لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تشخیص و بررسی حادثه با QRadar
Incident Detection and Investigation with QRadar
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
IBM Security QRadar بر اساس ربع جادویی گارتنر 2016، پیشرو در راه حل های SIEM است. در این دوره، شناسایی و بررسی حادثه با QRadar، ویژگی های اصلی QRadar را از دیدگاه تحلیلگر SOC بررسی خواهید کرد. ابتدا، بررسی خواهید کرد که SIEM چیست و چگونه QRadar عملکردهای بیشتری نسبت به یک SIEM معمولی ارائه می دهد. در مرحله بعد، تمام عملکردهای مرتبط ارائه شده توسط ابزار و برخی عملکردهای اضافی مانند مدیریت ریسک و مدیریت آسیب پذیری را مشاهده خواهید کرد. در نهایت، با پوشش اصول اولیه SIEM، با استفاده از QRadar به بررسی حادثه خواهید پرداخت، جایی که در مورد رویدادها، جریان ها و تخلفات اطلاعاتی خواهید داشت. وقتی این دوره را به پایان رساندید، نحوه بررسی رایج ترین تهدیدات سایبری را با استفاده از QRadar خواهید فهمید. این دوره، اهداف آزمون IBM Security QRadar SIEM V7.2.6 Associate Analyst (Exam C2150-612) را پوشش می دهد که برای دستیابی به گواهینامه IBM Certified Associate Analyst - Security QRadar SIEM V7.2.6 مورد نیاز است.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
نمای کلی QRadar و مفاهیم اساسی
QRadar Overview and Basic Concepts
نمای کلی QRadar
QRadar Overview
نمای کلی QRadar
QRadar Overview
معماری QRadar
QRadar Architecture
معماری QRadar
QRadar Architecture
فرآیند بررسی حادثه
Incident Investigation Process
فرآیند بررسی حادثه
Incident Investigation Process
اجزای اضافی
Additional Components
اجزای اضافی
Additional Components
جمع آوری داده ها
Data Collection
جمع آوری داده ها
Data Collection
جمع آوری داده ها
Data Collection
مجموعه رویداد
Event Collection
مجموعه رویداد
Event Collection
مجموعه جریان
Flow Collection
مجموعه جریان
Flow Collection
اسکن آسیب پذیری ها
Vulnerability Scans
اسکن آسیب پذیری ها
Vulnerability Scans
مناسبت ها
Events
بررسی اجمالی رویدادها
Events Overview
بررسی اجمالی رویدادها
Events Overview
ویژگی های رویدادها
Events Properties
ویژگی های رویدادها
Events Properties
نسخه ی نمایشی: جستجو و تجسم رویداد
Demo: Event Search and Visualization
نسخه ی نمایشی: جستجو و تجسم رویداد
Demo: Event Search and Visualization
جریان می یابد
Flows
بررسی اجمالی جریان
Flow Overview
بررسی اجمالی جریان
Flow Overview
ویژگی های جریان
Flow Properties
ویژگی های جریان
Flow Properties
نسخه ی نمایشی: جستجوی جریان و تجسم
Demo: Flow Search and Visualization
نسخه ی نمایشی: جستجوی جریان و تجسم
Demo: Flow Search and Visualization
تخلفات
Offenses
بررسی اجمالی تخلفات
Offenses Overview
بررسی اجمالی تخلفات
Offenses Overview
رسیدگی به تخلفات
Offense Handling
رسیدگی به تخلفات
Offense Handling
ویژگی های جرم
Offense Properties
ویژگی های جرم
Offense Properties
درک تهدیدات اصلی
Understanding the Main Threats
درک تهدیدات اصلی
Understanding the Main Threats
نسخه ی نمایشی: بررسی تخلفات
Demo: Offense Investigation
نسخه ی نمایشی: بررسی تخلفات
Demo: Offense Investigation
قوانین
Rules
مروری بر قوانین
Rules Overview
مروری بر قوانین
Rules Overview
مبانی قوانین
Rule Basics
مبانی قوانین
Rule Basics
انواع قوانین
Rule Types
انواع قوانین
Rule Types
دارایی های
Assets
مبانی دارایی
Asset Basics
مبانی دارایی
Asset Basics
ویژگی های دارایی و نسخه ی نمایشی
Asset Properties and Demo
ویژگی های دارایی و نسخه ی نمایشی
Asset Properties and Demo
گزارش ها
Reports
بررسی اجمالی گزارشات
Reports Overview
بررسی اجمالی گزارشات
Reports Overview
نسخه ی نمایشی: در حال اجرا و سفارشی کردن گزارش ها
Demo: Running and Customizing Reports
نسخه ی نمایشی: در حال اجرا و سفارشی کردن گزارش ها
Demo: Running and Customizing Reports
داشبوردها
Dashboards
مبانی داشبورد
Dashboard Basics
مبانی داشبورد
Dashboard Basics
نسخه ی نمایشی: ایجاد داشبوردهای سفارشی
Demo: Creating Custom Dashboards
نسخه ی نمایشی: ایجاد داشبوردهای سفارشی
Demo: Creating Custom Dashboards
بررسی اجمالی پایان دوره و صدور گواهینامه
Course Closure and Certification Overview
بررسی اجمالی پایان دوره و صدور گواهینامه
Course Closure and Certification Overview
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات