آموزش SIEM - مدیریت رویداد با Splunk Security
✅ سرفصل و جزئیات آموزش
یاد بگیرید چگونه از Splunk برای کاهش چشمگیر تاثیر ریسک ها و تهدیدات امنیتی استفاده کنید.
مدیریت اطلاعات و رویداد امنیتی (SIEM) به شرکت ها کمک می کند ریسک ها و تهدیدات را شناسایی کنند. رویدادهای امنیتی، موقعیت های اجتناب ناپذیری هستند که شرکت ها در حین رشد با آن ها مواجه می شوند و شرکت ها باید با یک برنامه برای کاهش چشمگیر تاثیر ریسک ها و تهدیدات امنیتی آماده باشند.
در این دوره، ناتو رایلی به شما نشان می دهد چگونه به مدیریت رویداد با Splunk مسلط شوید تا برای رویدادهای امنیتی بیشتر از همیشه آماده باشید. او دانش و اصول ضروری در مورد اینکه چگونه اهداف مدیریت امنیت قابل دستیابی تعیین کنید، فرآیندهای موثر کشف حادثه را شروع کنید و گزارش دهی امنیت ارزشمندی ایجاد کنید.
یاد بگیرید چگونه به تهدیدات، از جمله حوادث باج افزار و زیرساخت های به خطر افتاده رسیدگی کنید و توصیه های قابل اجرا برای بهبود نتایج امنیتی ارائه دهید. به مدرس در این دوره بپیوندید تا درک عمیق تری از اینکه چگونه کنترل بیشتری روی نتایج امنیتی، صرف نظر از اندازه سازمان خود اعمال کنید، بدست آورید.
آموزش SIEM - مدیریت رویداد با Splunk Security
-
بررسی مدیریت رویداد 0:00:46
-
رویکرد Splunk به مدیریت اطلاعات و رویداد امنیتی (SIEM) 0:01:01
-
آشنایی با اپلیکیشن Splunk Security Essentials 0:02:13
-
قدرت یک هدف خوب 0:03:08
-
اهداف امنیتی خود را اولویت بندی کنید 0:02:35
-
ایجاد مدیریت رویداد برای delegate کردن و همکاری 0:02:50
-
برنامه ریزی یک استراتژی مدیریت مورد 0:02:37
-
چگونه از regex برای فیلترینگ سفارشی رویداد استفاده کنیم؟ 0:03:02
-
چگونه از GRC به عنوان یک نقطه شروع استفاده کنیم؟ 0:02:03
-
فرآیند کشف چیست؟ 0:01:32
-
چگونه متد علمی را برای ساخت دسته بندی ها اعمال کنیم؟ 0:03:14
-
چگونه یک فرضیه را تنظیم و یک آزمایش را اجرا کنیم؟ 0:03:31
-
چگونه از regex برای فیلترینگ سفارشی رویداد استفاده کنیم؟ 0:01:40
-
پیاده سازی تست های توسعه موفق در تولید 0:02:55
-
زمانبندی هشدار و گزارش 0:02:01
-
استفاده از فریمورک های زنجیره کشتار سایبری و MITRE ATT&CK 0:01:28
-
تعیین اینکه کدام رویدادها می توانند خودکار شوند 0:01:39
-
پاسخ به حادثه، بازیابی فاجعه و اجرای استراتژی های مدیریت مورد 0:03:06
-
تحلیل ریشه ای علت 0:02:50
-
مدیریت رویدادهای بحرانی 0:01:40
-
موارد استفاده واقعی 0:02:33
-
جمع بندی مطالب 0:02:07
-
تست تشخیص ها 0:01:53
مشخصات آموزش
آموزش SIEM - مدیریت رویداد با Splunk Security
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:متوسط
- تعداد درس:23
- مدت زمان :0:52:24
- حجم :141.0MB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy