دوره آموزشی
دوبله زبان فارسی
دوره Microsoft Sentinel با شبیهسازیهای عملی برای مبتدیان
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- آشنایی با مفاهیم و انجام فعالیتهای عملی لازم برای تسلط بر Microsoft Sentinel (SOAR و SIEM)
- کسب اطلاعات فراوان در مورد Microsoft Sentinel (SOAR و SIEM)
- آشنایی با مدیریت Microsoft Sentinel (SOAR و SIEM) با استفاده از شبیهسازیهای عملی
- آشنایی با نحوه راهاندازی لابراتوار شخصی برای تمرین مفاهیم
توضیحات دوره
موارد پوشش دادهشده شامل کلاسهای عملی و آموزشهای تمرینی:
مقدمه
- به دوره خوش آمدید.
- درک محیط مایکروسافت
- اصول دامنههای اکتیو دایرکتوری
- اصول RAS ،DMZ و مجازیسازی
- اصول خدمات ابری مایکروسافت
- الزامی: اولین نکته درباره خدمات ابری مایکروسافت
- الزامی: Azure AD اکنون به Entra ID تغییر نام داده است.
- سؤالاتی برای John Christopher
انجام فعالیتهای عملی
- الزامی: استفاده از تکالیف دوره
- ایجاد حساب کاربری رایگان Microsoft 365
- دریافت اعتبار رایگان Azure
درک و راهاندازی فضای کار Microsoft Sentinel
- مروری بر Microsoft Sentinel
- پیکربندی فضای کار Microsoft Sentinel
- مدیریت نقشها در ارتباط با Sentinel
- مدیریت انواع لاگ، نگهداری لاگ و ذخیرهسازی دادهها در Sentinel
کار با کانکتورهای داده و وارد کردن اطلاعات در Microsoft Sentinel
- شناسایی منابع داده Microsoft Sentinel
- راهاندازی کانکتورها برای وارد کردن داده به Microsoft Sentinel
- اتصال Sentinel به Microsoft 365 Defender و Defender for Cloud
- فرمت Common Event Format (CEF) و کالکشن رویدادهای Syslog
- راهاندازی Windows Security Event Collection در Microsoft Sentinel
- مدیریت کانکتورهای هوش تهدید در Microsoft Sentinel
- کار با جداول لاگ سفارشی
استفاده از قواعد تحلیلی در Microsoft Sentinel
- درک قواعد تحلیلی در Microsoft Sentinel
- پیکربندی قانون تلفیق یا فیوژن
- قواعد تحلیلی امنیتی
- کار با قواعد کوئری زمانبندی شده در Microsoft Sentinel
- قواعد کوئری زمانبندی شده سفارشی
- کار با قواعد تحلیلی نزدیک به زمان واقعی (NRT)
- قواعد تحلیلی مرکز محتوا یا کانتنت هاب
- واچ لیست ها در Microsoft Sentinel
- نشانههای تهدید در Microsoft Sentinel
طبقهبندی، نرمالسازی و پاسخگویی خودکار به ارکستراسیون امنیتی (SOAR)
- کار با موجودیتها برای طبقهبندی و تحلیل داده
- کوئریهای مدل اطلاعات امنیت پیشرفته (ASIM) با Microsoft Sentinel
- مدیریت پارسر ASIM
- استفاده از قواعد خودکار
- استفاده از پلی بوکها در Microsoft Sentinel
- تریگر کردن قواعد خودکار با استفاده از قواعد تحلیلی
- تریگر کردن پلی بوکهای هشدار و حادثه
مدیریت حوادث و ورکبوکها برای تحلیل و تفسیر دادهها
- ایجاد حادثه در Microsoft Sentinel
- درک مفاهیم تریاژ حوادث در Sentinel
- تحقیقات حادثه در Microsoft Sentinel
- چگونه به حوادث Microsoft Sentinel پاسخ دهیم؟
- تحقیقات حادثه در چندین فضای کار
- شخصیسازی و مدیریت تمپلیت ورکبوک
- پیادهسازی ورکبوکهای سفارشی در Microsoft Sentinel
- کار با مصورسازیهای پیشرفته
شکار تهدید و تحلیل رفتار موجودیتها در Microsoft Sentinel
- بردارهای حمله MITRE ATT&CK در Microsoft Sentinel
- استفاده از کوئریهای شکار از گالری محتوا
- شخصیسازی کوئریهای شکار
- تحقیقات داده با بوکمارکهای شکار
- استفاده از لایو استریم برای نظارت بر کوئریهای شکار
- چگونه میتوان دادههای آرشیو شده لاگ را در Microsoft Sentinel بازیابی کرد؟
- مدیریت جستجوی جاب ها در Microsoft Sentinel
- تنظیمات تحلیل رفتار موجودیت
- تحقیقات از صفحه موجودیت در برابر تهدیدها
- قواعد تحلیلی تشخیص ناهنجاری در Microsoft Sentinel
این دوره برای چه کسانی مناسب است؟
- افراد فعال در زمینه IT که علاقه بسیاری به یادگیری اطلاعات درباره Microsoft Sentinel (SOAR و SIEM) دارند.
دوره Microsoft Sentinel با شبیهسازیهای عملی برای مبتدیان
-
به این دوره خوش آمدید! 04:45
-
درک محیط مایکروسافت 01:51
-
اصول دامنههای اکتیو دایرکتوری 12:11
-
اصول RAS ،DMZ و مجازیسازی 13:09
-
اصول خدمات ابری مایکروسافت 17:14
-
الزامی: اولین نکته درباره خدمات ابری مایکروسافت 02:10
-
الزامی: Azure AD اکنون به Entra ID تغییر نام داده است 03:28
-
سؤالاتی برای John Christopher 05:42
-
الزامی: استفاده از تکالیف (شبیهسازیها) در دوره 04:11
-
ایجاد حساب کاربری رایگان در Microsoft 365 05:38
-
دریافت اعتبار رایگان Azure 03:32
-
مروری بر Microsoft Sentinel 08:44
-
پیکربندی فضای کار Microsoft Sentinel 04:36
-
مدیریت نقشها در ارتباط با Sentinel 05:29
-
مدیریت انواع لاگ، نگهداری لاگ و ذخیرهسازی دادهها در Sentinel 03:53
-
شبیهسازی: اختصاص JC به نقش Microsoft Sentinel Contributor None
-
شناسایی منابع داده Microsoft Sentinel 04:59
-
راهاندازی کانکتورها برای وارد کردن دادهها به Microsoft Sentinel 09:08
-
اتصال Sentinel به Microsoft 365 Defender و Defender for Cloud 02:50
-
فرمت Common Event Format (CEF) و کالکشن رویدادهای Syslog 07:14
-
راهاندازی Windows Security Event Collection در Microsoft Sentinel 08:04
-
مدیریت کانکتورهای هوش تهدید در Microsoft Sentinel 06:36
-
کار با جداول لاگ سفارشی 07:25
-
شبیهسازی: پیکربندی کانکتورهای داده Microsoft Entra ID با ورود... None
-
درک قواعد تحلیلی در Microsoft Sentinel 05:30
-
پیکربندی قانون تلفیق یا فیوژن 03:29
-
قواعد تحلیلی امنیتی 04:58
-
کار با قواعد کوئری زمانبندی شده در Microsoft Sentinel 03:25
-
قواعد کوئری زمانبندی شده سفارشی 06:24
-
کار با قواعد تحلیلی نزدیک به زمان واقعی (NRT) 03:52
-
قواعد تحلیلی کانتنت هاب 03:21
-
واچ لیستها در Microsoft Sentinel 04:57
-
نشانههای تهدید در Microsoft Sentinel 02:30
-
شبیهسازی: ایجاد یک قانون تولید حادثه برای Defender for Identity... None
-
کار با موجودیتها برای طبقهبندی و تحلیل داده 11:28
-
کوئریهای مدل اطلاعات امنیت پیشرفته (ASIM) در Microsoft Sentinel 13:06
-
مدیریت پارسر ASIM 11:03
-
استفاده از قواعد خودکار 12:10
-
استفاده از پلی بوکها در Microsoft Sentinel 18:18
-
تریگر کردن قواعد خودکار با استفاده از قواعد تحلیلی 04:07
-
تریگر کردن پلی بوک هشدار و حادثه 01:05
-
شبیهسازی: ایجاد یک قانون حادثه خودکار که JC را به عنوان مالک اختصاص میدهد... None
-
ایجاد حادثه در Microsoft Sentinel 08:11
-
درک مفاهیم تریاژ حوادث در Sentinel 06:09
-
تحقیقات حادثه در Microsoft Sentinel 09:39
-
چگونه به حوادث Microsoft Sentinel پاسخ دهیم؟ 05:50
-
تحقیقات حادثه در چندین فضای کار 02:12
-
شخصیسازی و مدیریت تمپلیت ورکبوک 07:30
-
پیادهسازی ورکبوکهای سفارشی در Microsoft Sentinel 01:56
-
کار با مصورسازیهای پیشرفته 07:14
-
شبیهسازی: پیکربندی حادثه "Malicious Inbox" None
-
بردارهای حمله MITRE ATT&CK در Microsoft Sentinel 12:58
-
استفاده از کوئریهای شکار از گالری محتوا 07:57
-
شخصیسازی کوئریهای شکار 09:25
-
تحقیقات داده با بوکمارکهای شکار 06:53
-
استفاده از لایو استریم برای نظارت بر کوئریهای شکار 03:40
-
چگونه میتوان دادههای آرشیو شده لاگ را در Microsoft Sentinel بازیابی کرد؟ 03:50
-
مدیریت جستجوی جابها در Microsoft Sentinel 04:44
-
تنظیمات تحلیل رفتار موجودیت 11:26
-
تحقیقات از صفحه موجودیت در برابر تهدیدها 04:49
-
قواعد تحلیلی تشخیص ناهنجاری در Microsoft Sentinel 09:27
-
شبیهسازی: انتخاب کوئری Malicious Keyword در شکار... None
-
پاکسازی محیط لابراتوار 02:04
-
دریافت گواهینامه یودمی 01:31
-
جایزه: گام های بعدی چیست؟ 04:02
مشخصات آموزش
دوره Microsoft Sentinel با شبیهسازیهای عملی برای مبتدیان
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:همه سطوح
- تعداد درس:65
- مدت زمان :06:23:59
- حجم :3.82GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy