دوره آموزشی
دوبله زبان فارسی
آموزش Microsoft Sentinel - از صفر تا صد
✅ سرفصل و جزئیات آموزش
آنچه یاد خواهید گرفت:
- یادگیری عمیق Sentinel
- کشف نحوه استقرار و مدیریت Sentinel
- یادگیری نحوه استفاده از هوش تهدید سایبری در Sentinel
- درک نحوه ساخت تشخیصها با قوانین تحلیلی
- درک مبانی KQL
- یادگیری نحوه جذب لاگها با کانکتورهای داده
- یادگیری نحوه ساخت اتوماسیونهای پیچیده و SOAR
- کشف نحوه مصورسازی داده با واچ لیستها
- یادگیری مفاهیم پیشرفته Sentinel مانند IaC و نوتبوکها
- کشف نحوه استفاده از MITRE ATT&CK برای عملیاتهای SOC
توضیحات دوره
دوره «Microsoft Sentinel - از صفر تا صد»، یک دوره ساختاریافته در یودمی است که برای متخصصان IT طراحی شده تا بتوانند به Microsoft Sentinel برای تشخیص، پاسخدهی و معماری امنیت برتر تسلط پیدا کنند. این دوره شما را به دقت از مراحل راهاندازی اولیه تا پیادهسازی پیشرفته با کاربردهای واقعی راهنمایی میکند.
با یادگیری Microsoft Sentinel، شما در حال کسب مهارت در پلتفرم پیشرو مدیریت اطلاعات و رویداد امنیت (SIEM) هستید که برای امنیت سایبری مدرن حیاتی است.
ویژگیهای کلیدی:
- مقدمه - ایجاد پایهای قوی با بررسی Microsoft Sentinel
- معماری - پرداختن به طراحی ساختاری Microsoft Sentinel برای راهحلهای مقیاسپذیر
- استقرار - راهنمایی گام به گام درباره استقرار موثر Microsoft Sentinel
- تحلیل لاگ - تسلط به هنر تحلیل لاگها برای تفسیر داده بینشمند
- کانکتورهای داده - یادگیری نحوه یکپارچه سازی منابع داده مختلف با کانکتورهای Sentinel
- مدیریت تهدید - تجهیز خود با استراتژیهایی برای مدیریت تهدید پیشگیرانه
- شکار تهدید - توسعه مهارتها برای جستجوی فعال و خنثیسازی تهدیدات بالقوه
- هوش تهدید - یکپارچهسازی و استفاده از هوش تهدید برای اتخاذ تدابیر امنیتی آگاهانه
- UEBA - درک تحلیل رفتار کاربر و انتیتی برای تشخیص ناهنجاریهای پیشرفته
- MITRE ATT&CK - اعمال فریمورک MITRE ATT&CK برای مدلسازی تهدید جامع
- اتوماسیون و SOAR - خودکارسازی پاسخها و ارکستراسیون عملیاتهای امنیت با SOAR
- ورکبوکها - ایجاد و مدیریت ورکبوکها برای گزارشدهی امنیت پویا
- واچ لیستها - استفاده از واچ لیستها برای نظارت و ردیابی تهدیدات امنیتی
- بهینهسازی هزینه - یادگیری تکنیکهایی برای بهینهسازی هزینهها و در عین حال حفظ کارایی امنیتی
مفاهیم مهم دیگر:
- مخزنها و IaC برای Sentinel - مدیریت کد برای Sentinel با استفاده از متدولوژیهای زیرساخت به عنوان کد
- Azure Lighthouse - بررسی مدیریت multi-tenant با Azure Lighthouse
- Azure ARC با Azure Monitor Agent - گسترش قابلیتهای Sentinel در محیطهای مختلف با Azure ARC
- Azure OpenAI و چتجیپیتی - یکپارچهسازی هوش مصنوعی پیشرفته با Sentinel برای افزایش بینشهای امنیتی
- نوتبوکها - استفاده از Jupyter Notebooks برای تحلیل داده پیشرفته و شکار تهدید
این دوره برای چه کسانی مناسب است؟
- تحلیلگر SOC
- مهندس امنیت
- مشاور امنیت
- معمار امنیت
- مدیر امنیت
- مهندس ابر
- معمار ابر
- مدیر IT
آموزش Microsoft Sentinel - از صفر تا صد
-
خوش آمدگویی و درباره مدرس خود 00:44
-
محتوای دوره 05:15
-
چالشهای امنیت سایبری، SIEM و SOAR 07:49
-
Microsoft Sentinel چیست؟ 01:35
-
Sentinel در Microsoft Security Cosmos 04:44
-
دفاع در برابر زنجیرههای حمله 04:23
-
Sentinel به عنوان SaaS 02:10
-
سلسلهمراتب منابع آژور 03:41
-
معماری Sentinel 02:10
-
معماری Sentinel None
-
ایجاد Tenant آژور خود 00:51
-
پیشنیازهای استقرار 01:05
-
دمو - ایجاد گروه منبع آژور 01:14
-
دمو - ایجاد فضای کاری تحلیل لاگ 01:39
-
دمو - ایجاد فضای کاری Sentinel 01:13
-
Azure RBAC 01:35
-
Sentinel RBAC 02:10
-
دمو - Azure RBAC 02:47
-
استقرار Sentinel None
-
بررسی 03:49
-
خوشه اختصاصی 02:19
-
دمو - فضای کاری تحلیل لاگ 01:30
-
تحلیل لاگ None
-
بررسی 02:51
-
دمو - هاب محتوا 04:49
-
دمو - جذب هوش تهدید به Sentinel 04:08
-
دمو - اعتبارسنجی جذب لاگ هوش تهدید 01:26
-
دمو - جذب Entra ID به Sentinel 02:13
-
دمو - اعتبارسنجی جذب Entra ID 01:31
-
دمو - استقرار لابراتوار آموزشی Sentinel 01:50
-
کانکتورهای داده None
-
گردش کار Sentinel 03:04
-
قوانین تحلیلی 01:39
-
دمو - قوانین تحلیلی 02:18
-
قوانین تحلیلی زمانبندی شده 01:13
-
دمو - قوانین تحلیلی زمانبندی شده 05:51
-
قوانین نزدیک به بلادرنگ (NRT) 00:56
-
دمو - قوانین نزدیک به بلادرنگ (NRT) 02:20
-
فیوژن 01:28
-
دمو - فیوژن 04:13
-
تحلیل رفتار ML 01:59
-
دمو - تحلیل رفتار ML 02:28
-
قوانین هوش تهدید 01:10
-
دمو - قوانین هوش تهدید 01:33
-
قوانین Microsoft Security 00:49
-
دمو - قوانین Microsoft Security 01:07
-
دمو - داشبورد حوادث 08:26
-
مدیریت تهدید None
-
شکار تهدید چیست؟ 02:46
-
KQL 101 04:18
-
دمو - شکار تهدید در Sentinel 02:43
-
دمو - شکار رویدادهای Entra ID 07:40
-
شکار تهدید None
-
هوش تهدید سایبری چیست؟ 03:50
-
STIX و TAXII 02:19
-
دمو - CTI در Sentinel 03:57
-
هوش تهدید سایبری None
-
UEBA در Sentinel 03:15
-
دمو - UEBA در Sentinel 07:10
-
UEBA None
-
بررسی ATT&CK 02:55
-
دمو - MITRE ATT&CK 07:03
-
دمو - ATT&CK در Sentinel 02:59
-
ATT&CK None
-
قابلیتهای اتوماسیون در Sentinel 03:27
-
قوانین اتوماسیون 00:43
-
دمو - قوانین اتوماسیون 08:22
-
پلیبوکها 01:12
-
قوانین اتوماسیون در مقابل پلیبوکها 02:13
-
اپلیکیشنهای منطق آژور 03:21
-
دمو - پلیبوکها و اپلیکیشنهای منطق آژور 06:47
-
REST API در Sentinel 01:51
-
اتوماسیون و SOAR None
-
ورکبوکها در Sentinel 00:47
-
دمو - ایجاد ورکبوکها 04:28
-
ورکبوکها None
-
واچ لیستها در Sentinel 01:30
-
دمو - ایجاد واچ لیستها 03:48
-
دمو - یکپارچهسازی واچ لیستها با قوانین تحلیلی 02:48
-
واچ لیستها None
-
مدلهای قیمتگذاری 01:25
-
سطوح تعهد 02:00
-
انواع لاگ 02:17
-
دمو - ورکبوک بهینهسازی هزینه 03:59
-
بهینهسازی هزینه None
-
مدیریت Sentinel از طریق مخزنها و IaC 01:25
-
Azure Lighthouse 02:55
-
کامیونیتی 04:12
-
نوتبوکها 01:08
-
Azure ARC با Azure Monitor Agent 05:02
-
Sentinel با Azure OpenAI و چتجیپیتی 09:34
-
مفاهیم دیگر Sentinel None
-
متشکرم! 00:32
مشخصات آموزش
آموزش Microsoft Sentinel - از صفر تا صد
- تاریخ به روز رسانی: 1404/06/14
- سطح دوره:مقدماتی
- تعداد درس:93
- مدت زمان :03:59:02
- حجم :1.44GB
- زبان:دوبله زبان فارسی
- دوره آموزشی:AI Academy