لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تحلیل تخصصی امنیت: بصریسازی دادهها
- آخرین آپدیت
دانلود Specialized Security Analysis: Data Visualization
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تیمهای امنیتی به جای استفاده از کپچرهای خام بسته (Packet Capture)، بر داشبوردهایی تکیه میکنند که از تلمتریهای نرمالسازی شده ساخته شدهاند. در این دوره آموزشی با عنوان «تحلیل تخصصی امنیت: بصریسازی دادهها»، شما خواهید آموخت که چگونه لاگهای امنیتی پراکنده و نویزدار را به بصریسازیهای آماده برای بررسی تبدیل کنید تا فرآیندهای تریاژ و تحلیلهای تکرارپذیر را پشتیبانی نمایند. ابتدا، شما تشخیصهای IDS و کانتکست پروتکل را از ترافیک کنترلشده آزمایشگاهی تولید میکنید تا یک مجموعه داده یکپارچه ایجاد شود. سپس، یک خط مبنا (Baseline) برای جداسازی سیگنالهای معنادار از نویزهای رایج ایجاد کرده و ابتدا از طریق اعتبارسنجی CLI و سپس از طریق یک خط لوله ETL تکرارپذیر، عملیات پاکسازی و نرمالسازی را اعمال میکنید. در نهایت، حداقل اجزای مورد نیاز Elastic Stack را برای بصریسازی پیکربندی کرده، نماهای داده (Data Views) در Kibana را برای تلمتریهای Suricata و Zeek ایجاد میکنید و داشبورد جامع ای میسازید که روندها، توزیعها، فعالیتهای جغرافیایی و تمرکز روابط را برجسته کند. پس از اتمام این دوره، شما مهارت و دانش لازم برای تبدیل تلمتریهای خام امنیتی به داشبوردهای ساختاریافتهای را خواهید داشت که جریانهای کاری بررسی امنیتی، مشابه آنچه در تیمهای عملیاتی واقعی استفاده میشود را پشتیبانی میکند.
سرفصل ها و درس ها
ورود و ایجاد خط مبنای دادههای امنیتی برای بصریسازی
Ingest and Baseline Security Data for Visualization
از بسته تا پنل: تلمتری واقعی SOC و دلیل بازپخش PCAPها
From Packets to Panels: Real SOC Telemetry and Why You Replay PCAPs
تبدیل PCAP به تلمتری: تولید لاگهای Suricata EVE و Zeek
PCAP to Telemetry: Generate Suricata EVE and Zeek Logs
خط مبنا پیش از داشبورد: یافتن سیگنال در میان نویزها
Baselines before Dashboards: Finding Signal in the Noise
تریاژ با jq: اثبات سیگنال در برابر نویز و ساخت لیست حذف
jq Triage: Prove Signal vs. Noise and Build a Drop List
استقرار ELK و اعمال قراردادهای نگاشت دادهها
Deploy ELK and Enforce Mapping Contracts
راهاندازی ELK بدون پیچیدگی: نقشها و چکلیست «آماده برای ورود داده»
ELK, Minus the Drama: Roles and the “Ready to Ingest” Checklist
برپایی استک: اجرای Elasticsearch و Kibana و تست اولیه ایندکسگذاری
Stack up: Bring up Elasticsearch and Kibana, Then Smoke-test Indexing
قرارداد ETL: نقاط چرخش، غنیسازی و نردههای حفاظتی نگاشت
The ETL Contract: Pivots, Enrichment, and Mapping Guardrails
ETL در عمل: اجرای قرارداد تبدیل دادهها
ETL in Action: Executing the Contract
ETL در عمل: اثبات صحت قرارداد در ElasticSearch
ETL in Action: Proving the Contract in ElasticSearch
طراحی و ساخت داشبوردهای Kibana
Design and Build Kibana Dashboards
نمای واحد: نماهای داده، جابجایی مجموعهدادهها و گردش کار مبتنی بر شواهد
One Pane of Glass: Data Views, Dataset Switching, and Evidence-first Workflow
سرعتبخش تنظیمات Kibana: ایجاد نمای داده و اعتبارسنجی قرارداد
Kibana Setup Sprint: Data View Creation and Contract Validation
سرعتبخش گردش کار Kibana: چرخه Discover، Lens، Pivot و نقشه اولیه
Kibana Workflow Sprint: Discover, Lens, Pivot Loop, and Starter Map
توسعه داشبوردها با نقشهها، لینکها و روابط
Extend Dashboards with Maps, Linking, and Relationships
توسعه داشبوردها با تعاملیسازی، کانتکست جغرافیایی و نماهای رابطهای
Extend Dashboards with Interactivity, Geo Context, and Relationship Views
سرعتبخش توسعه داشبورد: کنترلها، بررسیهای دقیق (Drill-down) و نماهای رابطهای
Dashboard Extension Sprint: Controls, Drilldowns, and Relationship Views
اولویتدهی به روابط و جریانهای جغرافیایی نقطه به نقطه
Relationship-first Plus Point-to-point Geo Flow
شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.
نمایش نظرات