آموزش تسلط بر امنیت نقاط انتهایی (Endpoint Security) و دفاع در برابر تهدیدات - آخرین آپدیت

دانلود Mastering Endpoint Security & Threat Defense

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در چشم‌انداز در حال تحول تهدیدات سایبری امروز، هر نقطه انتهایی (Endpoint) ــ خواه لپ‌تاپ، سرور، ورک‌لودهای ابری یا دستگاه‌های موبایل باشد ــ یک دروازه بالقوه به داده‌های حساس محسوب می‌شود. مجرمان سایبری به این موضوع واقف هستند و همین امر، امنیت نقاط انتهایی را به خط مقدم واقعی دفاع تبدیل کرده است. این دوره یک مقدمه ساختاریافته و کاربرپسند برای امنیت نقاط انتهایی ارائه می‌دهد و شما را از آنتی‌ویروس‌های سنتی به سمت دفاع‌های مدرنی مانند EDR، مدل Zero Trust و شناسایی تهدیدات داخلی هدایت می‌کند. شما از طریق سناریوهای واقعی و آزمایشگاه‌های هدایت‌شده در ماشین‌های مجازی، مهارت‌های عملی کار با ابزارهای سبک و متن‌باز مانند Sysmon، Velociraptor، osquery و Sigma را کسب خواهید کرد. به جای مفاهیم انتزاعی، شما با همان گردش‌کارها و روش‌های بررسی سر و کاری خواهید داشت که تحلیلگران SOC، مدیران سیستم و تیم‌های آبی (Blue Team) به‌صورت روزانه استفاده می‌کنند. در پایان این دوره، شما قادر خواهید بود معماری‌های امن نقاط انتهایی را طراحی کنید، لاگ‌ها را برای شناسایی تهدیدات پیشرفته نظارت و همبسته‌سازی کنید و اصول Zero Trust را با استفاده از ویژگی‌های امنیتی داخلی پیاده‌سازی نمایید. چه برای آمادگی در گواهینامه‌هایی مانند CySA+، Blue Team Level 1 یا SC-200 تلاش کنید، چه به دنبال جایگاه سطح شروع در SOC باشید و چه در حال انتقال از مدیریت سیستم به امنیت، این دوره شما را به مهارت‌های لازم برای متوقف کردن حملات واقعی و ایجاد دفاعات موثر بدون نیاز به ابزارهای گران‌قیمت مجهز می‌کند.

سرفصل ها و درس ها

مقدمه دوره Course Introduction

  • مقدمه دوره Course Introduction

آشنایی با مدیریت امنیت نقاط انتهایی Introduction to Endpoint Security Management

  • مقدمه ماژول Module Introduction

  • نقطه انتهایی چیست و چرا اهمیت دارد What Is an Endpoint and Why It Matters

  • بردارهای رایج حمله Common Attack Vectors

  • حملات واقعی در دنیای واقعی Real-world Attacks

  • مثلث CIA در بستر نقاط انتهایی CIA Triad in Endpoint Context

  • تکنیک‌های سخت‌سازی و بهترین روش‌ها Hardening Techniques & Best Practices

  • امنیت نقطه انتهایی در مقابل امنیت شبکه Endpoint vs. Network Security

  • اجزای کلیدی سیستم‌های امنیت نقطه انتهایی Key Components of Endpoint Security Systems

  • خط مبنای امنیتی و استانداردهای انطباق Security Baseline & Compliance Standards

  • اجرای اسکن خط مبنا با CIS CAT Lite در ویندوز Running a Baseline Scan with CIS-CAT Lite on Windows

شناسایی و پاسخ نقاط انتهایی (EDR) Endpoint Detection and Response (EDR)

  • مقدمه ماژول Module Introduction

  • از آنتی‌ویروس تا EDR From Antivirus to EDR

  • خط لوله EDR: جمع‌آوری ← شناسایی ← پاسخ EDR Pipeline: Collect → Detect → Respond

  • استفاده از MITRE ATT&CK در EDR MITRE ATT&CK in EDR

  • آرتیفکت‌های کلیدی: پروسس، فایل، رجیستری و شبکه Key Artifacts: Process, File, Registry, Network

  • راه‌اندازی Sysmon و تنظیم قوانین Sysmon Setup & Rule Tuning

  • تجسم فعالیت‌های نقطه انتهایی با Process Monitor Visualizing Endpoint Activity with Process Monitor

  • دید میدان در نقاط انتهایی با osquery: معماری و کوئری‌های زنده Endpoint Visibility with osquery: Architecture & Live Queries

  • بررسی هشدار فایل مشکوک با Velociraptor Investigating a Suspicious File-Based Alert with Velociraptor

  • بحث درباره پاسخ‌دهی و محدودیت‌های EDR Response Discussion and EDR Limitations

معماری Zero Trust (اعتماد صفر) Zero Trust Architecture

  • مقدمه ماژول Module Introduction

  • مدل Zero Trust چیست؟ What Is Zero Trust?

  • چرا مدل‌های سنتی شکست می‌خورند Why Traditional Models Fail

  • ستون‌های Zero Trust Pillars of Zero Trust

  • گردش‌کار ارزیابی اعتماد Trust Evaluation Workflow

  • تصمیم‌گیری سیاست در مقابل اجرای سیاست Policy Decision vs Enforcement

  • مدل‌های مرجع سازمانی Enterprise Reference Models

  • سخت‌سازی نقطه انتهایی برای امنیت میزبان Hardening the Endpoint for Host Security

  • سخت‌سازی پیشرفته ویندوز: ASR، دسترسی به پوشه و محافظت در برابر اکسپلویت Advanced Windows Hardening: ASR, Folder Access, Exploit Protection

  • نظارت و محافظت در برابر دستکاری: لاگ‌ها، حسابرسی و خطوط مبنا Monitoring & Tamper Protection: Logs, Audit, Baselines

مدیریت تهدیدات داخلی Insider Threat Management

  • مقدمه ماژول Module Introduction

  • تهدیدات داخلی چیستند؟ What Are Insider Threats?

  • انواع کاربران داخلی و انگیزه‌های آن‌ها Types of Insiders & Motivations

  • شاخص‌های کلیدی رفتار کاربران داخلی Key Indicators of Insider Behavior

  • شناسایی از طریق لاگ‌ها و خطوط مبنا Detection via Logs and Baselines

  • ریسک‌های ایجاد شده توسط کاربران دارای دسترسی بالا (Privileged Users) Risks Posed by Privileged Users

  • ملاحظات سیاستی و قانونی Policy and Legal Considerations

  • شبیه‌سازی فعالیت‌های مشکوک Simulating Suspicious Activity

  • ثبت رفتارها با Sysmon و Sigma Capturing Behavior with Sysmon & Sigma

  • بررسی ردپای تهدیدات داخلی Investigating the Insider Trail

جمع‌بندی دوره Course Conclusion

  • جمع‌بندی نهایی دوره Course Wrap-up

نمایش نظرات

آموزش تسلط بر امنیت نقاط انتهایی (Endpoint Security) و دفاع در برابر تهدیدات
جزییات دوره
8h 46m
42
(آخرین آپدیت)
177
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده