آموزش تشخیص و بررسی حادثه با QRadar

Incident Detection and Investigation with QRadar

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: IBM Security QRadar بر اساس ربع جادویی گارتنر 2016، پیشرو در راه حل های SIEM است. در این دوره، شناسایی و بررسی حادثه با QRadar، ویژگی های اصلی QRadar را از دیدگاه تحلیلگر SOC بررسی خواهید کرد. ابتدا، بررسی خواهید کرد که SIEM چیست و چگونه QRadar عملکردهای بیشتری نسبت به یک SIEM معمولی ارائه می دهد. در مرحله بعد، تمام عملکردهای مرتبط ارائه شده توسط ابزار و برخی عملکردهای اضافی مانند مدیریت ریسک و مدیریت آسیب پذیری را مشاهده خواهید کرد. در نهایت، با پوشش اصول اولیه SIEM، با استفاده از QRadar به بررسی حادثه خواهید پرداخت، جایی که در مورد رویدادها، جریان ها و تخلفات اطلاعاتی خواهید داشت. وقتی این دوره را به پایان رساندید، نحوه بررسی رایج ترین تهدیدات سایبری را با استفاده از QRadar خواهید فهمید. این دوره، اهداف آزمون IBM Security QRadar SIEM V7.2.6 Associate Analyst (Exam C2150-612) را پوشش می دهد که برای دستیابی به گواهینامه IBM Certified Associate Analyst - Security QRadar SIEM V7.2.6 مورد نیاز است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

نمای کلی QRadar و مفاهیم اساسی QRadar Overview and Basic Concepts

  • نمای کلی QRadar QRadar Overview

  • نمای کلی QRadar QRadar Overview

  • معماری QRadar QRadar Architecture

  • معماری QRadar QRadar Architecture

  • فرآیند بررسی حادثه Incident Investigation Process

  • فرآیند بررسی حادثه Incident Investigation Process

  • اجزای اضافی Additional Components

  • اجزای اضافی Additional Components

جمع آوری داده ها Data Collection

  • جمع آوری داده ها Data Collection

  • جمع آوری داده ها Data Collection

  • مجموعه رویداد Event Collection

  • مجموعه رویداد Event Collection

  • مجموعه جریان Flow Collection

  • مجموعه جریان Flow Collection

  • اسکن آسیب پذیری ها Vulnerability Scans

  • اسکن آسیب پذیری ها Vulnerability Scans

مناسبت ها Events

  • بررسی اجمالی رویدادها Events Overview

  • بررسی اجمالی رویدادها Events Overview

  • ویژگی های رویدادها Events Properties

  • ویژگی های رویدادها Events Properties

  • نسخه ی نمایشی: جستجو و تجسم رویداد Demo: Event Search and Visualization

  • نسخه ی نمایشی: جستجو و تجسم رویداد Demo: Event Search and Visualization

جریان می یابد Flows

  • بررسی اجمالی جریان Flow Overview

  • بررسی اجمالی جریان Flow Overview

  • ویژگی های جریان Flow Properties

  • ویژگی های جریان Flow Properties

  • نسخه ی نمایشی: جستجوی جریان و تجسم Demo: Flow Search and Visualization

  • نسخه ی نمایشی: جستجوی جریان و تجسم Demo: Flow Search and Visualization

تخلفات Offenses

  • بررسی اجمالی تخلفات Offenses Overview

  • بررسی اجمالی تخلفات Offenses Overview

  • رسیدگی به تخلفات Offense Handling

  • رسیدگی به تخلفات Offense Handling

  • ویژگی های جرم Offense Properties

  • ویژگی های جرم Offense Properties

  • درک تهدیدات اصلی Understanding the Main Threats

  • درک تهدیدات اصلی Understanding the Main Threats

  • نسخه ی نمایشی: بررسی تخلفات Demo: Offense Investigation

  • نسخه ی نمایشی: بررسی تخلفات Demo: Offense Investigation

قوانین Rules

  • مروری بر قوانین Rules Overview

  • مروری بر قوانین Rules Overview

  • مبانی قوانین Rule Basics

  • مبانی قوانین Rule Basics

  • انواع قوانین Rule Types

  • انواع قوانین Rule Types

دارایی های Assets

  • مبانی دارایی Asset Basics

  • مبانی دارایی Asset Basics

  • ویژگی های دارایی و نسخه ی نمایشی Asset Properties and Demo

  • ویژگی های دارایی و نسخه ی نمایشی Asset Properties and Demo

گزارش ها Reports

  • بررسی اجمالی گزارشات Reports Overview

  • بررسی اجمالی گزارشات Reports Overview

  • نسخه ی نمایشی: در حال اجرا و سفارشی کردن گزارش ها Demo: Running and Customizing Reports

  • نسخه ی نمایشی: در حال اجرا و سفارشی کردن گزارش ها Demo: Running and Customizing Reports

داشبوردها Dashboards

  • مبانی داشبورد Dashboard Basics

  • مبانی داشبورد Dashboard Basics

  • نسخه ی نمایشی: ایجاد داشبوردهای سفارشی Demo: Creating Custom Dashboards

  • نسخه ی نمایشی: ایجاد داشبوردهای سفارشی Demo: Creating Custom Dashboards

  • بررسی اجمالی پایان دوره و صدور گواهینامه Course Closure and Certification Overview

  • بررسی اجمالی پایان دوره و صدور گواهینامه Course Closure and Certification Overview

نمایش نظرات

آموزش تشخیص و بررسی حادثه با QRadar
جزییات دوره
3h 16m
60
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
32
4.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.