لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تحلیل تخصصی امنیتی: بصریسازی دادهها
- آخرین آپدیت
دانلود Specialized Security Analysis: Data Visualization
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تیمهای امنیتی برای تحلیلها به داشبوردهایی متکی هستند که از تلهمتریهای نرمالسازی شده ساخته شدهاند، نه کپچرهای خام بستهها (Raw Packets). در این دوره با عنوان «تحلیل تخصصی امنیتی: بصریسازی دادهها»، یاد میگیرید چگونه لاگهای امنیتی پر از نویز را به بصریسازیهای آماده برای بررسی تبدیل کنید تا فرآیند ترییاژ و تحلیلهای تکرارپذیر تسهیل شود. ابتدا، با استفاده از ترافیک کنترل شده در محیط آزمایشگاهی، تشخیصهای IDS و کانتکست پروتکلها را برای ایجاد یک مجموعه داده یکپارچه تولید خواهید کرد. سپس، یک خط مبنا (Baseline) ایجاد میکنید تا سیگنالهای معنادار را از نویزهای رایج جدا کنید و عملیات پاکسازی و نرمالسازی را ابتدا از طریق اعتبارسنجی CLI و سپس از طریق یک خط لوله ETL تکرارپذیر پیادهسازی میکنید. در نهایت، حداقل اجزای مورد نیاز Elastic Stack را برای بصریسازی پیکربندی کرده، نماهای داده Kibana را برای تلهمتریهای Suricata و Zeek ایجاد میکنید و داشبورد جامع ای میسازید که روندها، توزیعها، فعالیتهای جغرافیایی و تمرکز روابط را برجسته کند. در پایان این دوره، شما مهارت و دانش لازم برای تبدیل تلهمتریهای خام امنیتی به داشبوردهای ساختاریافتهای را خواهید داشت که گردشکارهای بررسی مشابه تیمهای امنیتی واقعی را پشتیبانی میکنند.
سرفصل ها و درس ها
ورود و تعیین خط مبنای دادههای امنیتی برای بصریسازی
Ingest and Baseline Security Data for Visualization
از بستهها تا پنلها: تلهمتری واقعی SOC و دلیل بازپخش PCAPها
From Packets to Panels: Real SOC Telemetry and Why You Replay PCAPs
تبدیل PCAP به تلهمتری: تولید لاگهای Suricata EVE و Zeek
PCAP to Telemetry: Generate Suricata EVE and Zeek Logs
خط مبنا پیش از داشبورد: یافتن سیگنال در میان نویزها
Baselines before Dashboards: Finding Signal in the Noise
ترییاژ با jq: اثبات سیگنال در برابر نویز و ایجاد لیست حذف
jq Triage: Prove Signal vs. Noise and Build a Drop List
استقرار ELK و اعمال قراردادهای نگاشت
Deploy ELK and Enforce Mapping Contracts
راهاندازی ساده ELK: نقشها و چکلیست «آماده برای ورود داده»
ELK, Minus the Drama: Roles and the “Ready to Ingest” Checklist
برپایی استک: اجرای Elasticsearch و Kibana و تست اولیه ایندکسگذاری
Stack up: Bring up Elasticsearch and Kibana, Then Smoke-test Indexing
قرارداد ETL: محورها، غنیسازی و نردههای حفاظتی نگاشت
The ETL Contract: Pivots, Enrichment, and Mapping Guardrails
ETL در عمل: اجرای قرارداد
ETL in Action: Executing the Contract
ETL در عمل: اثبات قرارداد در ElasticSearch
ETL in Action: Proving the Contract in ElasticSearch
طراحی و ساخت داشبوردهای Kibana
Design and Build Kibana Dashboards
تکنمای جامع: نماهای داده، جابجایی مجموعه دادهها و گردشکار مبتنی بر شواهد
One Pane of Glass: Data Views, Dataset Switching, and Evidence-first Workflow
اسپرینت تنظیمات Kibana: ایجاد نمای داده و اعتبارسنجی قرارداد
Kibana Setup Sprint: Data View Creation and Contract Validation
اسپرینت گردشکار Kibana: Discover، Lens، حلقه Pivot و نقشه اولیه
Kibana Workflow Sprint: Discover, Lens, Pivot Loop, and Starter Map
گسترش داشبوردها با نقشهها، لینکها و روابط
Extend Dashboards with Maps, Linking, and Relationships
گسترش داشبوردها با قابلیت تعامل، کانتکست جغرافیایی و نماهای رابطه
Extend Dashboards with Interactivity, Geo Context, and Relationship Views
اسپرینت توسعه داشبورد: کنترلها، Drilldownها و نماهای رابطه
Dashboard Extension Sprint: Controls, Drilldowns, and Relationship Views
رویکرد اولویت رابطه به علاوه جریان جغرافیایی نقطه به نقطه
Relationship-first Plus Point-to-point Geo Flow
شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.
نمایش نظرات