Brandon DeVault

Brandon DeVault یک نویسنده امنیتی Sr است که بر عملیات عمومی تیم آبی، واکنش به حادثه و شکار تهدید در Pluralsight تمرکز دارد. او همچنین یکی از اعضای گارد ملی هوایی فلوریدا است و به عنوان شکارچی تهدید در تیم دفاع ماموریت (MDT) که از خطوط هوایی آمریکای شمالی دفاع می کند، کار می کند. قبل از پیوستن به Pluralsight، براندون با Elastic به عنوان معمار Education کار می کرد که محتوای امنیتی را ایجاد و ارائه می کرد. او همچنین با فرماندهی عملیات ویژه کار می کرد و در آنجا دو اعزام به افغانستان در تیم های ارتباطی قابل استقرار داشت. تجربه او شامل ارتباطات ماهواره ای، فناوری های رادیویی، مدیریت سیستم و شبکه است. براندون همچنین مشتاق هک سخت افزار، لحیم کاری، پیاده روی است و در حال حاضر دارای گواهینامه های GCIA، GCED و Security+ است.
دوره های این مدرس:

آموزش پروتکل های شبکه برای امنیت: ICMP

Network Protocols for Security: ICMP

در این دوره، ایجاد ترافیک شبکه و بررسی رفتار ترافیک ICMP را تمرین خواهیم کرد. وقتی کارتان تمام شد، درک اساسی در مورد چگونگی پیدا کردن ناهنجاری ها در ICMP خواهید داشت.


آموزش موارد داغ امنیتی: SBOMs

Security Hot Takes: SBOMs

در این دوره انفجاری Hot Takes، حقایق پنهان نرم افزار Bill of Materials (SBOMs) را کشف کنید. به ما بپیوندید تا آخرین روندها و بحث‌ها را تشریح کنیم و در مورد اینکه آیا SBOM برای سازمان شما کار می‌کند یا خیر، به ما بپیوندید.


آموزش پروتکل های شبکه برای امنیت: IPv4 و ARP

Network Protocols for Security: IPv4 and ARP

درک نحوه عملکرد پروتکل های شبکه یک مهارت ضمنی است که برای موفقیت در امنیت سایبری لازم است. در این دوره، ایجاد ترافیک شبکه و بررسی پروتکل های لایه لینک و اینترنت را تمرین می کنیم.


آموزش Log4j Vulnerability Lab: Video Walkthrough

Log4j Vulnerability Lab: Video Walkthrough

این دوره آموزشی ویدیویی به عنوان یک ویدیوی همراه برای Log4j Vulnerability Lab: Emulation and Detection طراحی شده است.


آموزش شکار تهدید: بررسی، خودکارسازی و بهبود

Threat Hunting: Review, Automate, and Improve

وظایف بعدی پس از تکمیل شکار تهدید چیست؟ این دوره به شما یاد می دهد که چگونه نتایج ملموس ایجاد کنید و روند شکار تهدید خود را بهبود بخشید.


آموزش آسیب پذیری های TorchServe: آنچه باید بدانید

TorchServe Vulnerabilities: What You Should Know

جلسه پرسش و پاسخ درباره آسیب‌پذیری‌های TorchServe (ShellTorch)، دسترسی از راه دور، CVE-2023-43654، و CVE-2022-1471 را پوشش می‌دهد.


آموزش آسیب پذیری متن Apache Commons: آنچه باید بدانید

Apache Commons Text Vulnerability: What You Should Know

این دوره یک جلسه پرسش و پاسخ است که در مورد آسیب پذیری متن Apache Commons بحث می کند.


آموزش پروتکل های شبکه برای امنیت: SMB

Network Protocols for Security: SMB

در این دوره، ایجاد ترافیک شبکه و بررسی رفتار پروتکل SMB را تمرین خواهید کرد. وقتی کارتان تمام شد، درک اساسی در مورد چگونگی پیدا کردن ناهنجاری ها در SMB خواهید داشت.


آموزش آسیب پذیری Log4j: آنچه باید بدانید

Log4j Vulnerability: What You Should Know

این دوره یک جلسه پرسش و پاسخ است که در مورد آسیب پذیری log4j، شناخته شده به عنوان log4shell است.


آموزش Threat Hunting: Endpoint Hunting

Threat Hunting: Endpoint Hunting

مسئول بودن برای یافتن ناهنجاری ها در یک محیط می تواند یک کار دلهره آور باشد. این دوره به شما می آموزد که چگونه از طریق مصنوعات نقطه پایانی برای یافتن رفتارهای مخرب شکار کنید.


آموزش Microsoft Outlook Elevation of Privilege Vilnerability: آنچه باید بدانید

Microsoft Outlook Elevation of Privilege Vulnerability: What You Should Know

جلسه پرسش و پاسخ در مورد آسیب‌پذیری امتیاز برتری Microsoft Outlook، CVE-2023-23397.


آموزش پروتکل های شبکه برای امنیت: DNS

Network Protocols for Security: DNS

در این دوره آموزشی، ایجاد ترافیک شبکه برای تجزیه و تحلیل نحوه عملکرد پرس و جوها و پاسخ های DNS را تمرین خواهید کرد. وقتی کارتان تمام شد، درک اساسی در مورد چگونگی پیدا کردن ناهنجاری ها در DNS خواهید داشت.


آموزش پاسخ به حادثه: تجزیه و تحلیل شبکه

Incident Response: Network Analysis

وارد شدن به یک موقعیت واکنش به حادثه می تواند ترسناک باشد. این دوره به شما یاد می دهد که چگونه داده های شبکه را تجزیه و تحلیل کنید، مصنوعات شبکه را به هم مرتبط کنید، و شروع به جمع آوری داستان آنچه اتفاق افتاده است کنید.


آموزش Kubernetes در مورد آسیب پذیری ویندوز: آنچه باید بدانید

Kubernetes on Windows Vulnerability: What You Should Know

جلسه پرسش و پاسخ درباره Kubernetes در مورد آسیب‌پذیری ویندوز، CVE-2023-3676.


آموزش پروتکل های شبکه برای امنیت: TCP و UDP

Network Protocols for Security: TCP and UDP

این دوره به شما آموزش ایجاد ترافیک شبکه و بازرسی پروتکل های حمل و نقل را می دهد. وقتی کارتان تمام شد، درک اساسی در مورد چگونگی پیدا کردن ناهنجاری ها در TCP و UDP خواهید داشت.


آموزش Talking Tradecraft @ Pluralsight: یک فرو رفتن فنی در اکسپلویت Log4Shell

Talking Tradecraft @ Pluralsight: A Technical Dive into the Log4Shell Exploit

این دوره یک پس از مرگ فنی از آسیب‌پذیری Log4Shell است که در مورد تأثیری که تا به امروز دیده شده است، پیشرفت‌های جدید در اصلاح و انتظارات در آینده بحث می‌کند.


آموزش شکار تهدید: شکار شبکه

Threat Hunting: Network Hunting

مسئول بودن برای یافتن ناهنجاری ها در یک محیط می تواند کار دلهره آور باشد. این دوره به شما یاد می دهد که چگونه از طریق ترافیک شبکه شکار کنید تا رفتارهای مخرب را پیدا کنید.


آموزش ایجاد یک بنیاد امنیت سایبری قوی

Building a Strong Cyber Security Foundation

در این دوره مقدماتی به عنوان اولین قدم که مهارت ها و دانش ضروری برای یک حرفه موفق در حوزه امنیت سایبری را پوشش می دهد، همراه ما باشید.


آموزش آسیب پذیری MOVEit: آنچه باید بدانید

MOVEit Vulnerability: What You Should Know

جلسه پرسش و پاسخ درباره آسیب‌پذیری انتقال MOVEit - CVE-2023-34362


آموزش موارد داغ امنیتی: رخنه LastPass

Security Hot Takes: LastPass Breach

در این دوره انفجاری Hot Takes در حین بحث و مناظره در مورد نقض بدنام امنیتی LastPass غوطه ور شوید. به ما بپیوندید تا درس‌های مهم از این شکست پیشگامانه را بررسی کنیم.


آموزش پروتکل های شبکه برای امنیت: HTTP

Network Protocols for Security: HTTP

در این دوره، ایجاد ترافیک شبکه و بررسی رفتار ترافیک وب را تمرین خواهید کرد. وقتی کارتان تمام شد، درک اساسی در مورد چگونگی پیدا کردن ناهنجاری ها در HTTP خواهید داشت.


آموزش آسیب پذیری VMWare ESXi: آنچه باید بدانید

VMWare ESXi Vulnerability: What You Should Know

جلسه پرسش و پاسخ درباره آسیب‌پذیری VMWare ESXi، CVE-2021-21974


آموزش شکار تخصصی: شکار تهدید در ماشین های مجازی

Specialized Hunts: Threat Hunting within Virtual Machines

ماشین های مجازی بخشی از محیطی هستند که دشمن می تواند در آن فعالیت کند. این دوره به شما یاد می دهد که چگونه یک شکار تخصصی تهدید را در VM ها راه اندازی و انجام دهید.