آموزش تشخیص و بررسی حادثه با QRadar

Incident Detection and Investigation with QRadar

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: IBM Security QRadar بر اساس ربع جادویی گارتنر 2016، پیشرو در راه حل های SIEM است. در این دوره، شناسایی و بررسی حادثه با QRadar، ویژگی های اصلی QRadar را از دیدگاه تحلیلگر SOC بررسی خواهید کرد. ابتدا، بررسی خواهید کرد که SIEM چیست و چگونه QRadar عملکردهای بیشتری نسبت به یک SIEM معمولی ارائه می دهد. در مرحله بعد، تمام عملکردهای مرتبط ارائه شده توسط ابزار و برخی عملکردهای اضافی مانند مدیریت ریسک و مدیریت آسیب پذیری را مشاهده خواهید کرد. در نهایت، با پوشش اصول اولیه SIEM، با استفاده از QRadar به بررسی حادثه خواهید پرداخت، جایی که در مورد رویدادها، جریان ها و تخلفات اطلاعاتی خواهید داشت. وقتی این دوره را به پایان رساندید، نحوه بررسی رایج ترین تهدیدات سایبری را با استفاده از QRadar خواهید فهمید. این دوره، اهداف آزمون IBM Security QRadar SIEM V7.2.6 Associate Analyst (Exam C2150-612) را پوشش می دهد که برای دستیابی به گواهینامه IBM Certified Associate Analyst - Security QRadar SIEM V7.2.6 مورد نیاز است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

نمای کلی QRadar و مفاهیم اساسی QRadar Overview and Basic Concepts

  • نمای کلی QRadar QRadar Overview

  • نمای کلی QRadar QRadar Overview

  • معماری QRadar QRadar Architecture

  • معماری QRadar QRadar Architecture

  • فرآیند بررسی حادثه Incident Investigation Process

  • فرآیند بررسی حادثه Incident Investigation Process

  • اجزای اضافی Additional Components

  • اجزای اضافی Additional Components

جمع آوری داده ها Data Collection

  • جمع آوری داده ها Data Collection

  • جمع آوری داده ها Data Collection

  • مجموعه رویداد Event Collection

  • مجموعه رویداد Event Collection

  • مجموعه جریان Flow Collection

  • مجموعه جریان Flow Collection

  • اسکن آسیب پذیری ها Vulnerability Scans

  • اسکن آسیب پذیری ها Vulnerability Scans

مناسبت ها Events

  • بررسی اجمالی رویدادها Events Overview

  • بررسی اجمالی رویدادها Events Overview

  • ویژگی های رویدادها Events Properties

  • ویژگی های رویدادها Events Properties

  • نسخه ی نمایشی: جستجو و تجسم رویداد Demo: Event Search and Visualization

  • نسخه ی نمایشی: جستجو و تجسم رویداد Demo: Event Search and Visualization

جریان می یابد Flows

  • بررسی اجمالی جریان Flow Overview

  • بررسی اجمالی جریان Flow Overview

  • ویژگی های جریان Flow Properties

  • ویژگی های جریان Flow Properties

  • نسخه ی نمایشی: جستجوی جریان و تجسم Demo: Flow Search and Visualization

  • نسخه ی نمایشی: جستجوی جریان و تجسم Demo: Flow Search and Visualization

تخلفات Offenses

  • بررسی اجمالی تخلفات Offenses Overview

  • بررسی اجمالی تخلفات Offenses Overview

  • رسیدگی به تخلفات Offense Handling

  • رسیدگی به تخلفات Offense Handling

  • ویژگی های جرم Offense Properties

  • ویژگی های جرم Offense Properties

  • درک تهدیدات اصلی Understanding the Main Threats

  • درک تهدیدات اصلی Understanding the Main Threats

  • نسخه ی نمایشی: بررسی تخلفات Demo: Offense Investigation

  • نسخه ی نمایشی: بررسی تخلفات Demo: Offense Investigation

قوانین Rules

  • مروری بر قوانین Rules Overview

  • مروری بر قوانین Rules Overview

  • مبانی قوانین Rule Basics

  • مبانی قوانین Rule Basics

  • انواع قوانین Rule Types

  • انواع قوانین Rule Types

دارایی های Assets

  • مبانی دارایی Asset Basics

  • مبانی دارایی Asset Basics

  • ویژگی های دارایی و نسخه ی نمایشی Asset Properties and Demo

  • ویژگی های دارایی و نسخه ی نمایشی Asset Properties and Demo

گزارش ها Reports

  • بررسی اجمالی گزارشات Reports Overview

  • بررسی اجمالی گزارشات Reports Overview

  • نسخه ی نمایشی: در حال اجرا و سفارشی کردن گزارش ها Demo: Running and Customizing Reports

  • نسخه ی نمایشی: در حال اجرا و سفارشی کردن گزارش ها Demo: Running and Customizing Reports

داشبوردها Dashboards

  • مبانی داشبورد Dashboard Basics

  • مبانی داشبورد Dashboard Basics

  • نسخه ی نمایشی: ایجاد داشبوردهای سفارشی Demo: Creating Custom Dashboards

  • نسخه ی نمایشی: ایجاد داشبوردهای سفارشی Demo: Creating Custom Dashboards

  • بررسی اجمالی پایان دوره و صدور گواهینامه Course Closure and Certification Overview

  • بررسی اجمالی پایان دوره و صدور گواهینامه Course Closure and Certification Overview

نمایش نظرات

نظری ارسال نشده است.

آموزش تشخیص و بررسی حادثه با QRadar
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3h 16m
60
Pluralsight (پلورال سایت) pluralsight-small
29 دی 1396 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
32
4.8 از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.