آموزش استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده

Utilizing Zeek 4 in an Enterprise Environment or for Distributed Operations

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Zeek یک ابزار منبع باز نظارت بر امنیت شبکه (NSM) است. این دوره به شما نحوه استقرار Zeek در مقیاس و نحوه استفاده از داده‌های Zeek را برای نظارت مستمر، شکار تهدید و پاسخ به حوادث می‌آموزد. متخصصان امنیت سایبری وظیفه دارند از شبکه‌ها در برابر مهاجمان مخرب دفاع کنند که پیچیده‌تر شده و شناسایی آنها سخت‌تر می‌شود. در این دوره آموزشی، استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده، یاد خواهید گرفت که چگونه این ابزار را برای پشتیبانی از عملیات امنیت شبکه مستقر کنید. ابتدا، نحوه طراحی استقرار Zeek برای نظارت بر سازمان را بررسی خواهید کرد. در مرحله بعد، متوجه خواهید شد که چگونه Zeek می تواند از نظارت مداوم پشتیبانی کند. در نهایت، نحوه استفاده از Zeek برای شکار تهدید و واکنش به حادثه را یاد خواهید گرفت. پس از اتمام این دوره، مهارت ها و دانش استفاده از Zeek برای شناسایی سریع شاخص های سازش، انحرافات کنترل امنیتی و پیگیری فعالانه تهدیدات متخاصم در یک شبکه را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

طراحی استقرار Zeek برای نظارت بر سازمان Designing a Zeek Deployment for Enterprise Monitoring

  • بررسی نسخه Version Check

  • پیکربندی یک میزبان مدیریت Zeek Configuring a Zeek Management Host

  • نسخه ی نمایشی: پیکربندی میزبان مدیریت Zeek Demo: Configuring a Zeek Management Host

  • توسعه یک استراتژی حسگر Developing a Sensor Strategy

  • اتصال کارگران Zeek به میزبان مدیریت Connecting Zeek Workers to the Management Host

  • نسخه ی نمایشی: اتصال کارگران Zeek به میزبان مدیریت Demo: Connecting Zeek Workers to the Management Host

  • کار با Filebeat Agent Working with the Filebeat Agent

  • ارسال اطلاعات Zeek به SIEM (ELK) Shipping Zeek Data to a SIEM (ELK)

استفاده از Zeek برای نظارت مستمر Using Zeek for Continuous Monitoring

  • تشخیص سرور سرکش Rogue Server Detection

  • ممیزی گواهی SSL SSL Certificate Auditing

  • نسخه ی نمایشی: ممیزی گواهی SSL Demo: SSL Certificate Auditing

  • حسابرسی DNS DNS Auditing

  • نسخه ی نمایشی: حسابرسی DNS Demo: DNS Auditing

  • محدودیت ها Limitations

استفاده از Zeek برای عملیات سایبری دفاعی Using Zeek for Defensive Cyber Operations

  • شناسایی شبکه شناسایی Detecting Network Reconnaissance

  • نسخه ی نمایشی: تشخیص شناسایی شبکه Demo: Detecting Network Reconnaissance

  • استخراج داده های شکار Hunting Data Exfiltration

  • نسخه ی نمایشی: استخراج داده های شکار Demo: Hunting Data Exfiltration

  • استخراج فایل های مخرب Malicious File Extraction

  • نسخه ی نمایشی: استخراج فایل های مخرب Demo: Malicious File Extraction

  • تجزیه و تحلیل پس از مرگ Post-mortem Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل پس از مرگ Demo: Post-mortem Analysis

  • بررسی دوره Course Review

نمایش نظرات

آموزش استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده
جزییات دوره
1h 51m
24
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Michael Edie
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Michael Edie Michael Edie

مایکل ادی، متخصص امنیت اطلاعات و مشاور با بیش از یک دهه تجربه است. او به عنوان مهندس اصلی SmashTheStack (https://smashthestack.org) خدمت می کند. مایکل یک کهنه سرباز 22 ساله ارتش ایالات متحده است و به طور منظم در مورد موضوعات مختلف امنیت اطلاعات و فناوری وبلاگ می نویسد. او یک سخنران انجمن برای سازمان های غیرانتفاعی مختلف فناوری و در BSIDES Augusta بوده است. علایق او در خارج از Infosec شامل خانواده، موتور سیکلت، مسافرت، ارز دیجیتال، فیلم و شطرنج است.