عملیات SOC هوش مصنوعی محور با Claude و Splunk
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- بررسی اولیه و اولویتبندی هشدارهای امنیتی با استفاده از هوش مصنوعی برای کاهش خستگی تحلیلگران و زمان پاسخگویی
- غنیسازی خودکار هشدارها با اطلاعات تهدید، با استفاده از زمینهسازی مجهز به هوش مصنوعی و تحلیل IOC
- شناسایی ناهنجاریها و تهدیدهای داخلی با استفاده از تکنیکهای UEBA هوش مصنوعی محور در محیط SOC
- تحلیل مطالعات موردی واقعی SOC در حوزههای بررسی اولیه هشدار، اطلاعات تهدید و موارد استفاده UEBA
- یکپارچهسازی Claude Desktop با یک نمونه محلی Splunk برای ساخت یک پایپ لاین SOC تقویتشده با هوش مصنوعی
- اعمال عملی گردشکارهای هوش مصنوعی برای بررسی، غنیسازی و پاسخ به حوادث امنیتی شبیهسازیشده
پیشنیازهای دوره
- درک اولیه مفاهیم امنیت سایبری (مانند تهدیدها، هشدارها و لاگها) مفید است، اما الزامی نیست.
- آشنایی با ابزارهای SIEM مانند Splunk یک امتیاز محسوب میشود - مبتدیان مرحلهبهمرحله در فرآیند راهاندازی راهنمایی خواهند شد.
- یک لپتاپ یا رایانه رومیزی با دسترسی به اینترنت که بتواند Splunk و Claude Desktop را بهصورت محلی اجرا کند.
- تنها چیزی که واقعاً برای شروع نیاز دارید، کنجکاوی درباره این است که هوش مصنوعی چگونه عملیات امنیت سایبری را متحول میکند.
توضیحات دوره
تیمهای عملیات امنیتی زیر فشار زیادی هستند - حجم هشدارها بهسرعت در حال افزایش است، تهدیدها پیوسته در حال تکاملاند و تحلیلگران دچار فرسودگی میشوند. هوش مصنوعی راهحل این مشکل است. این دوره مهارتهای عملی لازم را در اختیار شما قرار میدهد تا از همین امروز هوش مصنوعی را وارد SOC خود کنید.
آنچه یاد خواهید گرفت
- بررسی اولیه هشدار مجهز به هوش مصنوعی - امتیازدهی، رتبهبندی و اولویتبندی خودکار هشدارها تا تحلیلگران فقط روی موارد واقعاً مهم تمرکز کنند.
- غنیسازی اطلاعات تهدید - تبدیل شاخصهای خام به اطلاعات عملی و قابلاقدام، بهصورت فوری و با استفاده از زمینهسازی هوش مصنوعی محور و فیدهای خارجی تهدید
- UEBA و تشخیص ناهنجاری - شناسایی تهدیدهای داخلی و ناهنجاریهای رفتاری که سیستمهای سنتی مبتنی بر قانون بهطور مداوم از دست میدهند.
چه چیزی این دوره را متفاوت میکند؟
- هر ماژول بر پایه یک مطالعه موردی واقعی از حوادث امنیتی واقعی بنا شده است.
- آزمایشگاه عملی برای یکپارچهسازی Claude Desktop با یک نمونه محلی Splunk - مرحلهبهمرحله و روی سیستم خودتان
- ساخت یک گردشکار SOC تقویتشده با هوش مصنوعی که بتوانید آن را نمایش دهید، گسترش دهید یا مستقر کنید.
- ساختارمند و شفاف - بدون حاشیه، بدون مطالب اضافی، فقط دانش عملی که بتوانید فوراً به کار بگیرید.
- یادگیری از طریق انجام دادن - نه فقط تماشا کردن
چه کسانی باید شرکت کنند؟
- تحلیلگران SOC که با خستگی ناشی از هشدارها دستوپنجه نرم میکنند و میخواهند هوشمندانهتر کار کنند.
- مهندسان امنیتی که در حال بررسی ابزارهای تشخیص و پاسخ مبتنی بر هوش مصنوعی هستند.
- دانشجویان امنیت سایبری و افرادی که مسیر شغلی خود را تغییر میدهند و به دنبال مهارتهای عملی و آماده برای بازار کار هستند.
- متخصصان IT که کنجکاوند بدانند هوش مصنوعی چگونه عملیات امنیتی مدرن را متحول میکند.
هیچ تجربه قبلی در هوش مصنوعی لازم نیست. همه آزمایشگاههای عملی بهطور کامل راهنمایی میشوند. فقط کنجکاوی و یک لپتاپ همراه داشته باشید.
هوش مصنوعی جایگزین تحلیلگران نمیشود - بلکه آنها را بهطور چشمگیری مؤثرتر میکند. این دوره دقیقاً نشان میدهد چگونه در سمت درست این تغییر قرار بگیرید.
این دوره برای چه کسانی مناسب است؟
- تحلیلگران SOC، مهندسان امنیت و متخصصان IT که میخواهند از هوش مصنوعی برای نوسازی عملیات امنیتی خود استفاده کنند.
- تحلیلگران SOC در حال یادگیری و فعال که میخواهند تجربه عملی در استفاده از هوش مصنوعی برای تشخیص و پاسخ به تهدیدها به دست آورند.
- متخصصان و دانشجویان امنیت سایبری که مشتاق هستند ابزارهای هوش مصنوعی را در گردشکارهای واقعی SOC ادغام کنند.
عملیات SOC هوش مصنوعی محور با Claude و Splunk
-
مقدمه و برنامه درس 06:15
-
سرفصلهای بخش مبانی هوش مصنوعی و یادگیری ماشین 02:14
-
Generative AI - درک و چند مورد استفاده 03:55
-
مبانی هوش مصنوعی، یادگیری ماشین و انواع یادگیری ماشین 07:02
-
درک مدلهای هوش مصنوعی به زبان ساده 04:50
-
توکنها و تعبیه ها در مدلهای هوش مصنوعی چیستند؟ 06:19
-
بیایید نوع ML، الگوریتم و مدل را در ChatGPT بررسی کنیم 03:32
-
بیایید نوع ML، الگوریتم و مدل را در Github Copilot بررسی کنیم 03:24
-
SOC بدون هوش مصنوعی چیست؟ 12:53
-
چالشهای SOC و اینکه چرا برای حل این چالشها به هوش مصنوعی نیاز است؟ 06:34
-
مزایای SOC هوش مصنوعی محور 12:00
-
اولین چالش SOC که هوش مصنوعی میتواند به حل آن کمک کند 08:56
-
دومین چالش SOC که هوش مصنوعی میتواند به حل آن کمک کند - بخش 1 13:25
-
دومین چالش SOC که هوش مصنوعی میتواند به حل آن کمک کند - بخش 2 09:17
-
سومین چالش SOC که هوش مصنوعی میتواند به حل آن کمک کند 09:12
-
پیشنیازها: نصب Git روی سیستم محلی شما 04:19
-
پیشنیازها: نصب Docker Desktop روی سیستم محلی شما 02:22
-
پیشنیازها: نصب Python روی سیستم محلی شما 01:23
-
پیشنیازها: نصب Claude Desktop روی سیستم محلی شما 02:24
-
کار عملی: یکپارچهسازی نمونه Splunk با Claude Desktop با استفاده از MCP - بخش 1 10:02
-
کار عملی: یکپارچهسازی نمونه Splunk با Claude Desktop با استفاده از MCP - بخش 2 12:56
-
کار عملی: یکپارچهسازی نمونه Splunk با Claude Desktop با استفاده از MCP - بخش 3 15:08
-
کار عملی: یکپارچهسازی نمونه Splunk با Claude Desktop با استفاده از MCP - بخش 4 06:27
مشخصات آموزش
عملیات SOC هوش مصنوعی محور با Claude و Splunk
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:Alls
- تعداد درس:23
- مدت زمان :02:53:15
- حجم :1.04GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy