آموزش تحلیل فارنزیک و همبستگی در Amazon Security Hub - آخرین آپدیت

دانلود Amazon Security Hub Correlation and Forensic Analysis

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: بررسی حوادث امنیتی در فضای ابری بدون ابزارها و فرآیندهای مناسب می‌تواند دشوار باشد. در این دوره آموزشی با عنوان «تحلیل فارنزیک و همبستگی در Amazon Security Hub»، شما توانایی انجام تحقیقات فارنزیک موثر با استفاده از سرویس‌های امنیتی بومی AWS را کسب خواهید کرد. در ابتدا، نحوه شناسایی و تفسیر یافته‌های حیاتی GuardDuty، مانند به خطر افتادن اعتبارنامه‌های IAM را بررسی می‌کنید. سپس، می‌آموزید که چگونه این یافته‌ها را با تخلفات قوانین AWS Config از طریق Security Hub مرتبط کنید تا به درک عمیق‌تری از اتفاقات دست یابید. در نهایت، نحوه بازسازی فعالیت‌های مهاجم با استفاده از CloudTrail و CloudWatch Logs Insights را یاد گرفته و داشبوردهایی برای نظارت بر تهدیدات به‌صورت آنی (Real-time) خواهید ساخت. پس از پایان این دوره، شما مهارت‌ها و دانش لازم در زمینه شناسایی و تحلیل تهدیدات AWS را برای بررسی حوادث امنیتی، تجسم معیارهای کلیدی و آماده‌سازی برای تحلیل‌های پیشرفته‌تر با استفاده از Amazon Security Lake به دست خواهید آورد.

سرفصل ها و درس ها

تفسیر یافته‌های GuardDuty Interpreting GuardDuty Findings

  • تفسیر یافته‌های GuardDuty Interpreting GuardDuty Findings

  • دمو: بررسی GuardDuty در کنسول AWS Demo: Reviewing GuardDuty in AWS Console

تجمیع با AWS Config و Security Hub Aggregating with AWS Config and Security Hub

  • تجمیع با AWS Config و Security Hub Aggregating with AWS Config and Security Hub

  • دمو: نمای تجمیعی از هشدار GuardDuty و نقض قانون Config Demo: Aggregated View of a GuardDuty Alert and Config Rule Breach

بازسازی فعالیت‌ها با CloudTrail و Logs Insights Reconstructing Activity with CloudTrail and Logs Insights

  • بازسازی فعالیت‌ها با CloudTrail و Logs Insights Reconstructing Activity with CloudTrail and Logs Insights

  • دمو: ساخت خط زمانی اقدامات مهاجم با استفاده از CloudTrail Demo: Building a Timeline of Attacker Actions Using CloudTrail

ایجاد داشبورد امنیتی در CloudWatch Creating a Security Dashboard in CloudWatch

  • ایجاد داشبورد امنیتی در CloudWatch Creating a Security Dashboard in Cloudwatch

  • دمو: داشبورد سفارشی برای شناسایی تهدیدات و روندهای هشدار Demo: Custom Dashboard for Threat Detection and Alert Trends

زمان استفاده از Amazon Security Lake When to Use Amazon Security Lake

  • زمان استفاده از Amazon Security Lake When to Use Amazon Security Lake

نمایش نظرات

آموزش تحلیل فارنزیک و همبستگی در Amazon Security Hub
جزییات دوره
1h 0m
9
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Tim Coakley
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tim Coakley Tim Coakley

تیم کوکلی یک معمار ارشد راه حل های امنیتی برای یک سازمان بزرگ چند ملیتی و نویسنده در PluralSight است. تیم یک حرفه تمام وقت طولانی و موفق را در Digital Forensics با حمایت از سیستم عدالت کیفری و اجرای قانون در لیست طولانی پرونده های جنایی آغاز کرد. به موازات این، تیم یک تجارت تحقیق و توسعه را راه‌اندازی کرد که راه‌حل‌هایی از طراحی گرفته تا پشتیبانی ایجاد کرد که منجر به ایجاد نرم‌افزار منحصربه‌فرد و ویژه‌ای شد که در هیچ جای دیگری توسعه نیافته بود. تیم در حال حاضر به طور کامل در فضای امنیت سایبری کار می کند و تا زمان ورود به معماری امنیتی از تیم های امنیتی بسیاری از جمله، تحقیقات، پاسخ به حادثه، اطلاعات تهدید، تست نفوذ، حکومت داری و مهندسی پشتیبانی و کار کرده است. تیم در طیف وسیعی از صنایع از جمله اجرای قانون، مخابرات، داروسازی، اطلاعات، نظامی، پیمانکاری و مشاوره کار کرده است. خارج از زندگی کاری حرفه ای، تیم از سفر، پیاده روی، کایت سواری و آشپزی لذت می برد.