لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش پاسخ به حوادث و جرمشناسی سایبری
- آخرین آپدیت
دانلود Incident Response and Cyber Forensics
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این برنامه تحصیلی، تحلیلگران SOC، پاسخدهندگان به حوادث، بازرسان فارنزیک و متخصصان عملیات امنیت را با چارچوبهای عملیاتی و مهارتهای تحقیقی لازم برای شناسایی، تحلیل، مهار و بازیابی از حوادث امنیت سایبری تجهیز میکند. شما با بررسی اصول مانیتورینگ امنیتی، گردشکارهای همبستگی SIEM و تحلیل تلمتری نقاط انتهایی (Endpoint) شروع خواهید کرد تا هشدارها را به تحقیقات ساختاریافته تبدیل کنید. از طریق دموهای کاربردی، یاد میگیرید که چگونه فعالیتهای عادی (Baseline) را از رفتارهای مخرب تشخیص داده و الگوهای غیرطبیعی شبکه را تفسیر کنید.
با تکیه بر مبانی مانیتورینگ، الگوهای حملات منع سرویس (DoS) و منع سرویس توزیع شده (DDoS) را با استفاده از ابزارهای تحلیل بسته مانند Wireshark تحلیل خواهید کرد. شما ناهنجاریهای ترافیکی را بررسی کرده، رفتارهای سیلآسای دادهها (Flooding) را شناسایی میکنید و استراتژیهای کاهش اثر را برای حفاظت از در دسترس بودن شبکه به کار میبرید.
در ادامه، برنامه به سمت برنامهریزی ساختاریافته برای پاسخ به حوادث پیش میرود. شما مراحل چرخه حوادث را بررسی میکنید، نقشها و مسئولیتها را تعریف کرده، حوادث را طبقهبندی و اولویتبندی میکنید و دستورالعملهای پاسخ (Playbooks) هماهنگ را توسعه میدهید. از طریق شبیهسازیهای آمادگی و تمرینات ساختاریافته، خواهید آموخت که چگونه برنامهریزی موثر باعث کاهش زمان پاسخگویی و بهبود مسئولیتپذیری میشود.
سپس دوره اصول جرمشناسی دیجیتال (Digital Forensics)، از جمله یکپارچگی شواهد، تحلیل لاگها و فایلها، بازسازی خط زمانی (Timeline) و شبیهسازیهای کپچر حافظه را معرفی میکند. شما یاد میگیرید که چگونه تحقیقات را مستند کرده، شواهد را حفظ کنید و وقایع را برای ارائه گزارشهای قابل دفاع بازسازی نمایید.
در نهایت، شما فرآیندهای شناسایی، پاسخ، تحلیل فارنزیک، مهار، ریشهکنی و بازیابی را در یک پروژه شبیهسازی جامع حادثه ادغام خواهید کرد و مدیریت کامل چرخه حادثه را مطابق با استانداردهای سازمانی به نمایش میگذارید.
در پایان این برنامه، شما قادر خواهید بود:
- تکنیکهای همبستگی SIEM و مانیتورینگ نقاط انتهایی را پیادهسازی کنید.
- الگوهای حملات DoS و DDoS را شناسایی و تحلیل کنید.
- گردشکارهای طبقهبندی و اولویتبندی حوادث را ساختاردهی کنید.
- رویههای پاسخ به حوادث و پلیبوکها را توسعه داده و تست کنید.
- تحلیل فارنزیک لاگها و آثار دیجیتال را با مستندسازی صحیح انجام دهید.
- استراتژیهای مهار و ریشهکنی تهدیدات را اجرا کنید.
- فرآیندهای بازیابی را اعتبارسنجی کرده و بهبود تابآوری را اندازهگیری کنید.
- عملیات پاسخ به حوادث را در تمام چرخه حیات اجرا کنید.
این دوره برای تحلیلگران SOC، مدافعان تیم آبی (Blue Team)، مهندسان امنیت سایبری، متخصصان فارنزیک و حرفهایهای عملیات امنیتی که به دنبال تخصص در مدیریت ساختاریافته حوادث هستند، طراحی شده است.
به ما بپیوندید تا آمادگی عملیاتی، دقت در تحقیق و قابلیتهای ایجاد تابآوری مورد نیاز برای مدیریت موثر حوادث سایبری در دنیای واقعی را توسعه دهید.
سرفصل ها و درس ها
مانیتورینگ، SIEM و شناسایی DoS
Monitoring, SIEM and DoS Detection
معرفی تخصص
Specialization Introduction
معرفی دوره
Course Introduction
پیادهسازی مانیتورینگ امنیتی و تحلیل SIEM
Implementing Security Monitoring and SIEM Analysis
همبستگی لاگها و تلمتری شبکه
Correlating Logs and Network Telemetry
بهکارگیری مفاهیم شناسایی و پاسخ نقاط انتهایی
Applying Endpoint Detection and Response Concepts
دمو: ساخت داشبوردهای همبستگی رویدادها
Demonstration: Building Event Correlation Dashboards
دمو: بررسی هشدارهای نقاط انتهایی
Demonstration: Investigating Endpoint Alerts
شناسایی حملات DoS و DDoS
Detecting DoS and DDoS Attacks
انواع حملات DoS و DDoS
Types of DoS and DDoS Attacks
دمو: نمایش حملات DoS با استفاده از Wireshark
Demonstration: Demonstrating DoS Attacks Using Wireshark
دمو: تایید حملات DoS زنده با استفاده از Wireshark
Demonstration: Verifying Live DoS Attacks Using Wireshark
مبانی پاسخ به حوادث و آمادگی فارنزیک
Incident Response Foundations and Forensic Readiness
بررسی چرخه پاسخ به حوادث
Exploring the Incident Response Lifecycle
تعریف نقشها و مسئولیتها
Defining Roles and Responsibilities
طبقهبندی و اولویتبندی حوادث
Classifying and Prioritizing Incidents
دمو: ساخت ماتریس حوادث
Demonstration: Building an Incident Matrix
دمو: اتوماسیون چرخه حادثه و ماتریس اولویتبندی
Demonstration: Automating Incident Lifecycle and Prioritization Matrix
توسعه رویههای پاسخ به حوادث
Developing Incident Response Procedures
ایجاد کانالهای ارتباطی و هماهنگی
Establishing Communication and Coordination Channels
تست و شبیهسازی آمادگی پاسخ
Testing and Simulating Response Readiness
نمایش نظرات