آموزش عملیات و واکنش حادثه برای CompTIA Security +

Operations and Incident Response for CompTIA Security+

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: تجربه یک رویداد سایبری مسئله این نیست که آیا ، اما چه زمانی است. این دوره مهارت های لازم برای ارزیابی امنیت سازمانی و پاسخگویی به حوادث مختلف مربوط به فضای مجازی را به شما می آموزد. پاسخ مناسب و به موقع حادثه از جمله جمع آوری داده ها و حفظ شواهد برای پاسخ و تحقیق موفق بسیار مهم است. در این دوره ، Operations and Incident Response for CompTIA Security + ، شما خواهید آموخت که چگونه امنیت سازمانی خود را ارزیابی کرده و به حوادث مرتبط با سایبر پاسخ دهید. ابتدا ابزارها و تکنیک های مرتبط با شناسایی و کشف شبکه را کشف خواهید کرد. در مرحله بعدی ، شما مراحل انجام فرآیند پاسخ به حادثه را همراه با چارچوبهای مختلف حمله و روشهای آزمایش خواهید آموخت. از آنجا ، شما م componentsلفه های یک برنامه ارتباطی مناسب ، تداوم کسب و کار و برنامه بهبودی بلایا را یاد خواهید گرفت تا در تهیه و پاسخگویی به یک رویداد سایبری کمک کند. سرانجام ، شما جنبه های اصلی پزشکی قانونی دیجیتال را خواهید آموخت. پس از اتمام این دوره ، مهارت ها و دانش لازم را خواهید داشت تا نه تنها برنامه ریزی و آماده سازی رویدادهای سایبری شود ، بلکه بتوانید در هنگام انجام آنها پاسخ دهید و تحقیق کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

پیاده سازی ابزارهای مناسب برای ارزیابی امنیت سازمانی Implementing Appropriate Tools to Assess Organizational Security

  • بررسی اجمالی ماژول Module Overview

  • Traceroute/تراکتور Traceroute/tracert

  • nslookup/dig nslookup/dig

  • ipconfig/ifconfig ipconfig/ifconfig

  • نسخه ی نمایشی nmap و nmap nmap and nmap demo

  • پینگ و ردیابی Ping and Pathping

  • hping و hping نسخه ی نمایشی hping and hping demo

  • Netstat Netstat

  • نت کت netcat

  • اسکنرهای IP IP Scanners

  • ARP ARP

  • مسیر Route

  • Curl و Curl Demo Curl and Curl Demo

  • TheHarvester و نسخه ی نمایشی TheHarvester and Demo

  • Sn1per و نسخه ی نمایشی Sn1per and Demo

  • بدون اسکن و نسخه ی نمایشی Scanless and Demo

  • DNSenum DNSenum

  • نسوس و فاخته Nessus and Cuckoo

  • دستکاری پرونده (Head ، Tail ، Cat ، GREP و Logger) File Manipulation (Head, Tail, Cat, GREP and Logger)

  • CHMOD CHMOD

  • محیط های پوسته و اسکریپت (SSH ، PowerShell ، Python و OpenSSL) Shell and Script Environments (SSH, PowerShell, Python and OpenSSL)

  • ضبط بسته و نسخه ی نمایشی TCPDump Packet Capture and TCPDump Demo

  • پزشکی قانونی Forensics

  • چارچوب های بهره برداری Exploitation Frameworks

  • ابزار پاک سازی داده ها Data Sanitization Tools

  • بررسی ماژول Module Review

اعمال سیاست ها ، فرایندها و روش های پاسخگویی به حوادث Applying Policies, Processes and Procedures for Incident Response

  • معرفی ماژول Module Intro

  • چه کسی باید این دوره را تماشا کند؟ Who Should Watch this Course?

  • مدل های تیمی Team Models

  • فرآیند پاسخ به حوادث Incident Response Process

  • آماده سازی Preparation

  • کشف و تجزیه و تحلیل Detection and Analysis

  • متوقف کردن گسترش Stopping the Spread

  • تعریف اهداف و نتایج مورد انتظار Defining Goals and Expected Outcomes

  • برنامه را امتحان کنید Test the Plan

  • آزمونهای Walkthrough Walkthrough Tests

  • تست های ارتباطی Communication Tests

  • تست های شبیه سازی (رومیزی) Simulation (Tabletop) Tests

  • ورزش جزئی Partial Exercise

  • ورزش کامل Full Exercise

  • هزینه کلی و پیچیدگی تست Overall Cost and Complexity of Testing

  • بررسی و نگهداری برنامه Plan Review and Maintenance

  • نتایج فرآیند را مرور کنید Review Process Outcomes

  • سیمی تست قهوه مغزی Wired Brain Coffee's Testing

  • چرخه زندگی هوشمند Intelligence Lifecycle

  • چرخه زندگی هوش تهدید Threat Intelligence Lifecycle

  • چارچوب های اطلاعاتی Cyberthreat Cyberthreat Intelligence Frameworks

  • Cyber Kill Chain Cyber Kill Chain

  • مدل الماس Diamond Model

  • چارچوب حمله MITER MITRE Attack Framework

  • نکات کلیدی برای یادآوری Key Points to Remember

  • انواع برنامه ها Types of Plans

  • طرح بازیابی بلایا Disaster Recovery Plan

  • طرح تداوم تجارت Business Continuity Plan

  • طرح از سرگیری کسب و کار Business Resumption Plan

  • برنامه مدیریت حوادث Incident Management Plan

  • حفظ اطلاعات Data Retention

  • همه اش را بگذار کنار هم Putting It All Together

  • فرآیند نمونه Example Process

اجرای منابع مناسب داده برای پشتیبانی از تحقیق Implementing Appropriate Data Sources to Support an Investigation

  • معرفی ماژول Module Intro

  • فیلتر کردن از طریق سر و صدا Filtering Through the Noise

  • نسخه ی نمایشی اسکنر آسیب پذیری Vulnerability Scanner Demo

  • SIEM SIEM

  • ثبت پرونده ها Log Files

  • Log Management ، Syslog ، Rsyslog و Syslog-ng Log Management, Syslog, Rsyslog, and Syslog-ng

  • Journalctl Journalctl

  • NXLOG NXLOG

  • نگهداری (حسابرسی ، انطباق و تحقیقات) Retention (Auditing, Compliance and Investigations)

  • مانیتورهای پهنای باند Bandwidth Monitors

  • فراداده Metadata

  • Netflow ، sFlow و IPFIX Netflow, sFlow, and IPFIX

  • شناسایی حمله تقویت (ICMP echo) Detecting an Amplification Attack (ICMP echo)

  • خروجی آنالیز پروتکل Protocol Analyzer Output

اجرای تکنیک های کاهش برای ایجاد امنیت در محیط Implementing Mitigation Techniques to Secure an Environment

  • معرفی ماژول Module Intro

  • لیست سفید/لیست سیاه برنامه Application Whitelisting/Blacklisting

  • قرنطینه Quarantine

  • فایروال ها Firewalls

  • نسخه ی نمایشی: پیکربندی قوانین فایروال Demo: Configuring Firewall Rules

  • مدیریت دستگاه تلفن همراه Mobile Device Management

  • استفاده از MDM برای مکان یابی و ایمن سازی و گم شدن دستگاه Using MDM to Locate and Secure and Lost Device

  • DLP ، فیلترهای محتوا/فیلترهای URL و به روزرسانی/لغو گواهینامه ها DLP, Content Filters/URL Filters and Updating/Revoking Certificates

  • تفکیک ، تقسیم بندی و جداسازی Segregation, Segmentation and Isolation

  • مجازی سازی Virtualization

  • شکافهای هوا Air Gaps

  • ایمن سازی محیط با استفاده از جداسازی ، مهار و تقسیم بندی Securing the Environment using Isolation, Containment and Segmentation

  • SOAR و Runbooks/Playbooks SOAR and Runbooks/Playbooks

درک جنبه های اصلی پزشکی قانونی دیجیتال Understanding the Key Aspects of Digital Forensics

  • بررسی اجمالی ماژول Module Overview

  • پزشکی قانونی رایانه Computer Forensics

  • سفارش نوسانات Order of Volatility

  • زنجیره ای از بازداشت Chain of Custody

  • نگه داشتن حقوقی Legal Hold

  • بهترین روشهای پاسخگویی اول First Responder Best Practices

  • تصویر سیستم را ضبط کنید Capture a System Image

  • ترافیک شبکه و گزارش ها Network Traffic and Logs

  • در حال ضبط ویدئو Capturing Video

  • ضبط زمان ضبط Record Time Offset

  • گرفتن هاش Taking Hashes

  • عکسهای صفحه Screenshots

  • شاهدان Witnesses

  • حفظ شواهد Preservation of Evidence

  • بهبود Recovery

  • یکپارچگی داده Data Integrity

  • عدم انکار Non-repudiation

  • On-prem در مقابل چالشهای ابر و حق حسابرسی On-prem vs. Cloud Challenges and Right to Audit

  • مسائل نظارتی/قضایی Regulatory / Jurisdictional Issues

  • قوانین اخطار نقض داده ها Data Breach Notification Laws

نمایش نظرات

آموزش عملیات و واکنش حادثه برای CompTIA Security +
جزییات دوره
3h 55m
107
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
-
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christopher Rees Christopher Rees

کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.