نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
چشم انداز تهدیدات سایبری تکامل یافته است که به موجب آن مهاجمان از ظرافت برای حمله به نقاط انتهایی استفاده می کنند. محافظت از این نقاط نهایی برای هر سازمانی بسیار مهم است. این دوره به شما نحوه استقرار ، نگهداری و نظارت بر Microsoft Defender ATP را آموزش می دهد. هنگامی که مهاجمان سازمان ها را هدف قرار می دهند ، غالباً در انتها نقاط انتهایی را هدف قرار می دهند ، زیرا اینها یک نقطه ورود آسان به یک سازمان هستند. مهاجمان از تکنیک های پیچیده ای استفاده می کنند که از بدافزار ، تکنیک های سرقت اعتبارنامه و موارد دیگر متفاوت است. در این دوره ، محافظت از نقاط پایانی با Microsoft Defender Advanced Threat Protection ، با اطمینان از انجام تشخیص و پاسخ به نقاط پایانی ، که برای هر سازمانی بسیار مهم است ، توانایی محافظت از این نقاط انتهایی را خواهید داشت. ابتدا م theلفه های Microsoft Defender ATP ، نحوه برنامه ریزی و اجرای صحیح راه حل مبتنی بر معماری های مختلف و نحوه مدیریت و نظارت بر راه حل را در پاسخ به تهدیدهای مختلف دنیای واقعی که فضای حمله سایبری را در بر می گیرد ، جستجو خواهید کرد. در مرحله بعدی ، موضوعات اصلی مانند ادغام Microsoft Defender ATP در اکوسیستم Microsoft ATP را کشف خواهید کرد. سرانجام ، شما در شناسایی و پاسخ به نقطه نهایی ، تحقیقات خودکار ، شکار پیشرفته و مدیریت تهدید و آسیب پذیری کاوش خواهید کرد. پس از اتمام این دوره ، مهارت ها و دانش لازم برای محافظت از سازمان خود در برابر حملات پیشرفته با استفاده از Microsoft Defender ATP را خواهید داشت. قبل از شروع این دوره ، باید درک کاملی از تکنیک های رایج مورد استفاده در شناسایی و پاسخ به نقاط انتهایی ، بررسی حادثه و اصلاح داشته باشید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
تعریف اجزای Microsoft Defender ATP
Defining the Components of Microsoft Defender ATP
-
مقدمه
Introduction
-
اجزای ATP مایکروسافت مدافع
Microsoft Defender ATP Components
-
ادغام اکوسیستم مایکروسافت
Microsoft Ecosystem Integration
-
نسخه ی نمایشی: تنظیمات و یکپارچه سازی پیشرفته
Demo: Advanced Settings and Integration
-
خلاصه
Summary
برنامه ریزی و اجرای راه حل Microsoft Defender ATP
Planning and Implementing a Microsoft Defender ATP Solution
-
مقدمه
Introduction
-
برنامه ریزی و استقرار
Planning and Deployment
-
نسخه ی نمایشی: کار با راهنمای استقرار
Demo: Working with the Deployment Guide
-
برنامه ریزی برای استقرارهای Linux
Planning Linux Deployments
-
نسخه ی نمایشی: در حال انجام Linux
Demo: Onboarding Linux
-
برنامه ریزی استقرارهای سرور
Planning Server Deployments
-
نسخه ی نمایشی: در حال انجام ویندوز سرور
Demo: Onboarding Windows Server
-
نمای کلی ویندوز 10
Windows 10 Overview
-
نسخه ی نمایشی: پردازنده ویندوز 10 قسمت 1
Demo: Onboarding Windows 10 Part 1
-
نسخه ی نمایشی: پردازنده ویندوز 10 قسمت 2
Demo: Onboarding Windows 10 Part 2
-
برنامه ریزی استقرارهای MacOS
Planning MacOS Deployments
-
نسخه ی نمایشی: سیستم عامل Mac OS
Demo: Onboarding Mac OS
-
به قوانین کاهش سطح حمله کنید
Attack Surface Reduction Rules
-
نسخه ی نمایشی: اجرای قوانین کاهش سطح حمله
Demo: Implementing Attack Surface Reduction Rules
-
عیب یابی و خارج از برد
Troubleshooting and Offboarding
-
Microsoft Defender ATP Baseline
Microsoft Defender ATP Baseline
-
نسخه ی نمایشی: پیاده سازی Microsoft Defender ATP Baseline
Demo: Implementing Microsoft Defender ATP Baseline
-
خلاصه
Summary
مدیریت و نظارت بر Microsoft Defender ATP
Managing and Monitoring Microsoft Defender ATP
-
مقدمه
Introduction
-
تهدیدهای مشترک
Common Threats
-
داشبورد عملیات امنیتی
Security Operations Dashboard
-
نسخه ی نمایشی: پیمایش در داشبورد عملیات امنیتی
Demo: Navigating the Security Operations Dashboard
-
بررسی اجمالی تجزیه و تحلیل تهدید
Threat Analytics Overview
-
نسخه ی نمایشی: استفاده از تجزیه و تحلیل تهدید
Demo: Applying Threat Analytics
-
نسخه ی نمایشی: Microsoft Defender ATP Integration
Demo: Microsoft Defender ATP Integration
-
بررسی اجمالی تشخیص و پاسخ
Endpoint Detection and Response Overview
-
نسخه ی نمایشی: تشخیص و پاسخ به نقطه نهایی قسمت 1
Demo: Endpoint Detection and Response Part 1
-
نسخه ی نمایشی: تشخیص و پاسخ به نقطه پایانی قسمت 2
Demo: Endpoint Detection and Response Part 2
-
بررسی اجمالی خودکار
Automated Investigation Overview
-
نسخه ی نمایشی: تحقیق و پاسخ خودکار
Demo: Automated Investigation and Response
-
بررسی اجمالی تهدید و آسیب پذیری (TVM)
Threat and Vulnerability Management (TVM) Overview
-
نسخه ی نمایشی: کار با داشبورد تهدید و آسیب پذیری
Demo: Working with the Threat and Vulnerability Dashboard
-
نسخه ی نمایشی: اقدام در مورد توصیه های امنیتی
Demo: Taking Action on Security Recommendations
-
شکار پیشرفته
Advanced Hunting
-
نسخه ی نمایشی: انجام شکار پیشرفته
Demo: Performing Advanced Hunting
-
نسخه ی نمایشی: استقرار آزمایشگاه ارزیابی
Demo: Deploying an Evaluation Lab
-
مدیریت و گزارش پیکربندی
Configuration Management and Reporting
-
خلاصه
Summary
نمایش نظرات