آموزش نظارت بر امنیت شبکه (NSM) با Security Onion

Network Security Monitoring (NSM) with Security Onion

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: Security Onion یک توزیع عالی لینوکس است که برای نظارت بر امنیت شبکه (NSM) ساخته شده است. این دوره به شما جنبه های فنی NSM و همچنین فرآیند تریاژ را که باید با استفاده از حملات شبیه سازی شده دنبال شود، آموزش می دهد. حملاتی که امروزه بسیار رایج هستند را شناسایی کرده و به آنها پاسخ دهید. در این دوره آموزشی Network Security Monitoring (NSM) با Security Onion با نظارت بر امنیت شبکه و همچنین نحوه استفاده از Security Onion برای انجام نظارت بر امنیت شبکه آشنا خواهید شد. ابتدا یاد خواهید گرفت NSM چیست. در مرحله بعد، محل استقرار حسگرهای شبکه، نحوه مدیریت فرآیند تریاژ با ایجاد حملات واقعی، نحوه شناسایی حملات، و نحوه استقرار و اجرای یک محیط Security Onion را بررسی خواهید کرد. در نهایت، متوجه خواهید شد که چگونه می توانید نظارت بر امنیت شبکه را در یک محیط تولید انجام دهید، و چگونه محیط Security Onion خود را مستقر کنید و حملاتی را برای تجزیه با آن ایجاد کنید. در پایان این دوره، همه چیزهایی را که برای بهبود بیشتر مهارت های خود به عنوان یک تحلیلگر امنیت، مهندس امنیت یا معمار امنیت نیاز دارید، خواهید داشت. این مهارت ها به راحتی به سایر محصولات نظارت بر امنیت شبکه، مانند موارد تجاری که معمولاً در شرکت یافت می شوند، قابل انتقال هستند.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

نظارت بر امنیت شبکه: چرا و چه زمانی؟ Network Security Monitoring: Why and When?

  • مقدمه Introduction

  • چرا NSM؟ Why Do NSM?

  • شروع کار با NSM Getting Started with NSM

  • Security Onion - یک توزیع لینوکس برای NSM Security Onion - A Linux Distribution for NSM

  • خلاصه Summary

موقعیت مکانی موقعیت مکانی: انتخاب محل نظارت بر شبکه Location Location Location: Choosing Where to Monitor the Network

  • انتخاب محل نظارت بر شبکه Choosing Where to Monitor the Network

پیاز امنیتی چیست؟ What Is Security Onion?

  • معرفی ماژول Module Intro

  • نصب Security Onion Installing Security Onion

  • مروری بر ابزار امنیتی پیاز Security Onion Tools Overview

  • امنیت Onion Tools Walkthrough Security Onion Tools Walkthrough

شناسایی حملات در لایه شبکه Detecting Attacks at the Network Layer

  • معرفی ماژول Module Intro

  • شبیه سازی حملات: وارد کردن نمونه PCAP Simulating Attacks: Importing Sample PCAPs

  • شبیه سازی حملات: اسکن پورت Simulating Attacks: Port Scanning

  • شبیه سازی حملات: حملات Brute Force Simulating Attacks: Brute Force Attacks

  • خلاصه تجزیه و تحلیل و تریاژ Analysis and Triage Summary

  • طبقه بندی هشدار Alert Classification

  • تریاژ دستی Manual Triage

  • اتوماسیون و تنظیم Automating and Tuning

  • غیرفعال کردن قوانین Disabling Rules

  • کار با آستانه ها Working with Thresholds

  • خلاصه کاوش برای فایلها Digging for Files Summary

  • Bro: فایل های استخراج شده Bro: Extracted Files

  • برادر: سیاههها و داشبوردها Bro: Logs and Dashboards

  • خلاصه ماژول Module Summary

عملیاتی شدن پیاز امنیتی Operationalizing Security Onion

  • ملاحظات برای عملیات Considerations for Operations

  • راه اندازی خودکار و نگهداری شاخص ها Automated Setup and Indices Maintenance

  • به روز رسانی نرم افزار، قوانین، و داده های تهدید Updating Software, Rules, and Threat Data

  • خلاصه ماژول Module Summary

بسته بندی Wrapping Up

  • مراحل بعدی Next Steps

  • خلاصه ابزار Tools Summary

  • خلاصه دوره Course Summary

نمایش نظرات

آموزش نظارت بر امنیت شبکه (NSM) با Security Onion
جزییات دوره
2h 19m
32
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
30
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Guillaume Ross Guillaume Ross

گیلوم راس یک متخصص امنیت اطلاعات باتجربه است ، به عنوان مشاور ارشد و بنیانگذار Caffeine Security Inc. به بسیاری از سازمانها خدمات ارائه می دهد. با کار در چندین عمودی ، از Fortune 50 تا شرکتهای نوپا ، تخصص وی ارائه برنامه امنیتی و معماری مناسب برای هر خاص است. محیط و شرکت و تیم های آبی پیشرو.