آموزش استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده

Utilizing Zeek 4 in an Enterprise Environment or for Distributed Operations

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Zeek یک ابزار منبع باز نظارت بر امنیت شبکه (NSM) است. این دوره به شما نحوه استقرار Zeek در مقیاس و نحوه استفاده از داده‌های Zeek را برای نظارت مستمر، شکار تهدید و پاسخ به حوادث می‌آموزد. متخصصان امنیت سایبری وظیفه دارند از شبکه‌ها در برابر مهاجمان مخرب دفاع کنند که پیچیده‌تر شده و شناسایی آنها سخت‌تر می‌شود. در این دوره آموزشی، استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده، یاد خواهید گرفت که چگونه این ابزار را برای پشتیبانی از عملیات امنیت شبکه مستقر کنید. ابتدا، نحوه طراحی استقرار Zeek برای نظارت بر سازمان را بررسی خواهید کرد. در مرحله بعد، متوجه خواهید شد که چگونه Zeek می تواند از نظارت مداوم پشتیبانی کند. در نهایت، نحوه استفاده از Zeek برای شکار تهدید و واکنش به حادثه را یاد خواهید گرفت. پس از اتمام این دوره، مهارت ها و دانش استفاده از Zeek برای شناسایی سریع شاخص های سازش، انحرافات کنترل امنیتی و پیگیری فعالانه تهدیدات متخاصم در یک شبکه را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

طراحی استقرار Zeek برای نظارت بر سازمان Designing a Zeek Deployment for Enterprise Monitoring

  • بررسی نسخه Version Check

  • پیکربندی یک میزبان مدیریت Zeek Configuring a Zeek Management Host

  • نسخه ی نمایشی: پیکربندی میزبان مدیریت Zeek Demo: Configuring a Zeek Management Host

  • توسعه یک استراتژی حسگر Developing a Sensor Strategy

  • اتصال کارگران Zeek به میزبان مدیریت Connecting Zeek Workers to the Management Host

  • نسخه ی نمایشی: اتصال کارگران Zeek به میزبان مدیریت Demo: Connecting Zeek Workers to the Management Host

  • کار با Filebeat Agent Working with the Filebeat Agent

  • ارسال اطلاعات Zeek به SIEM (ELK) Shipping Zeek Data to a SIEM (ELK)

استفاده از Zeek برای نظارت مستمر Using Zeek for Continuous Monitoring

  • تشخیص سرور سرکش Rogue Server Detection

  • ممیزی گواهی SSL SSL Certificate Auditing

  • نسخه ی نمایشی: ممیزی گواهی SSL Demo: SSL Certificate Auditing

  • حسابرسی DNS DNS Auditing

  • نسخه ی نمایشی: حسابرسی DNS Demo: DNS Auditing

  • محدودیت ها Limitations

استفاده از Zeek برای عملیات سایبری دفاعی Using Zeek for Defensive Cyber Operations

  • شناسایی شبکه شناسایی Detecting Network Reconnaissance

  • نسخه ی نمایشی: تشخیص شناسایی شبکه Demo: Detecting Network Reconnaissance

  • استخراج داده های شکار Hunting Data Exfiltration

  • نسخه ی نمایشی: استخراج داده های شکار Demo: Hunting Data Exfiltration

  • استخراج فایل های مخرب Malicious File Extraction

  • نسخه ی نمایشی: استخراج فایل های مخرب Demo: Malicious File Extraction

  • تجزیه و تحلیل پس از مرگ Post-mortem Analysis

  • نسخه ی نمایشی: تجزیه و تحلیل پس از مرگ Demo: Post-mortem Analysis

  • بررسی دوره Course Review

نمایش نظرات

نظری ارسال نشده است.

آموزش استفاده از Zeek 4 در یک محیط سازمانی یا برای عملیات توزیع شده
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 51m
24
Pluralsight (پلورال سایت) pluralsight-small
10 تیر 1400 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد
Michael Edie

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Michael Edie Michael Edie

مایکل ادی، متخصص امنیت اطلاعات و مشاور با بیش از یک دهه تجربه است. او به عنوان مهندس اصلی SmashTheStack (https://smashthestack.org) خدمت می کند. مایکل یک کهنه سرباز 22 ساله ارتش ایالات متحده است و به طور منظم در مورد موضوعات مختلف امنیت اطلاعات و فناوری وبلاگ می نویسد. او یک سخنران انجمن برای سازمان های غیرانتفاعی مختلف فناوری و در BSIDES Augusta بوده است. علایق او در خارج از Infosec شامل خانواده، موتور سیکلت، مسافرت، ارز دیجیتال، فیلم و شطرنج است.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.