نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Zeek یک ابزار منبع باز و قابل تنظیم است که به شما امکان می دهد شبکه را نظارت کنید و رویدادهای درون آن را تجزیه و تحلیل کنید. این دوره نحوه سفارشی سازی آن را از طریق استفاده از قوانین، اسکریپت ها و سیاست های سفارشی آموزش می دهد. Zeek یک ابزار نظارت و تجزیه و تحلیل شبکه مبتنی بر رویداد است که برای کمک به نظارت بر شبکه و شناسایی تهدیدهای بالقوه استفاده می شود. این به کاربران امکان می دهد ترافیک عبوری از شبکه های ما را ببینند و به روش های مختلف به آن پاسخ دهند. یادگیری نحوه سفارشی سازی عملکرد آن از طریق استفاده از قوانین و اسکریپت ها می تواند به شما در استفاده موثرتر از این ابزار کمک کند. در این دوره آموزشی، Writing Zeek Rules and Scripts، همه چیز را در مورد فریمورک های این ابزار و نحوه استفاده از آنها برای شخصی سازی ابزار و همچنین نحوه استفاده از آن یاد خواهید گرفت. ابتدا با اجزای مختلف مورد استفاده در سفارشی سازی و اسکریپت Zeek آشنا خواهید شد. در مرحله بعد، با اسکریپت های پیش فرض و نحوه تغییر آنها مطابق با نیازهای خود آشنا خواهید شد. در نهایت، استفاده از چارچوبها را برای ساختن عملکردهای مورد نیاز برای موارد استفاده خود تمرین خواهید کرد. پس از اتمام این دوره، می توانید Zeek را به منظور پشتیبانی از موارد استفاده و محیط مورد نظر خود تغییر دهید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
نشان دادن چارچوب امضای Zeek
Illustrating the Zeek Signature Framework
-
اسکریپت با Zeek
Scripting with Zeek
-
گردش کار سیستم Zeek
The Zeek System Workflow
-
یادگیری زبان امضای Zeek
Learning the Zeek Signature Language
-
پیکربندی تشخیص امضای Zeek
Configuring Zeek's Signature Detection
-
اعتبار سنجی تشخیص
Validating the Detection
مدیریت رویدادها با Logging و Frameworks Notice
Managing Events with the Logging and Notice Frameworks
-
یادگیری در مورد ورود به سیستم Zeek
Learning About Zeek Logging
-
قالب بندی Zeek Logs
Formatting Zeek Logs
-
با استفاده از Zeek Logging Framework
Using the Zeek Logging Framework
-
تمرین با Logging Framework
Practicing with the Logging Framework
-
تعامل با Zeek Notice Framework
Interacting with the Zeek Notice Framework
-
تمرین با چارچوب اعلامیه
Practicing with the Notice Framework
شکستن اصول اسکریپت نویسی
Breaking Down the Scripting Basics
-
درک یک اسکریپت Zeek
Understanding a Zeek Script
-
صف رویداد و هندلرها
Event Queue and Handlers
-
انواع داده ها و ساختارها
Data Types and Structures
-
گزینه های اسکریپت
The Script Options
-
شکستن اسکریپت های Zeek
Breaking down the Zeek Scripts
بهینه سازی اسکریپت های پیش فرض Zeek
Optimizing Zeek Default Scripts
-
قوانین عمومی اسکریپت نویسی
General Scripting Rules
-
اسکریپت های پیش فرض Zeek
Zeek's Default Scripts
-
جزئیات پیشفرضهای اسکریپت Zeek
Detailing Zeek's Script Defaults
-
اسکریپت های تنظیم زیک
Zeek's Tuning Scripts
-
بهینه سازی Zeek از طریق اسکریپت ها
Optimizing Zeek Through Scripts
سفارشی کردن اسکریپت ها برای گسترش عملکرد Zeek
Customizing Scripts to Extend Zeek Functionality
-
برنامه نویسی سفارشی Zeek
Zeek Custom Scripting
-
ساخت اسکریپت Zeek
Building a Zeek Script
-
ادامه اسکریپت Zeek
Continuing the Zeek Script
-
اعتبار سنجی اسکریپت Zeek
Validating the Zeek Script
-
بررسی اسکریپت Zeek
Reviewing Zeek Scripting
نمایش نظرات