آموزش تحلیلگر تهدید دائمی پیشرفته

Certified Advanced Persistent Threat Analyst

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: یادگیری هوشمندانه شناسایی و از بین بردن تهدیدات سایبری پیشرفته داشتن نمای کلی سطح بالایی از تهدیدات پایدار پیشرفته درک APT بررسی اجمالی چرخه زندگی APT1 بررسی اجمالی از گروه معادله استاکس نت رمزگشایی رشته خودکار ابزار دودویی ایمنی اشکال زدا PyCommands Windows Kernel Drivers Analysisberli با نیازهاF: و تخلفاتی که در سطح عمومی رخ داده است

حملات سایبری در طول سال‌ها آنقدر پیچیده شده‌اند که اصطلاح جدیدی به وجود آمده است - تهدید مداوم پیشرفته، که ما از آن به عنوان APT یاد می‌کنیم. APT گروهی از افراد است که هم ابزار و هم قصد انجام حملات مداوم علیه اهداف خاص را دارند. درک این گروه ها و رفتار آنها هنگام ارزیابی تهدیدات علیه هر سازمان مهم است.

هکرها به طور سنتی شرکت‌های بزرگ را هدف قرار می‌دهند، اما امروزه مشاغل کوچک تا متوسط ​​با همان نوع بدافزار بسیار پیچیده مورد حمله قرار می‌گیرند. این گونه‌های جدید بدافزار پیشرفته اغلب به عنوان APTs

شناخته می‌شوند

بدافزار مدرن از تکنیک‌های پیشرفته مانند کانال‌های ارتباطی رمزگذاری‌شده، روت‌کیت‌های سطح هسته و قابلیت‌های پیچیده فرار استفاده می‌کند تا از دفاع شبکه عبور کند. مهمتر از آن، آنها اغلب از آسیب‌پذیری‌های روز صفر استفاده می‌کنند - نقص‌هایی که هنوز هیچ وصله‌ای برای آن‌ها موجود نیست و هیچ امضایی برای آن نوشته نشده است.

بدافزارهای مدرن اغلب پایدار هستند و به گونه‌ای طراحی شده‌اند که در اطراف خود باقی بمانند. مخفیانه است و ارتباطات خود را با دقت پنهان می کند. تا زمانی که ممکن است در شبکه قربانی زندگی می‌کند، اغلب با حذف گزارش‌ها، استفاده از رمزگذاری قوی، پس از خود پاک می‌شود و تنها در فوران‌های کوچک و مبهم از ارتباطات به کنترل‌کننده خود گزارش می‌دهد.

بسیاری از حملات اکنون ترکیبی از تکنیک های مختلف هستند. یک تاکتیک رایج برای هکرها این است که یک APT را با فیشینگ نیزه ای راه اندازی کنند. این شامل ارسال یک ایمیل با دقت ساخته شده است که به نظر می رسد از طرف یک فرد یا کسب و کار شناخته شده با پیوند به یک وب سایت مخرب یا یک دانلود آلوده باشد.

پس از موفقیت آمیز بودن نقض اولیه، مهاجمان می‌توانند با غیرفعال کردن پروتکل‌های امنیتی، تغییر تنظیمات امنیتی یا سرقت گذرواژه‌ها، به دفاع آسیب بیشتری وارد کنند. گروه‌هایی از مهاجمان بسیار ماهر، با انگیزه و دارای بودجه بسیار خوب، تهدیدهای مهمی را نشان می‌دهند، زیرا آنها اهداف و اهداف بسیار خاصی را در ذهن دارند - اغلب سود مالی ناشی از سرقت کارت‌های اعتباری و سایر اطلاعات ارزشمند حساب.

در اینجا موضوعاتی وجود دارد که در این دوره به آنها خواهیم پرداخت. ما با مرور چرخه حیات APT شروع می کنیم و یک رویکرد ساختاریافته برای تجزیه و تحلیل و ارزیابی آسیب پذیری های ذاتی را به شما آموزش می دهیم. ما اقدامات کاهشی و متقابلی را به شما آموزش خواهیم داد که ممکن است مانع از نفوذ یک مهاجم در یک سازمان شود.

در مرحله بعد، شما را با APT1 Group و برخی از ATPهای رایجی که در چند سال اخیر دیده ایم مانند Stuxnet و دو مورد جدید Adwind و Poseidon آشنا خواهیم کرد. در نهایت، شما را با جنگ جهانی سایبری آشنا خواهیم کرد.

 


سرفصل ها و درس ها

آشنایی با APT ها Understanding APTs

  • معرفی دوره پیشرفته دفاع از تهدید مداوم Advanced Persistent Threat Defender Course Intro

  • نمای کلی APT قسمت 1 APT Overview Part 1

  • نمای کلی APT قسمت 2 APT Overview Part 2

  • نمای کلی APT قسمت 3 APT Overview Part 3

  • نمای کلی APT قسمت 4 APT Overview Part 4

  • نمای کلی APT قسمت 5 APT Overview Part 5

  • قابلیت های تهدید ربات آقای Mr. Robot Threat Capabilities

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 1 Cyber Kill Chain & APT Lifecycle Part 1

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 2 Cyber Kill Chain & APT Lifecycle Part 2

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 3 Cyber Kill Chain & APT Lifecycle Part 3

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 4 Cyber Kill Chain & APT Lifecycle Part 4

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 5 Cyber Kill Chain & APT Lifecycle Part 5

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 6 Cyber Kill Chain & APT Lifecycle Part 6

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 7 Cyber Kill Chain & APT Lifecycle Part 7

  • زنجیره کشتار سایبری و چرخه حیات APT قسمت 8 Cyber Kill Chain & APT Lifecycle Part 8

  • نمای کلی APT1 APT1 Overview

  • بررسی اجمالی استاکس نت قسمت 1 Stuxnet Overview Part 1

  • بررسی اجمالی استاکس نت قسمت 2 Stuxnet Overview Part 2

  • بررسی اجمالی استاکس نت قسمت 3 Stuxnet Overview Part 3

  • Cyberwar: New Domain of Warfare Cyberwar: New Domain of Warfare

  • آزمون 1: درک APT Quiz 1: Understanding APTs

گروه معادله Equation Group

  • بررسی اجمالی گروه معادله قسمت 1 Equation Group Overview Part 1

  • بررسی اجمالی گروه معادله قسمت 2 Equation Group Overview Part 2

  • اجزای گروه معادله قسمت 1 Equation Group Components Part 1

  • اجزای گروه معادله قسمت 2 Equation Group Components Part 2

  • اجزای گروه معادله قسمت 3 Equation Group Components Part 3

  • DoubleFantasy DoubleFantasy

  • معادله دارو EquationDrug

  • ماهی خاکستری GrayFish

  • فانی قسمت 1 Fanny Part 1

  • فانی قسمت 2 Fanny Part 2

  • مکانیسم عفونت Infection Mechanism

  • آزمایشگاه 2: گروه معادله LAB 2: Equation Group

  • آزمون 2: گروه معادله Quiz 2: Equation Group

تکنیک های کالبد شکافی پیشرفته Advanced Dissecting Techniques

  • بررسی اجمالی تکنیک های تشریح پیشرفته قسمت 1 Advanced Dissecting Techniques Overview Part 1

  • بررسی اجمالی تکنیک های تشریح پیشرفته قسمت 2 Advanced Dissecting Techniques Overview Part 2

  • ابزار دقیق باینری قسمت 1 Binary Instrumentation Part 1

  • ابزار دقیق باینری قسمت 2 Binary Instrumentation Part 2

  • ابزار دقیق باینری قسمت 3 Binary Instrumentation Part 3

  • رمزگشایی رشته خودکار قسمت 1 Automated String Decoding Part 1

  • رمزگشایی رشته خودکار قسمت 2 Automated String Decoding Part 2

  • رمزگشایی رشته خودکار قسمت 3 Automated String Decoding Part 3

  • رمزگشایی رشته خودکار قسمت 4 Automated String Decoding Part 4

  • Immunity Debugger PyCommands قسمت 1 Immunity Debugger PyCommands Part 1

  • Immunity Debugger PyCommands قسمت 2 Immunity Debugger PyCommands Part 2

  • Immunity Debugger PyCommands قسمت 3 Immunity Debugger PyCommands Part 3

  • Immunity Debugger PyCommands قسمت 4 Immunity Debugger PyCommands Part 4

  • تجزیه و تحلیل درایورهای کرنل ویندوز قسمت 1 Windows Kernel Drivers Analysis​ Part 1

  • تجزیه و تحلیل درایورهای کرنل ویندوز قسمت 2 Windows Kernel Drivers Analysis​ Part 2

  • تجزیه و تحلیل درایورهای هسته ویندوز قسمت 3 Windows Kernel Drivers Analysis​ Part 3

  • تجزیه و تحلیل درایورهای کرنل ویندوز قسمت 4 Windows Kernel Drivers Analysis​ Part 4

  • تجزیه و تحلیل درایورهای کرنل ویندوز قسمت 5 Windows Kernel Drivers Analysis​ Part 5

  • آزمون 3 - تکنیک های تشریح پیشرفته Quiz 3 - Advanced Dissecting Techniques

مبارزه با ATP ها Fighting ATPs

  • چالش قسمت 1 The Challenge Part 1

  • چالش قسمت 2 The Challenge Part 2

  • چالش قسمت 3 The Challenge Part 3

  • استراتژی تشخیص برگشت به تماس قسمت 1 Callback detection strategy Part 1

  • استراتژی تشخیص برگشت به تماس قسمت 2 Callback detection strategy Part 2

  • نظارت بر خرابی برنامه Application Crashing Monitoring

  • تحلیل مبتنی بر رفتار Behavior-based Analysis

  • فراگیری ماشین Machine Learning

  • امتحان 4: مبارزه با APT Quiz 4: Fighting APTs

نمایش نظرات

آموزش تحلیلگر تهدید دائمی پیشرفته
جزییات دوره
7.5 hours
58
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,219
3.9 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

CyberTraining 365 CyberTraining 365

پرفروش ترین مربیان، 209966 + دانش آموزان