آموزش SOC برای تیم آبی
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- مقدمهای بر SOC و تیمسازی آبی
- مدیریت اطلاعات امنیتی و رویداد (SIEM)
- Splunk
- شناسایی و پاسخ به حادثه
پیشنیازهای دوره
- نیاز به دانش پیشزمینه برنامهنویسی نیست.
توضیحات دوره
در چشمانداز امنیت سایبری در حال تحول امروزی، سازمانها با تهدیدات مداومی از سوی مجرمان سایبری، بازیگران دولتی و تهدیدات داخلی روبهرو هستند. مراکز عملیاتهای امنیتی (SOCs) و تیمهای آبی نقش حیاتی در دفاع از شبکهها، شناسایی حملات و کاهش حوادث امنیتی در بلادرنگ ایفا میکنند.
این دوره طراحی شده تا بسیار عملی باشد و شما را از عملیاتهای امنیتی پایهای تا استراتژیهای دفاعی پیشرفته هدایت کند. هر بخش بر دستگاههای واقعی SOC، روشهای تشخیص تهدید و تکنیکهای دفاعی عملی تمرکز دارد تا شما را به یک متخصص در تیمآبی تبدیل کند.
آنچه یاد خواهید گرفت:
- اصول SOC و معماری - درک نحوه عملکرد SOCs مدرن، ساختار و مسئولیتهای کلیدی
- SIEM و تحلیل لاگ - یاد میگیرید که چگونه با استفاده از ابزارهای SIEM مانند Splunk و ELK و Microsoft Sentinel، تهدیدات را پیکربندی، تحلیل و شناسایی کنید.
- شکار تهدید و هوش تهدید - توسعه مهارتهای پیشگیرانه شکار تهدید با استفاده از شاخصهای رخداد واقعی (IOCs) و تاکتیکها، تکنیکها و رویهها (TTPs)
- شناسایی و پاسخ به حادثه - شناسایی حوادث امنیتی، بررسی ناهنجاریها و پیادهسازی فرآیند ساختاری پاسخ به حادثه
- تحلیل بدافزار و مهندسی معکوس - تحلیل فایلهای مخرب، شناسایی تکنیکهای مبهمسازی و مهندسی معکوس بدافزار برای دفاع
- نظارت بر امنیت اندپوینت و شبکه - یاد میگیرید که چگونه با استفاده از EDR و NDR و XDR، اندپوینتها، شبکهها و محیطهای ابری را نظارت و ایمنسازی کنید.
- اتوماسیون و ارکستراسیون SOC - اتوماسیون گردشکارهای امنیتی با ابزارهای SOAR برای بهبود زمان پاسخ به حادثه
- مطالعات موردی واقعی و شبیهسازی حمله - درک تهدیدات سایبری مدرن از طریق شبیهسازیهای عملی تهدیدات پیشرفته مداوم (APT)، باجافزار و حملات داخلی
- مقاومسازی امنیت و دفاع در عمق - پیادهسازی بهترین شیوهها برای مقاومسازی سیستمها، اپلیکیشنها و محیطهای ابری
با این دوره، مهارتهای عملی برای شناسایی، تحقیق و پاسخ به تهدیدات سایبری واقعی را کسب خواهید کرد.
همین حالا بپیوندید و سفر خود را در SOC و تیم آبی آغاز کنید.
سلب مسئولیت - این دوره صرفاً برای اهداف آموزشی طراحی شده است. تمام تمرینات امنیتی و شبیهسازی حمله در محیط لابراتواری کنترل شده انجام میشود. تست روی سیستمهای غیرمجاز به شدت ممنوع است.
این دوره برای چه کسانی مناسب است؟
- تحلیلگران SOC و تیمهای آبی
- شکار تهدید و پاسخدهندگان حوادث
- علاقهمندان به امنیت سایبری و حرفهایهای IT
- هکرهای اخلاقی که به دنبال تقویت مهارتهای دفاعی خود هستند.
آموزش SOC برای تیم آبی
-
مقدمه 01:21
-
بررسی تیمهای قرمز و آبی 06:49
-
هرم بد 08:52
-
همکاری بین تیمهای قرمز و آبی 02:48
-
نقشها و مسئولیتهای اصلی 12:32
-
درک چشمانداز تهدیدات سایبری 07:31
-
بررسی فریمورک MITRE ATT&CK و تیم قرمز اتمیک 14:23
-
تحلیل لاگ با Splunk 08:25
-
تحلیل لاگ سفارشی با Splunk 14:53
-
مقدمهای بر بدافزار و تحلیل آن 05:35
-
تحلیل استاتیک و پویا بدافزار 04:25
-
تحلیل بدافزار با استفاده از VirusTotal 05:21
-
تحلیل بدافزار - تکنیکها، تاکتیکها و رفتارها - بخش 1 16:46
-
تحلیل بدافزار - تکنیکها، تاکتیکها و رفتارها - بخش 2 11:16
-
فرآیند تحلیل بدافزار به صورت گامبهگام 13:35
-
تحلیل بدافزار در لایه شبکه 13:41
-
دیکامپایل کردن بدافزار 17:13
-
دیکامپایل کردن بدافزار با استفاده از فایلهای PCAP 18:17
مشخصات آموزش
آموزش SOC برای تیم آبی
- تاریخ به روز رسانی: 1405/04/02
- سطح دوره:همه سطوح
- تعداد درس:18
- مدت زمان :03:03:43
- حجم :1.91GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy