آموزش تحلیل تخصصی امنیتی: بصری‌سازی داده‌ها - آخرین آپدیت

دانلود Specialized Security Analysis: Data Visualization

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تیم‌های امنیتی برای تحلیل‌ها به داشبوردهایی متکی هستند که از تله‌متری‌های نرمال‌سازی شده ساخته شده‌اند، نه کپچرهای خام بسته‌ها (Raw Packets). در این دوره با عنوان «تحلیل تخصصی امنیتی: بصری‌سازی داده‌ها»، یاد می‌گیرید چگونه لاگ‌های امنیتی پر از نویز را به بصری‌سازی‌های آماده برای بررسی تبدیل کنید تا فرآیند ترییاژ و تحلیل‌های تکرارپذیر تسهیل شود. ابتدا، با استفاده از ترافیک کنترل شده در محیط آزمایشگاهی، تشخیص‌های IDS و کانتکست پروتکل‌ها را برای ایجاد یک مجموعه داده یکپارچه تولید خواهید کرد. سپس، یک خط مبنا (Baseline) ایجاد می‌کنید تا سیگنال‌های معنادار را از نویزهای رایج جدا کنید و عملیات پاک‌سازی و نرمال‌سازی را ابتدا از طریق اعتبارسنجی CLI و سپس از طریق یک خط لوله ETL تکرارپذیر پیاده‌سازی می‌کنید. در نهایت، حداقل اجزای مورد نیاز Elastic Stack را برای بصری‌سازی پیکربندی کرده، نماهای داده Kibana را برای تله‌متری‌های Suricata و Zeek ایجاد می‌کنید و داشبورد جامع‌ ای می‌سازید که روندها، توزیع‌ها، فعالیت‌های جغرافیایی و تمرکز روابط را برجسته کند. در پایان این دوره، شما مهارت و دانش لازم برای تبدیل تله‌متری‌های خام امنیتی به داشبوردهای ساختاریافته‌ای را خواهید داشت که گردش‌کارهای بررسی مشابه تیم‌های امنیتی واقعی را پشتیبانی می‌کنند.

سرفصل ها و درس ها

ورود و تعیین خط مبنای داده‌های امنیتی برای بصری‌سازی Ingest and Baseline Security Data for Visualization

  • از بسته‌ها تا پنل‌ها: تله‌متری واقعی SOC و دلیل بازپخش PCAPها From Packets to Panels: Real SOC Telemetry and Why You Replay PCAPs

  • تبدیل PCAP به تله‌متری: تولید لاگ‌های Suricata EVE و Zeek PCAP to Telemetry: Generate Suricata EVE and Zeek Logs

  • خط مبنا پیش از داشبورد: یافتن سیگنال در میان نویزها Baselines before Dashboards: Finding Signal in the Noise

  • ترییاژ با jq: اثبات سیگنال در برابر نویز و ایجاد لیست حذف jq Triage: Prove Signal vs. Noise and Build a Drop List

استقرار ELK و اعمال قراردادهای نگاشت Deploy ELK and Enforce Mapping Contracts

  • راه‌اندازی ساده ELK: نقش‌ها و چک‌لیست «آماده برای ورود داده» ELK, Minus the Drama: Roles and the “Ready to Ingest” Checklist

  • برپایی استک: اجرای Elasticsearch و Kibana و تست اولیه ایندکس‌گذاری Stack up: Bring up Elasticsearch and Kibana, Then Smoke-test Indexing

  • قرارداد ETL: محورها، غنی‌سازی و نرده‌های حفاظتی نگاشت The ETL Contract: Pivots, Enrichment, and Mapping Guardrails

  • ETL در عمل: اجرای قرارداد ETL in Action: Executing the Contract

  • ETL در عمل: اثبات قرارداد در ElasticSearch ETL in Action: Proving the Contract in ElasticSearch

طراحی و ساخت داشبوردهای Kibana Design and Build Kibana Dashboards

  • تک‌نمای جامع: نماهای داده، جابجایی مجموعه داده‌ها و گردش‌کار مبتنی بر شواهد One Pane of Glass: Data Views, Dataset Switching, and Evidence-first Workflow

  • اسپرینت تنظیمات Kibana: ایجاد نمای داده و اعتبارسنجی قرارداد Kibana Setup Sprint: Data View Creation and Contract Validation

  • اسپرینت گردش‌کار Kibana: Discover، Lens، حلقه Pivot و نقشه اولیه Kibana Workflow Sprint: Discover, Lens, Pivot Loop, and Starter Map

گسترش داشبوردها با نقشه‌ها، لینک‌ها و روابط Extend Dashboards with Maps, Linking, and Relationships

  • گسترش داشبوردها با قابلیت تعامل، کانتکست جغرافیایی و نماهای رابطه Extend Dashboards with Interactivity, Geo Context, and Relationship Views

  • اسپرینت توسعه داشبورد: کنترل‌ها، Drilldownها و نماهای رابطه Dashboard Extension Sprint: Controls, Drilldowns, and Relationship Views

  • رویکرد اولویت رابطه به علاوه جریان جغرافیایی نقطه به نقطه Relationship-first Plus Point-to-point Geo Flow

نمایش نظرات

آموزش تحلیل تخصصی امنیتی: بصری‌سازی داده‌ها
جزییات دوره
1h 29m
15
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
1
از 5
دارد
دارد
دارد
Sean Wilkins
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sean Wilkins Sean Wilkins

شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.