آموزش Microsoft Sentinel The Complete Introduction Course 2023

Microsoft Sentinel The Complete Introduction Course 2023

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: مایکروسافت سنتینل را با تجربه عملی در محیط رایگان آزمایشگاه Azure بیاموزید! | پروژه امنیت سایبری خود را اکنون شروع کنید راه اندازی محیط سنتینل فعال به صورت رایگان کشف گزینه های مختلف برای جذب داده ویژگی های قوانین Analytics را بدانید و نحوه ایجاد آنها را ببینید درباره مدیریت حوادث در Microsoft Sentinel کشف گزینه های مختلف برای اتوماسیون در Microsoft Sentinel درک هدف کتاب‌های کاری برای تجسم داده‌ها درک و یادگیری اصول اولیه KQL (زبان پرس و جوی Kusto) نحوه استفاده از Microsoft Sentinel برای شکار تهدید را بیاموزید نحوه ایجاد و به‌روزرسانی فهرست‌های نظارتی به دلایل لیست سفید نحوه پاسخگویی به تهدیدات امنیت سایبری درباره اهمیت Threat Intelligence آشنایی با امتیازات و امتیازات انتساب نقش برای Sentinel پیش نیازها: اشتراک رایگان Azure درک اولیه Cloud درک اولیه امنیت سایبری

این دوره آموزشی Microsoft Sentinel (که قبلا به نام Azure Sentinel شناخته می‌شد) با آزمایشگاه کاملاً رایگان طراحی شده است تا به متخصصان فناوری اطلاعات کمک کند تا از پلتفرم Microsoft Sentinel برای شناسایی و پاسخ به تهدید استفاده کنند. این دوره همه چیز را از راه‌اندازی یک حساب رایگان Azure تا مدیریت و خودکارسازی پلتفرم با نمایش دستی را پوشش می‌دهد.

در طول این دوره، نحوه ایجاد و مدیریت Microsoft Sentinel، از جمله ایجاد فضای کاری تجزیه و تحلیل گزارش، را خواهید آموخت. همچنین نحوه کار با حوادث و کتاب‌های کار و همچنین نحوه استفاده از قوانین تجزیه و تحلیل، فهرست‌های نظارت و رابط‌های پلتفرم برای شناسایی و پاسخ به تهدیدات احتمالی را بررسی خواهید کرد.

این دوره همچنین شامل یک مرور کلی از تجزیه و تحلیل رفتار کاربر و نهاد، تنظیمات کتاب بازی، نظارت بر سلامت و همچنین بحث در مورد نقش‌ها و مجوزهای Microsoft Sentinel است.

همچنین در مورد هوش تهدید، از جمله نحوه ثبت نام برای فیدهای اطلاعاتی تهدید و فعال کردن هوش تهدید در Microsoft Sentinel، خواهید آموخت.

این دوره دارای آزمایشگاه های مختلفی است که به شما در درک بهتر نحوه استفاده از پلت فرم کمک می کند. شما یاد خواهید گرفت که چگونه قوانین تجزیه و تحلیل ایجاد کنید، حوادث را بررسی کنید، تهدیدات را جستجو کنید و اتوماسیون را پیاده سازی کنید. به‌علاوه، برای اینکه پلتفرم را مؤثرتر کنید، قابلیت‌های بیشتری مانند نوت‌بوک‌های Jupyter یا Sentinel به‌عنوان کد را بررسی خواهید کرد.

در این سفر به من بپیوندید تا تجربه‌ای را در Azure با مایکروسافت سنتینل تجربه کنید و در حرفه‌ی خود سطحی بالاتر ببرید!


سرفصل ها و درس ها

معرفی Introduction

  • به دوره خوش آمدید Welcome to the Course

  • محتوای دوره Course Content

  • درباره مربی About the Instructor

  • مایکروسافت سنتینل چیست؟ What is Microsoft Sentinel?

Microsoft Sentinel را ایجاد و مدیریت کنید Create and Manage Microsoft Sentinel

  • حساب رایگان Azure Free Azure account

  • نسخه ی نمایشی: ایجاد گروه منابع Demo: Create Resource Group

  • نسخه ی نمایشی: ایجاد فضای کاری Log Analytics Demo: Create Log Analytics Workspace

  • نسخه ی نمایشی: Microsoft Sentinel را ایجاد کنید Demo: Create Microsoft Sentinel

  • دید کلی General Overview

  • مروری بر حوادث Overview of Incidents

  • مروری بر کتاب های کار و شکار Overview of Workbooks and Hunting

  • مروری بر نوت بوک ها، نهادها، اطلاعات تهدید و MITER Overview of Notebooks, Entities, Threat Intelligence and MITRE

  • مروری بر مدیریت محتوا و مخازن Overview of Content Management and Repositories

  • مروری بر رابط‌ها، قوانین تجزیه و تحلیل و فهرست‌های پیگیری Overview of Connectors, Analytics Rules and Watchlists

  • مروری بر اتوماسیون Overview of Automation

  • قیمت گذاری برای مایکروسافت سنتینل Pricing for Microsoft Sentinel

  • ماشین حساب قیمت Pricing Calculator

  • تجزیه و تحلیل رفتار کاربر و نهاد User and Entity Behavior Analytics

  • تنظیمات کتاب بازی و نظارت بر سلامت Playbook Settings and Health Monitoring

  • نقش ها و مجوزهای Microsoft Sentinel Microsoft Sentinel Roles and Permissions

  • نسخه ی نمایشی: نقش مایکروسافت Sentinel را تعیین کنید Demo: Assign Microsoft Sentinel Role

اتصال دهنده های داده Data Connectors

  • گزینه هایی برای اتصال دهنده های داده Options for Data Connectors

  • نسخه ی نمایشی: اتصال داده را فعال کنید Demo: Enable Data Connector

  • مرکز محتوا Content Hub

  • نسخه ی نمایشی: Content Hub Demo: Content Hub

  • اطلاعات تهدید Threat Intelligence

  • نسخه ی نمایشی: در فید اطلاعاتی تهدید ثبت نام کنید Demo: Register to Threat Intelligence Feed

  • نسخه ی نمایشی: هوش تهدید را فعال کنید Demo: Enable Threat Intelligence

  • نسخه ی نمایشی: تنظیمات حفظ داده ها Demo: Data Retention Settings

  • خلاصه ماژول اتصال دهنده های داده Summary of Data Connectors Module

قانون تجزیه و تحلیل Analytics Rule

  • مقدمه ای بر قوانین تجزیه و تحلیل Introduction to Analytics Rules

  • داشبورد قوانین تجزیه و تحلیل Analytics Rules Dashboard

  • ویژگی های قوانین تجزیه و تحلیل Properties of Analytics Rules

  • نسخه ی نمایشی: ایجاد قانون تجزیه و تحلیل Demo: Create Analytics Rule

  • تشخیص حمله چند مرحله ای MultiStage Attack Detection

  • نتیجه گیری قانون تجزیه و تحلیل Analytics Rule Conclusion

مدیریت حوادث Incident Management

  • مقدمه مدیریت حوادث Incident Management Introduction

  • نسخه ی نمایشی: شناسایی قانون تجزیه و تحلیل ماشه Demo: Trigger Analytics Rule Detection

  • داشبورد حوادث Incident Dashboard

  • بررسی اجمالی اطلاعات حادثه Incident Information Overview

  • نسخه ی نمایشی: صفحه تحقیق حادثه Demo: Incident Investigation Page

  • نسخه ی نمایشی: نقشه بررسی حادثه Demo: Incident Investigation Map

  • نسخه ی نمایشی: بررسی نهاد Demo: Entity Investigation

  • نسخه ی نمایشی: نتیجه گیری حادثه Demo: Incident Conclusion

شکار تهدید Threat Hunting

  • معرفی شکار تهدید Threat Hunting Introduction

  • نسخه ی نمایشی: SolarWind Investigation Demo: SolarWind Investigation

  • نسخه ی نمایشی: شکار میزبان های آلوده Demo: Hunting for Infected Hosts

  • داشبورد شکار Hunting Dashboard

  • نسخه ی نمایشی: شکار تهدیدات ناشناخته Demo: Hunting for Unknown Threats

لیست های پیگیری Watchlists

  • فهرست های نظارتی مقدمه Watchlists Introduction

  • نسخه ی نمایشی: ایجاد فهرست تماشا Demo: Create Watchlist

  • نسخه ی نمایشی: لیست پیگیری را به روز کنید Demo: Update Watchlist

  • نسخه ی نمایشی: لیست سفید آدرس های IP در قانون Analytics Demo: Whitelist IP Addresses in the Analytics Rule

کتاب های کار Workbooks

  • معرفی کتابهای کار Workbooks Introduction

  • نسخه ی نمایشی: ایجاد کتاب کار Demo: Create Workbook

اتوماسیون Automation

  • مقدمه اتوماسیون Automation Introduction

  • داشبورد اتوماسیون Automation Dashboard

  • گزینه هایی برای اتوماسیون در Sentinel Options for Automation in Sentinel

  • نسخه ی نمایشی: ایجاد قانون اتوماسیون Demo: Create Automation Rule

  • نسخه ی نمایشی: قانون اتوماسیون را از داشبورد حادثه ایجاد کنید Demo: Create Automation Rule from Incident Dashboard

  • نسخه ی نمایشی: طراح کتاب بازی Demo: Playbook Designer

  • تاریخچه اتوماسیون Automation History

  • نسخه ی نمایشی: VirusTotal Playbook Demo: VirusTotal Playbook

سایر مفاهیم Other Concepts

  • داشبورد اطلاعاتی تهدید Threat Intelligence Dashboard

  • مایکروسافت سنتینل لایت هاوس Microsoft Sentinel LightHouse

  • نوت بوک های Jupyter Jupyter Notebooks

  • Sentinel به عنوان کد Sentinel as Code

  • نسخه ی نمایشی: Kusto Query Language Demo: Kusto Query Language

  • زبان پرس و جو Kusto Kusto Query Language

نتیجه Conclusion

  • Microsoft Sentinel Environment را حذف کنید Delete Microsoft Sentinel Environment

  • متشکرم! Thank you!

نمایش نظرات

آموزش Microsoft Sentinel The Complete Introduction Course 2023
جزییات دوره
4 hours
70
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
822
4.7 از 5
ندارد
دارد
دارد
Pavel Hrabec
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Pavel Hrabec Pavel Hrabec

دارای گواهینامه SC-100، SC-200، AZ-305، AZ-500، AZ-104، SEC+، CCNA