آموزش مانیتورینگ و عملیات امنیت Azure - آخرین آپدیت

دانلود Azure Security Monitoring and Operations

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: مانیتورینگ، شناسایی و پاسخ به تهدیدات Azure! مهارت‌های عملیات امنیتی خود را با استفاده از Azure Monitor، Defender for Cloud و Microsoft Sentinel ارتقا دهید. دوره مانیتورینگ و عملیات امنیت Azure به شما می‌آموزد چگونه دید جامع (Visibility) را در محیط‌های Azure به دست آورده و حفظ کنید، تهدیدات را شناسایی کنید، حوادث امنیتی را بررسی نمایید و پاسخ‌ها را خودکارسازی کنید؛ این‌ها مهارت‌های کلیدی برای هر کسی است که از عملیات امنیت ابری پشتیبانی می‌کند. این دوره با Azure Monitor شروع می‌شود، جایی که شما محیط‌های Log Analytics، تنظیمات تشخیص (Diagnostic Settings)، لاگ‌های فعالیت (Activity Logs)، قوانین جمع‌آوری داده‌ها و هشدارها را برای ایجاد یک پوشش مانیتورینگ متمرکز در تمامی منابع Azure پیکربندی خواهید کرد. در ماژول دوم، از Microsoft Defender for Cloud برای ارزیابی وضعیت امنیتی سازمان خود استفاده خواهید کرد. شما با Secure Score، توصیه‌های امنیتی، داشبوردهای انطباق با مقررات و برنامه‌های حفاظت از بار کاری (Workload Protection) - از جمله دسترسی Just-in-Time به ماشین‌های مجازی - کار خواهید کرد تا میزان مواجهه با تهدیدات را کاهش داده و اولویت‌بندی اصلاحات را انجام دهید. ماژول نهایی به معرفی Microsoft Sentinel، پلتفرم ابری SIEM و SOAR مایکروسافت می‌پردازد. شما منابع داده را متصل می‌کنید، Workbooks را برای مشاهده تهدیدات می‌سازید، قوانین تحلیلی برای ایجاد Incidentها تعریف می‌کنید، هشدارها را بررسی کرده، Playbooks را برای پاسخ خودکار پیکربندی می‌کنید و عملیات Threat Hunting را برای شناسایی شواهد نفوذ انجام می‌دهید. در طول این دوره، دموهای عملی و سناریوهای نقش‌آفرینی به شما تجربه دست‌اول در بررسی هشدارهای امنیتی، اولویت‌بندی ریسک‌ها و پیشنهاد اقدامات اصلاحی در محیط‌های واقعی Azure می‌دهد. این دوره برای چه کسانی است: تحلیلگران امنیتی، مدیران ابری و متخصصان IT که از عملیات امنیتی در Microsoft Azure پشتیبانی می‌کنند و قصد دارند مهارت‌های مانیتورینگ، شناسایی و پاسخ به حوادث را بیاموزند.

سرفصل ها و درس ها

Azure Monitor Azure Monitor

  • معرفی دوره Course Introduction

  • آشنایی با Azure Monitor Azure Monitor

  • کاوش در Azure Monitor Explore Azure Monitor

  • تفاوت متریک‌ها و لاگ‌ها Metrics vs. Logs

  • لاگ فعالیت Azure (Azure Activity Log) Azure Activity Log

  • بررسی متریک‌ها و لاگ‌ها Explore Metrics and Logs

  • فعال‌سازی Log Analytics Enable Log Analytics

  • عوامل Log Analytics (Agents) Log Analytics Agents

  • اتصال ماشین‌های مجازی با MMA Onboard VMs with MMA

  • قوانین جمع‌آوری داده‌ها (DCR) Data Collection Rules

  • تنظیمات تشخیص اپلیکیشن (Diagnostic Settings) App Diagnostic Settings

  • هشدارهای Azure Monitor Azure Monitor Alerts

  • گروه‌های اقدام و نویسندگی (Action Groups) Action Groups and Authoring

  • ایجاد قانون هشدار CPU Create a CPU Alert Rule

  • تست و تحریک هشدار CPU Trigger a CPU Alert

  • پاسخ به هشدارها Respond to Alerts

  • پیکربندی ویژگی‌های لاگینگ تشخیص Configure properties for diagnostic logging

Microsoft Defender for Cloud Microsoft Defender for Cloud

  • مقدمه Introduction

  • مرور زنجیره کشت سایبری (Cyber Kill Chain) Review the cyber kill chain

  • مبانی Defender for Cloud Defender for Cloud Basics

  • فعال‌سازی پلن‌های Defender Enable Defender Plans

  • پیکربندی سیاست‌های Defender for Cloud Configure Defender for Cloud policies

  • توصیه‌های Defender Defender Recommendations

  • بررسی توصیه‌ها Explore Recommendations

  • بررسی امتیاز امنیتی (Secure Score) Explore secure score

  • تعریف حملات Brute Force Define brute force attacks

  • دسترسی Just-in-Time به ماشین‌های مجازی Just-in-Time VM Access

  • فعال‌سازی دسترسی JIT Enable JIT Access

Microsoft Sentinel Microsoft Sentinel

  • مقدمه Introduction

  • فعال‌سازی Azure Sentinel Enable Azure Sentinel

  • اتصال‌دهنده‌های داده Sentinel Sentinel Data Connectors

  • اتصال ماشین‌های مجازی به Sentinel Onboard VMs to Sentinel

  • نصب اتصال‌دهنده‌های داده Install Data Connectors

  • جمع‌آوری رویدادهای امنیتی Collect Security Events

  • ایجاد Workbooks برای تحلیل داده‌های Sentinel Create workbooks for explore Sentinel data

  • ایجاد قوانین تحلیلی (Analytics Rules) Create Analytics Rules

  • بررسی یک حادثه (Incident) Investigate an Incident

  • پیکربندی Playbooks Configure playbooks

  • شکار و بررسی نفوذهای احتمالی Hunt and investigate potential breaches

نمایش نظرات

آموزش مانیتورینگ و عملیات امنیت Azure
جزییات دوره
5h 35m
39
(آخرین آپدیت)
19
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده