بوتکمپ تحلیلگر SOC - یادگیری مهارتهای ضروری امنیت سایبری
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- با نوشتن کوئریهای SPL و تحلیل لاگها، هشدارهای امنیتی واقعی را در یک SIEM (مانند Splunk) بررسی و به آنها پاسخ دهید.
- ایمیلهای فیشینگ و بدافزارها را تحلیل و کالبدشکافی کنید تا شاخصهای کلیدی سازش (IOC) را برای تهدیدیابی استخراج کنید.
- به ابزارهای اصلی SOC از جمله پلتفرمهای EDR و اسکنرهای آسیبپذیری (Nessus) مسلط شوید و چگونگی یکپارچهسازی آنها را درک کنید.
- آزمایشگاه خانگی SOC خود را بسازید و مدیریت کنید تا مهارتها را در یک محیط امن و کنترلشده تمرین کنید.
- چارچوب پاسخگویی به حوادث NIST را برای مهار، حذف و بازیابی از یک حوادث امنیتی شبیهسازیشده، از ابتدا تا انتها اعمال کنید.
- گردشکارهای رایج SOC را با استفاده از اصول SOAR خودکار کنید تا زمان پاسخگویی را بهبود دهید و کارهای دستی را کاهش دهید.
پیشنیازهای دوره
- هیچ تجربه قبلی در امنیت سایبری یا SOC لازم نیست. ما از سطح خیلی مبتدی شروع میکنیم.
- درک اولیه چگونگی استفاده کامپیوتر (برای مثال نصب نرمافزار و وبگردی) توصیه میشود.
- یک کامپیوتر با حداقل 8GB RAM (16GB توصیه میشود) و فضای ذخیرهسازی کافی برای اجرای ماشینهای مجازی در تمرینهای عملی
- تمایل به یادگیری و دنبالکردن برنامه ساختارمند 30 روزه، همراه با اختصاص زمان برای تکمیل تمرینهای عملی
- تمام نرمافزارهای استفادهشده در این دوره (Splunk، Wazuh و غیره) یا رایگان هستند یا نسخه آزمایشی رایگان دارند که ما شما را در استفاده از آنها راهنمایی میکنیم.
توضیحات دوره
آیا از دورههایی خسته شدهاید که شما را با تئوری پر میکنند اما برای کار واقعی در SOC آمادهتان نمیکنند؟
این بوتکمپ کامل و عملی طوری طراحی شده است که به شما کمک کند مهارتهای ضروری، دانش ابزارها و تجربه عملی موردنیاز برای کار روزمره در یک مرکز عملیات امنیت را بهدست آورید.
مرکز عملیات امنیت (SOC) هسته دفاع امنیت سایبری مدرن است و سازمانها همواره بهدنبال نیروهایی با تجربه عملی هستند. این دوره یک مسیر یادگیری ساختارمند و جامع ارائه میدهد تا از طریق سناریوهای واقعی، آزمایشگاهها و نمایشهای عملی، این مهارتهای پرتقاضا را در شما تقویت کند.
چه کاملاً مبتدی باشید و چه فردی با تجربه IT که قصد ورود به امنیت سایبری را دارد، این بوتکمپ یک رویکرد روشن و گامبهگام برای یادگیری گردشکارهای SOC، ابزارها و تکنیکهای بررسی و تحلیل در اختیار شما میگذارد.
آنچه یاد خواهید گرفت:
تا پایان این دوره، مهارتهای عملی و قدرتمندی در زمینههای زیر خواهید ساخت:
درک اصول IT و امنیت
یاد بگیرید شبکهها، سیستمها و لایههای امنیتی چگونه کار میکنند تا بتوانید آنها را بهطور مؤثر تحلیل و محافظت کنید.
استفاده از ابزارهای اصلی SOC
تجربه عملی با SIEM (Splunk)، راهکارهای EDR، فایروالها، IDS/IPS و اسکنرهای آسیبپذیری بهدست آورید.
اولویتبندی و بررسی هشدارها
یاد بگیرید تیمهای SOC چگونه هشدارها را بررسی میکنند، تهدیدهای واقعی را از مثبتهای کاذب تشخیص میدهند و حوادث را بهدرستی ارجاع میدهند.
تحلیل تهدید و پاسخگویی به حوادث
نمونههای عملی مربوط به فیشینگ، بدافزار، رفتارهای مشکوک و تکنیکهای مهاجم را بررسی کنید.
مبانی جرمشناسی دیجیتال
لاگها، داده endpoint و شواهد را بررسی کنید تا فعالیت مهاجم را در مراحل مختلف یک حوادث درک کنید.
SOAR و خودکارسازی
یاد بگیرید چگونه میتوان گردشکارهای SOC را با ابزارهای SOAR خودکار کرد تا زمان پاسخگویی و بهرهوری بهبود یابد.
گزارشدهی و ارتباطات
گزارشهای حوادث شفاف و ساختارمند تهیه کنید که یافتهها را بهصورت مؤثر برای تیمهای فنی و مدیریتی منتقل کنند.
ساخت آزمایشگاه خانگی خودتان
محیط آزمایشگاه سایبری خود را راهاندازی کنید تا بتوانید مهارتها را تمرین کنید، اعتمادبهنفس بسازید و تجربه خود را نشان دهید.
چرا این دوره متمایز است؟
- مسیر یادگیری ساختارمند و مناسب مبتدیان که برای پیشرفت مطمئن شما طراحی شده است.
- آزمایشگاهها و نمایشهای عملی از همان روز اول.
- پوشش SIEM ،EDR ،IR، تحلیل بدافزار، SOAR، مبانی GRC، شبکهسازی، تهدیدیابی و موارد بیشتر.
- گردشکارها، ابزارها و سناریوهای واقعی SOC که توسط تحلیلگران امنیت استفاده میشوند.
- ماژولهای آمادهسازی رزومه و مصاحبه که برای ارائه مؤثر مهارتهای شما طراحی شدهاند.
این دوره همه چیزهایی را که برای ساختن یک اصول قوی نیاز دارید، در یکجا جمع کرده است؛ بدون اینکه مجبور باشید در منابع متعدد جستوجو کنید.
این دوره برای چه کسانی است؟
- مبتدیانی که میخواهند امنیت سایبری را بهصورت عملی یاد بگیرند.
- متخصصان IT (Help Desk، مدیران شبکه، پشتیبانی دسکتاپ) که قصد ورود به نقشهای امنیتی را دارند.
- دانشجویان یا افرادی که مسیر شغلی خود را تغییر میدهند و به یک مسیر یادگیری هدایتشده و ساختارمند نیاز دارند.
- هر کسی که میخواهد از طریق مثالها و ابزارهای واقعی، تجربه عملی SOC بهدست آورد.
یادگیری مهارتهای تحلیلگر SOC خود را با آموزش عملی و مبتنی بر دنیای واقعی آغاز کنید.
همین امروز در این دوره شرکت کنید و مسیر یادگیری خود را در امنیت سایبری شروع کنید.
این دوره برای چه کسانی مناسب است؟
- افراد مشتاق ورود به حوزه امنیت سایبری با صفر تجربه که بهدنبال یک مسیر ساختارمند و پروژهمحور برای رسیدن به اولین شغل SOC خود هستند.
- متخصصان IT، تکنسینهای Help Desk یا مدیران شبکه که بهدنبال انتقال به یک نقش متمرکز بر امنیت هستند.
- دانشجویان دانشگاه و افرادی که مسیر شغلی خود را تغییر میدهند و به یک برنامه درسی عملی و مبتنی بر کار نیاز دارند تا رزومهای رقابتی بسازند.
- تحلیلگران فعلی SOC (Tier 1) که میخواهند مهارتهای خود را رسمیتر کنند، تهدیدیابی پیشرفته را یاد بگیرند و رشد شغلی خود را سرعت دهند.
- هر کسی که تلاش کرده از منابع رایگان یاد بگیرد و احساس سردرگمی کرده است، و اکنون یک دوره یکپارچه و جامع میخواهد که او را از سطح مبتدی به آمادگی برای ورود به بازار کار برساند.
بوتکمپ تحلیلگر SOC - یادگیری مهارتهای ضروری امنیت سایبری
-
مقدمه 05:16
-
درک تحول IT در یک شرکت - اصول امنیت 01:04:13
-
راهکارهای امنیت شبکه - بخش 1: اولین خط دفاع 57:49
-
راهکارهای امنیت شبکه - بخش 2: دفاعهای پیشرفته و قدرت لاگها 01:21:35
-
راهکارهای امنیت endpoint: آخرین خط دفاع 01:28:49
-
اطلاعات تهدید: یادگیری زبان مهاجم 01:26:32
-
مدیریت آسیبپذیری: اولویتبندی و رفع نقاط ضعف 01:26:33
-
دمو Nessus: راهنمای عملی اسکن آسیبپذیری 01:31:26
-
مدیریت Patch: هنر و علم بستن راه مهاجمان 01:12:30
-
GRC و کنترلهای CIS: چارچوبی برای یک سازمان امن 01:30:56
-
حملات سایبری - بخش 1: آسیبپذیریهای روز-صفر و تهدیدهای وب اپلیکیشن 01:33:26
-
حملات سایبری - بخش 2: دسترسی اولیه، حرکت جانبی و سرقت داده 01:20:36
-
لاگهای خام: حقیقت بدون فیلتر شبکه شما 01:24:26
-
مقدمهای بر SIEM و کامپوننت های آن: مرکز فرماندهی SOC 01:23:12
-
آنبوردینگ لاگها به Splunk و کوئریهای پایه: اولین آزمایشگاه عملی شما 01:52:28
-
تسلط به Splunk - بخش 1: ساخت گزارشها و داشبوردها برای نظارت پیشگیرانه 01:41:54
-
تسلط به Splunk - بخش 2: ایجاد جستوجوهای همبستگی و هشدارها 01:01:54
-
آمادهسازی CV و رزومه تحلیلگر SOC: چگونه مهارتهای جدید خود را به نمایش بگذارید؟ 01:38:25
-
فرآیند SOC: مدیریت حوادث از هشدار تا بستن پرونده 44:14
-
حوزههای SOC: درک اکوسیستم امنیت سایبری 01:45:46
-
تحلیل ایمیل فیشینگ: کالبدشکافی طعمه 59:42
-
بررسی بدافزار - بخش 1: تحلیل ایمن و تکنیکهای ایستا 01:41:46
-
بررسی بدافزار - بخش 2: تحلیل پویا و استخراج IOC 01:30:30
-
جلوگیری از نشت داده (DLP): حفاظت از داراییهای حیاتی 01:26:22
-
موارد کاربرد SOC: نقشه راه شناسایی تهدید 01:29:28
-
هشدارهای مبتنی بر SIEM: اولویتبندی، بررسی و پاسخگویی 01:32:38
-
BYOS: آزمایشگاه خانگی SOC خود را بسازید 01:51:50
-
تسلط بر گزارشدهی SOC: از مستندسازی حوادث تا داشبوردهای مدیریتی 01:36:43
-
بررسی عمیق EDR - بخش 1: چشمهای SOC روی endpoint 57:41
-
بررسی عمیق EDR - بخش 2: شناسایی، بررسی و پاسخگویی 01:09:29
-
بررسی عمیق SOAR - بخش 1: orchestrate کردن SOC 01:07:52
-
بررسی عمیق SOAR - بخش 2: ساخت و اجرای Playbookهای خودکار 56:40
مشخصات آموزش
بوتکمپ تحلیلگر SOC - یادگیری مهارتهای ضروری امنیت سایبری
- تاریخ به روز رسانی: 1405/04/12
- سطح دوره:Alls
- تعداد درس:32
- مدت زمان :42:52:41
- حجم :23.88GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy