آموزش پاسخ به حوادث و جرم‌شناسی سایبری - آخرین آپدیت

دانلود Incident Response and Cyber Forensics

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این برنامه تحصیلی، تحلیلگران SOC، پاسخ‌دهندگان به حوادث، بازرسان فارنزیک و متخصصان عملیات امنیت را با چارچوب‌های عملیاتی و مهارت‌های تحقیقی لازم برای شناسایی، تحلیل، مهار و بازیابی از حوادث امنیت سایبری تجهیز می‌کند. شما با بررسی اصول مانیتورینگ امنیتی، گردش‌کارهای همبستگی SIEM و تحلیل تلمتری نقاط انتهایی (Endpoint) شروع خواهید کرد تا هشدارها را به تحقیقات ساختاریافته تبدیل کنید. از طریق دموهای کاربردی، یاد می‌گیرید که چگونه فعالیت‌های عادی (Baseline) را از رفتارهای مخرب تشخیص داده و الگوهای غیرطبیعی شبکه را تفسیر کنید. با تکیه بر مبانی مانیتورینگ، الگوهای حملات منع سرویس (DoS) و منع سرویس توزیع شده (DDoS) را با استفاده از ابزارهای تحلیل بسته مانند Wireshark تحلیل خواهید کرد. شما ناهنجاری‌های ترافیکی را بررسی کرده، رفتارهای سیل‌آسای داده‌ها (Flooding) را شناسایی می‌کنید و استراتژی‌های کاهش اثر را برای حفاظت از در دسترس بودن شبکه به کار می‌برید. در ادامه، برنامه به سمت برنامه‌ریزی ساختاریافته برای پاسخ به حوادث پیش می‌رود. شما مراحل چرخه حوادث را بررسی می‌کنید، نقش‌ها و مسئولیت‌ها را تعریف کرده، حوادث را طبقه‌بندی و اولویت‌بندی می‌کنید و دستورالعمل‌های پاسخ (Playbooks) هماهنگ را توسعه می‌دهید. از طریق شبیه‌سازی‌های آمادگی و تمرینات ساختاریافته، خواهید آموخت که چگونه برنامه‌ریزی موثر باعث کاهش زمان پاسخگویی و بهبود مسئولیت‌پذیری می‌شود. سپس دوره اصول جرم‌شناسی دیجیتال (Digital Forensics)، از جمله یکپارچگی شواهد، تحلیل لاگ‌ها و فایل‌ها، بازسازی خط زمانی (Timeline) و شبیه‌سازی‌های کپچر حافظه را معرفی می‌کند. شما یاد می‌گیرید که چگونه تحقیقات را مستند کرده، شواهد را حفظ کنید و وقایع را برای ارائه گزارش‌های قابل دفاع بازسازی نمایید. در نهایت، شما فرآیندهای شناسایی، پاسخ، تحلیل فارنزیک، مهار، ریشه‌کنی و بازیابی را در یک پروژه شبیه‌سازی جامع حادثه ادغام خواهید کرد و مدیریت کامل چرخه حادثه را مطابق با استانداردهای سازمانی به نمایش می‌گذارید. در پایان این برنامه، شما قادر خواهید بود: - تکنیک‌های همبستگی SIEM و مانیتورینگ نقاط انتهایی را پیاده‌سازی کنید. - الگوهای حملات DoS و DDoS را شناسایی و تحلیل کنید. - گردش‌کارهای طبقه‌بندی و اولویت‌بندی حوادث را ساختاردهی کنید. - رویه‌های پاسخ به حوادث و پلی‌بوک‌ها را توسعه داده و تست کنید. - تحلیل فارنزیک لاگ‌ها و آثار دیجیتال را با مستندسازی صحیح انجام دهید. - استراتژی‌های مهار و ریشه‌کنی تهدیدات را اجرا کنید. - فرآیندهای بازیابی را اعتبارسنجی کرده و بهبود تاب‌آوری را اندازه‌گیری کنید. - عملیات پاسخ به حوادث را در تمام چرخه حیات اجرا کنید. این دوره برای تحلیلگران SOC، مدافعان تیم آبی (Blue Team)، مهندسان امنیت سایبری، متخصصان فارنزیک و حرفه‌ای‌های عملیات امنیتی که به دنبال تخصص در مدیریت ساختاریافته حوادث هستند، طراحی شده است. به ما بپیوندید تا آمادگی عملیاتی، دقت در تحقیق و قابلیت‌های ایجاد تاب‌آوری مورد نیاز برای مدیریت موثر حوادث سایبری در دنیای واقعی را توسعه دهید.

سرفصل ها و درس ها

مانیتورینگ، SIEM و شناسایی DoS Monitoring, SIEM and DoS Detection

  • معرفی تخصص Specialization Introduction

  • معرفی دوره Course Introduction

  • پیاده‌سازی مانیتورینگ امنیتی و تحلیل SIEM Implementing Security Monitoring and SIEM Analysis

  • همبستگی لاگ‌ها و تلمتری شبکه Correlating Logs and Network Telemetry

  • به‌کارگیری مفاهیم شناسایی و پاسخ نقاط انتهایی Applying Endpoint Detection and Response Concepts

  • دمو: ساخت داشبوردهای همبستگی رویدادها Demonstration: Building Event Correlation Dashboards

  • دمو: بررسی هشدارهای نقاط انتهایی Demonstration: Investigating Endpoint Alerts

  • شناسایی حملات DoS و DDoS Detecting DoS and DDoS Attacks

  • انواع حملات DoS و DDoS Types of DoS and DDoS Attacks

  • دمو: نمایش حملات DoS با استفاده از Wireshark Demonstration: Demonstrating DoS Attacks Using Wireshark

  • دمو: تایید حملات DoS زنده با استفاده از Wireshark Demonstration: Verifying Live DoS Attacks Using Wireshark

مبانی پاسخ به حوادث و آمادگی فارنزیک Incident Response Foundations and Forensic Readiness

  • بررسی چرخه پاسخ به حوادث Exploring the Incident Response Lifecycle

  • تعریف نقش‌ها و مسئولیت‌ها Defining Roles and Responsibilities

  • طبقه‌بندی و اولویت‌بندی حوادث Classifying and Prioritizing Incidents

  • دمو: ساخت ماتریس حوادث Demonstration: Building an Incident Matrix

  • دمو: اتوماسیون چرخه حادثه و ماتریس اولویت‌بندی Demonstration: Automating Incident Lifecycle and Prioritization Matrix

  • توسعه رویه‌های پاسخ به حوادث Developing Incident Response Procedures

  • ایجاد کانال‌های ارتباطی و هماهنگی Establishing Communication and Coordination Channels

  • تست و شبیه‌سازی آمادگی پاسخ Testing and Simulating Response Readiness

  • دمو: شبیه‌سازی آمادگی پاسخ به حوادث Demonstration: Simulating Incident Response Readiness

  • دمو: ساخت و تست پلی‌بوک رویه پاسخ Demonstration: Building and Testing a Response Procedure Playbook

  • تحلیل داده‌های فارنزیک و مدیریت شواهد Forensic Data Analysis and Evidence Handling

  • به‌کارگیری SOPها برای مستندسازی فارنزیک Applying SOPs for Forensic Documentation

  • دمو: انجام فارنزیک لاگ‌ها و فایل‌ها Demonstration: Performing Log and File Forensics

  • دمو: شبیه‌سازی کپچر حافظه و تحلیل خط زمانی Demonstration: Simulating Memory Capture and Timeline Analysis

مهار، ریشه‌کنی و بازیابی حادثه Incident Containment, Eradication and Recovery

  • پیاده‌سازی تکنیک‌های مهار و ریشه‌کنی Implementing Containment and Eradication Techniques

  • دمو: ایزوله کردن هاست‌ها با استفاده از iptables Demonstration: Isolating Hosts Using iptables

  • دمو: ریشه‌کنی تهدیدات فعال در لینوکس Demonstration: Eradicating Active Threats on Linux

  • اعتبارسنجی حوادث و بررسی‌های بازگشت به سرویس Validating Incidents and Return-to-Service Checks

  • اندازه‌گیری معیارهای پس از حادثه و درس‌های آموخته شده Measuring Post Incident Metrics and Lessons Learned

  • دمو: ساخت داشبوردهای تاب‌آوری Demonstration: Building Resilience Dashboards

  • دمو: بازیابی پایان حادثه نیست Demonstration: Recovery Is Not the End of the Incident

جمع‌بندی دوره و ارزیابی Course Wrap-Up and Assessment

  • خلاصه دوره Course Summary

نمایش نظرات

آموزش پاسخ به حوادث و جرم‌شناسی سایبری
جزییات دوره
8h 43m
33
(آخرین آپدیت)
377
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده