آموزش عملیات و واکنش حادثه برای CompTIA Security +

Operations and Incident Response for CompTIA Security+

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: تجربه یک رویداد سایبری مسئله این نیست که آیا ، اما چه زمانی است. این دوره مهارت های لازم برای ارزیابی امنیت سازمانی و پاسخگویی به حوادث مختلف مربوط به فضای مجازی را به شما می آموزد. پاسخ مناسب و به موقع حادثه از جمله جمع آوری داده ها و حفظ شواهد برای پاسخ و تحقیق موفق بسیار مهم است. در این دوره ، Operations and Incident Response for CompTIA Security + ، شما خواهید آموخت که چگونه امنیت سازمانی خود را ارزیابی کرده و به حوادث مرتبط با سایبر پاسخ دهید. ابتدا ابزارها و تکنیک های مرتبط با شناسایی و کشف شبکه را کشف خواهید کرد. در مرحله بعدی ، شما مراحل انجام فرآیند پاسخ به حادثه را همراه با چارچوبهای مختلف حمله و روشهای آزمایش خواهید آموخت. از آنجا ، شما م componentsلفه های یک برنامه ارتباطی مناسب ، تداوم کسب و کار و برنامه بهبودی بلایا را یاد خواهید گرفت تا در تهیه و پاسخگویی به یک رویداد سایبری کمک کند. سرانجام ، شما جنبه های اصلی پزشکی قانونی دیجیتال را خواهید آموخت. پس از اتمام این دوره ، مهارت ها و دانش لازم را خواهید داشت تا نه تنها برنامه ریزی و آماده سازی رویدادهای سایبری شود ، بلکه بتوانید در هنگام انجام آنها پاسخ دهید و تحقیق کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

پیاده سازی ابزارهای مناسب برای ارزیابی امنیت سازمانی Implementing Appropriate Tools to Assess Organizational Security

  • بررسی اجمالی ماژول Module Overview

  • Traceroute/تراکتور Traceroute/tracert

  • nslookup/dig nslookup/dig

  • ipconfig/ifconfig ipconfig/ifconfig

  • نسخه ی نمایشی nmap و nmap nmap and nmap demo

  • پینگ و ردیابی Ping and Pathping

  • hping و hping نسخه ی نمایشی hping and hping demo

  • Netstat Netstat

  • نت کت netcat

  • اسکنرهای IP IP Scanners

  • ARP ARP

  • مسیر Route

  • Curl و Curl Demo Curl and Curl Demo

  • TheHarvester و نسخه ی نمایشی TheHarvester and Demo

  • Sn1per و نسخه ی نمایشی Sn1per and Demo

  • بدون اسکن و نسخه ی نمایشی Scanless and Demo

  • DNSenum DNSenum

  • نسوس و فاخته Nessus and Cuckoo

  • دستکاری پرونده (Head ، Tail ، Cat ، GREP و Logger) File Manipulation (Head, Tail, Cat, GREP and Logger)

  • CHMOD CHMOD

  • محیط های پوسته و اسکریپت (SSH ، PowerShell ، Python و OpenSSL) Shell and Script Environments (SSH, PowerShell, Python and OpenSSL)

  • ضبط بسته و نسخه ی نمایشی TCPDump Packet Capture and TCPDump Demo

  • پزشکی قانونی Forensics

  • چارچوب های بهره برداری Exploitation Frameworks

  • ابزار پاک سازی داده ها Data Sanitization Tools

  • بررسی ماژول Module Review

اعمال سیاست ها ، فرایندها و روش های پاسخگویی به حوادث Applying Policies, Processes and Procedures for Incident Response

  • معرفی ماژول Module Intro

  • چه کسی باید این دوره را تماشا کند؟ Who Should Watch this Course?

  • مدل های تیمی Team Models

  • فرآیند پاسخ به حوادث Incident Response Process

  • آماده سازی Preparation

  • کشف و تجزیه و تحلیل Detection and Analysis

  • متوقف کردن گسترش Stopping the Spread

  • تعریف اهداف و نتایج مورد انتظار Defining Goals and Expected Outcomes

  • برنامه را امتحان کنید Test the Plan

  • آزمونهای Walkthrough Walkthrough Tests

  • تست های ارتباطی Communication Tests

  • تست های شبیه سازی (رومیزی) Simulation (Tabletop) Tests

  • ورزش جزئی Partial Exercise

  • ورزش کامل Full Exercise

  • هزینه کلی و پیچیدگی تست Overall Cost and Complexity of Testing

  • بررسی و نگهداری برنامه Plan Review and Maintenance

  • نتایج فرآیند را مرور کنید Review Process Outcomes

  • سیمی تست قهوه مغزی Wired Brain Coffee's Testing

  • چرخه زندگی هوشمند Intelligence Lifecycle

  • چرخه زندگی هوش تهدید Threat Intelligence Lifecycle

  • چارچوب های اطلاعاتی Cyberthreat Cyberthreat Intelligence Frameworks

  • Cyber Kill Chain Cyber Kill Chain

  • مدل الماس Diamond Model

  • چارچوب حمله MITER MITRE Attack Framework

  • نکات کلیدی برای یادآوری Key Points to Remember

  • انواع برنامه ها Types of Plans

  • طرح بازیابی بلایا Disaster Recovery Plan

  • طرح تداوم تجارت Business Continuity Plan

  • طرح از سرگیری کسب و کار Business Resumption Plan

  • برنامه مدیریت حوادث Incident Management Plan

  • حفظ اطلاعات Data Retention

  • همه اش را بگذار کنار هم Putting It All Together

  • فرآیند نمونه Example Process

اجرای منابع مناسب داده برای پشتیبانی از تحقیق Implementing Appropriate Data Sources to Support an Investigation

  • معرفی ماژول Module Intro

  • فیلتر کردن از طریق سر و صدا Filtering Through the Noise

  • نسخه ی نمایشی اسکنر آسیب پذیری Vulnerability Scanner Demo

  • SIEM SIEM

  • ثبت پرونده ها Log Files

  • Log Management ، Syslog ، Rsyslog و Syslog-ng Log Management, Syslog, Rsyslog, and Syslog-ng

  • Journalctl Journalctl

  • NXLOG NXLOG

  • نگهداری (حسابرسی ، انطباق و تحقیقات) Retention (Auditing, Compliance and Investigations)

  • مانیتورهای پهنای باند Bandwidth Monitors

  • فراداده Metadata

  • Netflow ، sFlow و IPFIX Netflow, sFlow, and IPFIX

  • شناسایی حمله تقویت (ICMP echo) Detecting an Amplification Attack (ICMP echo)

  • خروجی آنالیز پروتکل Protocol Analyzer Output

اجرای تکنیک های کاهش برای ایجاد امنیت در محیط Implementing Mitigation Techniques to Secure an Environment

  • معرفی ماژول Module Intro

  • لیست سفید/لیست سیاه برنامه Application Whitelisting/Blacklisting

  • قرنطینه Quarantine

  • فایروال ها Firewalls

  • نسخه ی نمایشی: پیکربندی قوانین فایروال Demo: Configuring Firewall Rules

  • مدیریت دستگاه تلفن همراه Mobile Device Management

  • استفاده از MDM برای مکان یابی و ایمن سازی و گم شدن دستگاه Using MDM to Locate and Secure and Lost Device

  • DLP ، فیلترهای محتوا/فیلترهای URL و به روزرسانی/لغو گواهینامه ها DLP, Content Filters/URL Filters and Updating/Revoking Certificates

  • تفکیک ، تقسیم بندی و جداسازی Segregation, Segmentation and Isolation

  • مجازی سازی Virtualization

  • شکافهای هوا Air Gaps

  • ایمن سازی محیط با استفاده از جداسازی ، مهار و تقسیم بندی Securing the Environment using Isolation, Containment and Segmentation

  • SOAR و Runbooks/Playbooks SOAR and Runbooks/Playbooks

درک جنبه های اصلی پزشکی قانونی دیجیتال Understanding the Key Aspects of Digital Forensics

  • بررسی اجمالی ماژول Module Overview

  • پزشکی قانونی رایانه Computer Forensics

  • سفارش نوسانات Order of Volatility

  • زنجیره ای از بازداشت Chain of Custody

  • نگه داشتن حقوقی Legal Hold

  • بهترین روشهای پاسخگویی اول First Responder Best Practices

  • تصویر سیستم را ضبط کنید Capture a System Image

  • ترافیک شبکه و گزارش ها Network Traffic and Logs

  • در حال ضبط ویدئو Capturing Video

  • ضبط زمان ضبط Record Time Offset

  • گرفتن هاش Taking Hashes

  • عکسهای صفحه Screenshots

  • شاهدان Witnesses

  • حفظ شواهد Preservation of Evidence

  • بهبود Recovery

  • یکپارچگی داده Data Integrity

  • عدم انکار Non-repudiation

  • On-prem در مقابل چالشهای ابر و حق حسابرسی On-prem vs. Cloud Challenges and Right to Audit

  • مسائل نظارتی/قضایی Regulatory / Jurisdictional Issues

  • قوانین اخطار نقض داده ها Data Breach Notification Laws

نمایش نظرات

نظری ارسال نشده است.

آموزش عملیات و واکنش حادثه برای CompTIA Security +
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
3h 55m
107
Pluralsight (پلورال سایت) pluralsight-small
30 دی 1399 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
-
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Christopher Rees Christopher Rees

کریس یک تکنسین حرفه ای اطلاعات ، مربی ، مدیر و یادگیرنده مادام العمر است. او متاهل و دارای 3 فرزند زیبا و علاقه مند به ورزش های رزمی ، کار کردن ، گذراندن وقت با خانواده و دوستان و خلاقیت در هر زمان ممکن است. وی طی 10 سال گذشته تعدادی دوره آموزشی صدور گواهینامه IT ایجاد کرده است و واقعاً از کمک به افراد برای پیشرفت شغل خود از طریق آموزش و رشد شخصی لذت می برد.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.