آموزش هوش تهدید با فریم‌ورک‌های Zeek - آخرین آپدیت

دانلود Threat Intelligence with Zeek Frameworks

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سازمان‌ها با حجم انبوهی از حملات سایبری مواجه هستند و اغلب فاقد دید لازم برای شناسایی و پاسخ مناسب به این حملات می‌باشند. در دوره «هوش تهدید با فریم‌ورک‌های Zeek»، شما یاد می‌گیرید که چگونه تلمتری شبکه را با استفاده از Zeek غنی‌سازی کنید. ابتدا، فریم‌ورک امضای (Signature) Zeek را بررسی کرده و نحوه استفاده از آن برای شناسایی تهدیدات شناخته شده را می‌آموزید. سپس، نحوه استفاده از فریم‌ورک هوش (Intelligence) Zeek را برای غنی‌سازی داده‌ها و شناسایی لحظه‌ای تهدیدات کشف خواهید کرد. در نهایت، یاد می‌گیرید که چگونه از فریم‌ورک اعلان (Notice) Zeek برای هشدار در مورد رفتارهای خاص استفاده کنید تا بتوانید بر اساس اطلاعات به‌دست آمده، اقدامات لازم را انجام دهید. پس از اتمام این دوره، مهارت‌ها و دانش لازم برای استفاده از فریم‌ورک‌های Zeek جهت ارتقای عملیات امنیت در سازمان خود را کسب خواهید کرد.

سرفصل ها و درس ها

شناسایی تهدیدات در Zeek با استفاده از امضاها Zeek Detections with Signatures

  • شناسایی تهدیدات در Zeek با استفاده از امضاها Zeek Detections with Signatures

  • فریم‌ورک امضا (Signature Framework) The Signature Framework

  • شناسایی فعالیت‌های HTTP Detecting HTTP Activity

  • وضعیت دانلود فایل‌ها چگونه است؟ What About File Downloads?

  • شناسایی بدافزارهای شناخته شده Detecting Known Malware

غنی‌سازی داده‌های Zeek Enriching Zeek’s Data

  • غنی‌سازی داده‌های Zeek Enriching Zeek’s Data

  • تفاوت هوش عمومی و هوش تهدید General Intelligence vs. Threat Intelligence

  • فریم‌ورک Intel در Zeek The Zeek Intel Framework

  • ساخت فایل‌های داده سفارشی برای Intel Creating Custom Data Files for Intel

  • افزودن داده‌های دامنه Adding Domain Data

سفارشی‌سازی پاسخ‌های Zeek Customizing Zeek’s Responses

  • شناسایی داده‌های کدگذاری شده در استریم‌ها Detecting Encoded Data in Streams

  • دمو: شناسایی داده‌های کدگذاری شده HTTP Demo: Detecting Encoded HTTP Data

  • شناسایی مبهم‌سازی (Obfuscation) با Zeek Detecting Obfuscation with Zeek

  • استفاده از فریم‌ورک اعلان (Notice Framework) Using the Notice Framework

  • اطلاعات تکمیلی هوش Zeek Additional Zeek Intelligence Information

نمایش نظرات

آموزش هوش تهدید با فریم‌ورک‌های Zeek
جزییات دوره
1h 11m
15
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.