آموزش تحلیل تخصصی امنیت: بصری‌سازی داده‌ها - آخرین آپدیت

دانلود Specialized Security Analysis: Data Visualization

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تیم‌های امنیتی به جای استفاده از کپچرهای خام بسته (Packet Capture)، بر داشبوردهایی تکیه می‌کنند که از تلمتری‌های نرمال‌سازی شده ساخته شده‌اند. در این دوره آموزشی با عنوان «تحلیل تخصصی امنیت: بصری‌سازی داده‌ها»، شما خواهید آموخت که چگونه لاگ‌های امنیتی پراکنده و نویزدار را به بصری‌سازی‌های آماده برای بررسی تبدیل کنید تا فرآیندهای تریاژ و تحلیل‌های تکرارپذیر را پشتیبانی نمایند. ابتدا، شما تشخیص‌های IDS و کانتکست پروتکل را از ترافیک کنترل‌شده آزمایشگاهی تولید می‌کنید تا یک مجموعه داده یکپارچه ایجاد شود. سپس، یک خط مبنا (Baseline) برای جداسازی سیگنال‌های معنادار از نویزهای رایج ایجاد کرده و ابتدا از طریق اعتبارسنجی CLI و سپس از طریق یک خط لوله ETL تکرارپذیر، عملیات پاک‌سازی و نرمال‌سازی را اعمال می‌کنید. در نهایت، حداقل اجزای مورد نیاز Elastic Stack را برای بصری‌سازی پیکربندی کرده، نماهای داده (Data Views) در Kibana را برای تلمتری‌های Suricata و Zeek ایجاد می‌کنید و داشبورد جامع‌ ای می‌سازید که روندها، توزیع‌ها، فعالیت‌های جغرافیایی و تمرکز روابط را برجسته کند. پس از اتمام این دوره، شما مهارت و دانش لازم برای تبدیل تلمتری‌های خام امنیتی به داشبوردهای ساختاریافته‌ای را خواهید داشت که جریان‌های کاری بررسی امنیتی، مشابه آنچه در تیم‌های عملیاتی واقعی استفاده می‌شود را پشتیبانی می‌کند.

سرفصل ها و درس ها

ورود و ایجاد خط مبنای داده‌های امنیتی برای بصری‌سازی Ingest and Baseline Security Data for Visualization

  • از بسته تا پنل: تلمتری واقعی SOC و دلیل بازپخش PCAPها From Packets to Panels: Real SOC Telemetry and Why You Replay PCAPs

  • تبدیل PCAP به تلمتری: تولید لاگ‌های Suricata EVE و Zeek PCAP to Telemetry: Generate Suricata EVE and Zeek Logs

  • خط مبنا پیش از داشبورد: یافتن سیگنال در میان نویزها Baselines before Dashboards: Finding Signal in the Noise

  • تریاژ با jq: اثبات سیگنال در برابر نویز و ساخت لیست حذف jq Triage: Prove Signal vs. Noise and Build a Drop List

استقرار ELK و اعمال قراردادهای نگاشت داده‌ها Deploy ELK and Enforce Mapping Contracts

  • راه‌اندازی ELK بدون پیچیدگی: نقش‌ها و چک‌لیست «آماده برای ورود داده» ELK, Minus the Drama: Roles and the “Ready to Ingest” Checklist

  • برپایی استک: اجرای Elasticsearch و Kibana و تست اولیه ایندکس‌گذاری Stack up: Bring up Elasticsearch and Kibana, Then Smoke-test Indexing

  • قرارداد ETL: نقاط چرخش، غنی‌سازی و نرده‌های حفاظتی نگاشت The ETL Contract: Pivots, Enrichment, and Mapping Guardrails

  • ETL در عمل: اجرای قرارداد تبدیل داده‌ها ETL in Action: Executing the Contract

  • ETL در عمل: اثبات صحت قرارداد در ElasticSearch ETL in Action: Proving the Contract in ElasticSearch

طراحی و ساخت داشبوردهای Kibana Design and Build Kibana Dashboards

  • نمای واحد: نماهای داده، جابجایی مجموعه‌داده‌ها و گردش کار مبتنی بر شواهد One Pane of Glass: Data Views, Dataset Switching, and Evidence-first Workflow

  • سرعت‌بخش تنظیمات Kibana: ایجاد نمای داده و اعتبارسنجی قرارداد Kibana Setup Sprint: Data View Creation and Contract Validation

  • سرعت‌بخش گردش کار Kibana: چرخه Discover، Lens، Pivot و نقشه اولیه Kibana Workflow Sprint: Discover, Lens, Pivot Loop, and Starter Map

توسعه داشبوردها با نقشه‌ها، لینک‌ها و روابط Extend Dashboards with Maps, Linking, and Relationships

  • توسعه داشبوردها با تعاملی‌سازی، کانتکست جغرافیایی و نماهای رابطه‌ای Extend Dashboards with Interactivity, Geo Context, and Relationship Views

  • سرعت‌بخش توسعه داشبورد: کنترل‌ها، بررسی‌های دقیق (Drill-down) و نماهای رابطه‌ای Dashboard Extension Sprint: Controls, Drilldowns, and Relationship Views

  • اولویت‌دهی به روابط و جریان‌های جغرافیایی نقطه به نقطه Relationship-first Plus Point-to-point Geo Flow

نمایش نظرات

آموزش تحلیل تخصصی امنیت: بصری‌سازی داده‌ها
جزییات دوره
1h 29m
15
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
Sean Wilkins
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sean Wilkins Sean Wilkins

شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.