعی و گردش های کار SOC
پیشنیازهای دوره
- این دوره برای مبتدیان دوستانه است و برای انتقال شما از اصول به موضوعات پیشرفته طراحی شده است.
- درک بسیار اولیه از مفاهیم امنیت سایبری
- یک حساب رایگان یا آزمایشی Microsoft Azure برای تمرین در محیطهای واقعی
توضیحات دوره
آیا آمادهاید تا Microsoft Sentinel را که یکی از پرتقاضاترین پلتفرمهای Cloud-Native SIEM در SOCهای مدرن است، به دست بگیرید؟
این دوره، سفر کامل شما از صفر تا قهرمان است، طراحی شده برای مبتدیان، تحلیلگران SOC، مهندسین امنیت سایبری و هر کسی که میخواهد وارد یا مهارت خود را در عملیات امنیت ابری ارتقا دهد.
از طریق آزمایشگاههای واقعی، راهنمای گامبهگام و مثالهای عملی، فراتر از نظرخواهی خواهید رفت و جریانهای واقعی شناسایی تهدید، اتوماسیون و پاسخ را با Microsoft Sentinel ایجاد میکنید.
آنچه یاد خواهید گرفت:
- راهاندازی و پیکربندی Microsoft Sentinel از ابتدا در Azure
- داده را با استفاده از کانکتورها (لاگهای ویندوز، Threat intel و غیره) جذب کنید.
- قوانین تحلیل قدرتمند (زمانبندی، NRT ،Fusion، مبتنی بر ML) ایجاد کنید
- نوشتن و استفاده از پرس و جوهای KQL برای شکار تهدید، ساخت Playbooks و اتوماسیون پاسخ به رویداد با Logic Apps
- با استفاده از Workbooks حملات را مصورسازی کنید و تفاوت بین SIEM سنتی و cloud-native را درک کنید.
چرا این دوره متفاوت است:
- 100% عملی با آزمایشگاههای واقعی Azure
- تجربه قبلی لازم نیست – توضیحات مناسب مبتدی
- کمال برای مهارتهای آماده کار در نقشهای SOC
- پوشش کامل چرخه عمر SIEM: شناسایی، تحقیق، پاسخ، بصریسازی
- ایجاد شده توسط معمار SOC باتجربه با موارد واقعی
چه در حال شروع در امنیت سایبری باشید و چه بخواهید تخصص SIEM خود را تقویت کنید، این دوره هر قدم را برایتان هدایت میکند.
امروز بپیوندید و با Microsoft Sentinel آماده کار شوید!
این دوره برای چه کسانی مناسب است؟
- این دوره برای افرادی مناسب است که میخواهند در Microsoft Sentinel و عملیات مدرن cloud-native SIEM مهارت عملی کسب کنند.
- تحلیلگران SOC که میخواهند مهارتهای خود را در شناسایی تهدید، تحقیق و خودکارسازی ارتقا دهند.
- متخصصان امنیت سایبری که در حال بررسی راهکارهای cloud-native SIEM هستند.
- مهندسان Azure و Cloud که به ادغام پایش امنیتی در Azure علاقهمند هستند.
- تیمهای عملیات IT و امنیت که قصد دارند از SIEMهای سنتی به ابزارهای مبتنی بر ابر مهاجرت کنند.
- هر کسی که برای نقشهایی مانند شناسایی تهدید، شکار تهدید یا پاسخ به حوادث آماده میشود.
دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM
-
آشنایی با Microsoft Sentinel و معماری Cloud-Native SIEM آن 01:14
-
مزایای معماری Cloud-Native SIEM: توضیح مقیاسپذیری 01:35
-
انعطافپذیری در Cloud-Native SIEM: سازگاری با نیازهای امنیتی مدرن 01:57
-
یکپارچهسازی یکنواخت در Sentinel Cloud-Native SIEM: یک مزیت کلیدی 02:51
-
کفایت هزینه در Cloud-Native SIEM: یک مزیت کلیدی 03:16
-
چرا Cloud Native برای Microsoft Sentinel اهمیت دارد؟ 06:22
-
درک چگونگی عملکرد SIEMهای سنتی 08:18
-
چالشها و معایب راهحلهای SIEM سنتی 04:59
-
چگونه Cloud-Native SIEM کار میکند؟ 04:45
-
SIEM سنتی در مقابل Cloud-Native SIEM: تفاوتهای کلیدی توضیح داده شد 03:55
-
معماری Azure Sentinel: کامپوننت های کلیدی و گردش کار 09:57
-
آزمایشگاه: راهنمای گامبهگام ایجاد حساب Microsoft Azure 12:38
-
آزمایشگاه: راهنمای گامبهگام ایجاد گروه منابع در Microsoft Azure 02:05
-
Log Analytics Workspace در Azure چیست؟ 05:05
-
آزمایشگاه: چگونه یک Log Analytics Workspace در Azure ایجاد کنیم؟ 03:31
-
آزمایشگاه: چگونه Microsoft Sentinel را در Azure ایجاد کنیم؟ 03:43
-
آزمایشگاه: معرفی Content Hub در Microsoft Sentinel 06:14
-
آزمایشگاه: یکپارچگی Threat Intelligence در Microsoft Sentinel 18:53
-
آزمایشگاه: ادغام لاگهای رویداد امنیتی Windows در Microsoft Sentinel 14:46
-
آزمایشگاه: تأیید لاگهای رویداد امنیتی Windows در Microsoft Sentinel 01:51
-
مقدمهای بر Microsoft Sentinel Analytics 08:51
-
انواع Microsoft Sentinel Analytics (Rules) 00:58
-
قانون زمانبندی در Sentinel چیست؟ 10:07
-
آزمایشگاه: نمایش قانون زمانبندی (مثال حمله brute) 38:12
-
آشنایی با قانون NRT در Sentinel 05:12
-
آزمایشگاه: نمایش NRT Rule 29:28
-
آشنایی با قانون Fusion در Sentinel 04:45
-
آزمایشگاه: نمایش قانون Fusion 08:09
-
آشنایی با قانون رفتار مبتنی بر یادگیری ماشین 08:26
-
تحقیق در مورد رویدادهای Sentinel 22:48
-
جستجوی تهدید و اهمیت آن چیست؟ 14:55
-
سناریوی جستجوی تهدید: شناسایی فعالیت سفر ناممکن 07:08
-
یکپارچگی Microsoft Entra ID در Sentinel: آشکار کردن سفر ناممکن 06:55
-
شبیهسازی و شکار فعالیت سفر ناممکن در MS Sentinel با استفاده از KQL 26:25
-
هوش تهدید چیست؟ 10:07
-
مثال واقعی از Threat intel 07:01
-
عناصر کلیدی CTI (1) جهتگیری 04:30
-
عناصر کلیدی جمعآوری TI 02:01
-
عناصر کلیدی پردازش TI 01:53
-
عناصر کلیدی تحلیل TI 03:57
-
عناصر کلیدی انتشار TI 02:22
-
افزودن دستی شاخصهای فاششده (IOCs) در Microsoft Sentinel 22:56
-
آزمایشگاه عملی: تغذیه Sentinel با Threat Intelligence Microsoft Defender 13:01
-
آشنایی با Playbooks در Microsoft Sentinel 04:21
-
درک Logic Apps در Microsoft Sentinel 04:01
-
عملی: ایجاد قوانین خودکار در Microsoft Sentinel 22:47
-
عملی: ایجاد اولین Playbook خود در Microsoft Sentinel 20:45
-
عملی: ساخت Playbooks با Azure Logic Apps در Microsoft Sentinel 41:34
-
شروع کار با Workbooks در Microsoft Sentinel 10:14
-
تفکیک کامپوننت های Workbook در Sentinel 06:50
-
عملی: ایجاد اولین Workbook خود در Microsoft Sentinel 16:46
-
عملی: ایجاد یک Workbook برای هشدارهای امنیتی (24 ساعت گذشته) 11:43
-
عملی: مصورسازی تلاشهای brute-force در Azure Workbooks 12:28
مشخصات آموزش
دوره Microsoft Sentinel - مبتدی تا متخصص - آموزش کامل SIEM
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:53
- مدت زمان :08:56:50
- حجم :3.44GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy