نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Zeek یک ابزار منبع باز نظارت بر امنیت شبکه (NSM) است. این دوره به شما نحوه استقرار Zeek در مقیاس و نحوه استفاده از دادههای Zeek را برای نظارت مستمر، شکار تهدید و پاسخ به حوادث میآموزد. متخصصان امنیت سایبری وظیفه دارند از شبکهها در برابر مهاجمان مخرب دفاع کنند که پیچیدهتر شده و شناسایی آنها سختتر میشود. در این دوره آموزشی، استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده، یاد خواهید گرفت که چگونه این ابزار را برای پشتیبانی از عملیات امنیت شبکه مستقر کنید. ابتدا، نحوه طراحی استقرار Zeek برای نظارت بر سازمان را بررسی خواهید کرد. در مرحله بعد، متوجه خواهید شد که چگونه Zeek می تواند از نظارت مداوم پشتیبانی کند. در نهایت، نحوه استفاده از Zeek برای شکار تهدید و واکنش به حادثه را یاد خواهید گرفت. پس از اتمام این دوره، مهارت ها و دانش استفاده از Zeek برای شناسایی سریع شاخص های سازش، انحرافات کنترل امنیتی و پیگیری فعالانه تهدیدات متخاصم در یک شبکه را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
طراحی استقرار Zeek برای نظارت بر سازمان
Designing a Zeek Deployment for Enterprise Monitoring
-
بررسی نسخه
Version Check
-
پیکربندی یک میزبان مدیریت Zeek
Configuring a Zeek Management Host
-
نسخه ی نمایشی: پیکربندی میزبان مدیریت Zeek
Demo: Configuring a Zeek Management Host
-
توسعه یک استراتژی حسگر
Developing a Sensor Strategy
-
اتصال کارگران Zeek به میزبان مدیریت
Connecting Zeek Workers to the Management Host
-
نسخه ی نمایشی: اتصال کارگران Zeek به میزبان مدیریت
Demo: Connecting Zeek Workers to the Management Host
-
کار با Filebeat Agent
Working with the Filebeat Agent
-
ارسال اطلاعات Zeek به SIEM (ELK)
Shipping Zeek Data to a SIEM (ELK)
استفاده از Zeek برای نظارت مستمر
Using Zeek for Continuous Monitoring
-
تشخیص سرور سرکش
Rogue Server Detection
-
ممیزی گواهی SSL
SSL Certificate Auditing
-
نسخه ی نمایشی: ممیزی گواهی SSL
Demo: SSL Certificate Auditing
-
حسابرسی DNS
DNS Auditing
-
نسخه ی نمایشی: حسابرسی DNS
Demo: DNS Auditing
-
محدودیت ها
Limitations
استفاده از Zeek برای عملیات سایبری دفاعی
Using Zeek for Defensive Cyber Operations
-
شناسایی شبکه شناسایی
Detecting Network Reconnaissance
-
نسخه ی نمایشی: تشخیص شناسایی شبکه
Demo: Detecting Network Reconnaissance
-
استخراج داده های شکار
Hunting Data Exfiltration
-
نسخه ی نمایشی: استخراج داده های شکار
Demo: Hunting Data Exfiltration
-
استخراج فایل های مخرب
Malicious File Extraction
-
نسخه ی نمایشی: استخراج فایل های مخرب
Demo: Malicious File Extraction
-
تجزیه و تحلیل پس از مرگ
Post-mortem Analysis
-
نسخه ی نمایشی: تجزیه و تحلیل پس از مرگ
Demo: Post-mortem Analysis
-
بررسی دوره
Course Review
نمایش نظرات