آموزش نوشتن قوانین و اسکریپت های Zeek

Writing Zeek Rules and Scripts

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Zeek یک ابزار منبع باز و قابل تنظیم است که به شما امکان می دهد شبکه را نظارت کنید و رویدادهای درون آن را تجزیه و تحلیل کنید. این دوره نحوه سفارشی سازی آن را از طریق استفاده از قوانین، اسکریپت ها و سیاست های سفارشی آموزش می دهد. Zeek یک ابزار نظارت و تجزیه و تحلیل شبکه مبتنی بر رویداد است که برای کمک به نظارت بر شبکه و شناسایی تهدیدهای بالقوه استفاده می شود. این به کاربران امکان می دهد ترافیک عبوری از شبکه های ما را ببینند و به روش های مختلف به آن پاسخ دهند. یادگیری نحوه سفارشی سازی عملکرد آن از طریق استفاده از قوانین و اسکریپت ها می تواند به شما در استفاده موثرتر از این ابزار کمک کند. در این دوره آموزشی، Writing Zeek Rules and Scripts، همه چیز را در مورد فریمورک های این ابزار و نحوه استفاده از آنها برای شخصی سازی ابزار و همچنین نحوه استفاده از آن یاد خواهید گرفت. ابتدا با اجزای مختلف مورد استفاده در سفارشی سازی و اسکریپت Zeek آشنا خواهید شد. در مرحله بعد، با اسکریپت های پیش فرض و نحوه تغییر آنها مطابق با نیازهای خود آشنا خواهید شد. در نهایت، استفاده از چارچوب‌ها را برای ساختن عملکردهای مورد نیاز برای موارد استفاده خود تمرین خواهید کرد. پس از اتمام این دوره، می توانید Zeek را به منظور پشتیبانی از موارد استفاده و محیط مورد نظر خود تغییر دهید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

نشان دادن چارچوب امضای Zeek Illustrating the Zeek Signature Framework

  • اسکریپت با Zeek Scripting with Zeek

  • گردش کار سیستم Zeek The Zeek System Workflow

  • یادگیری زبان امضای Zeek Learning the Zeek Signature Language

  • پیکربندی تشخیص امضای Zeek Configuring Zeek's Signature Detection

  • اعتبار سنجی تشخیص Validating the Detection

مدیریت رویدادها با Logging و Frameworks Notice Managing Events with the Logging and Notice Frameworks

  • یادگیری در مورد ورود به سیستم Zeek Learning About Zeek Logging

  • قالب بندی Zeek Logs Formatting Zeek Logs

  • با استفاده از Zeek Logging Framework Using the Zeek Logging Framework

  • تمرین با Logging Framework Practicing with the Logging Framework

  • تعامل با Zeek Notice Framework Interacting with the Zeek Notice Framework

  • تمرین با چارچوب اعلامیه Practicing with the Notice Framework

شکستن اصول اسکریپت نویسی Breaking Down the Scripting Basics

  • درک یک اسکریپت Zeek Understanding a Zeek Script

  • صف رویداد و هندلرها Event Queue and Handlers

  • انواع داده ها و ساختارها Data Types and Structures

  • گزینه های اسکریپت The Script Options

  • شکستن اسکریپت های Zeek Breaking down the Zeek Scripts

بهینه سازی اسکریپت های پیش فرض Zeek Optimizing Zeek Default Scripts

  • قوانین عمومی اسکریپت نویسی General Scripting Rules

  • اسکریپت های پیش فرض Zeek Zeek's Default Scripts

  • جزئیات پیش‌فرض‌های اسکریپت Zeek Detailing Zeek's Script Defaults

  • اسکریپت های تنظیم زیک Zeek's Tuning Scripts

  • بهینه سازی Zeek از طریق اسکریپت ها Optimizing Zeek Through Scripts

سفارشی کردن اسکریپت ها برای گسترش عملکرد Zeek Customizing Scripts to Extend Zeek Functionality

  • برنامه نویسی سفارشی Zeek Zeek Custom Scripting

  • ساخت اسکریپت Zeek Building a Zeek Script

  • ادامه اسکریپت Zeek Continuing the Zeek Script

  • اعتبار سنجی اسکریپت Zeek Validating the Zeek Script

  • بررسی اسکریپت Zeek Reviewing Zeek Scripting

نمایش نظرات

نظری ارسال نشده است.

آموزش نوشتن قوانین و اسکریپت های Zeek
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 6m
27
Pluralsight (پلورال سایت) pluralsight-small
20 اردیبهشت 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد
Joe Abraham

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.