نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره از تجزیه و تحلیل رفتار شبکه ، شما با استفاده از روش های تجزیه و تحلیل فرکانس ، پروتکل و جمعیت برای کشف رویدادهای مرتبط با نفوذ چندین عامل تهدید به یک شبکه سازمانی شبیه سازی شده ، آشنا خواهید شد. تاکتیک ها و تکنیک های پیشرفته نفوذ شبکه نیاز به تجربه و استفاده از قابلیت های پیشرفته شناسایی دارد. هیچ کدام به راحتی بدست نمی آیند. در این دوره ، Security Event Triage: Detecting Anomalies Network with Behavioral تجزیه و تحلیل ، شما دانش بنیادی مورد نیاز برای جدا کردن ترافیک شبکه خوب از بد و شناسایی فعالیت های بی شمار تهدید کننده در یک شبکه سازمانی را خواهید آموخت. ابتدا یاد خواهید گرفت که چگونه از تجزیه و تحلیل فرکانس برای تشخیص فرمان و کنترل ، ورود خودکار و چراغ راهنما استفاده کنید. در مرحله بعدی ، شما می توانید با استفاده از تجزیه و تحلیل پروتکل برای شناسایی تونل DNS ، ترافیک غیر عادی HTTPS ، احراز هویت مجبور و سو abuse استفاده از DHCP استفاده کنید. سرانجام ، شما با استفاده از یادگیری ماشین برای شناسایی exfiltration HTTPS و اتصال نقاط مرتبط با نفوذ شبکه سازمانی ، استفاده از تجزیه و تحلیل جمعیت را کشف خواهید کرد. وقتی این دوره را به پایان رسانید ، مهارت و دانش تجزیه و تحلیل رفتاری شبکه را خواهید داشت که برای شناسایی و تریاژ حوادث موجود در چندین سطح از زنجیره کشتار سایبری مورد نیاز است. ایستگاه کاری تحلیل رفتاری شبکه خود را ایجاد کنید تا با استفاده از داده های محیط خود با استفاده از راهنمای موجود در اینجا ، https://github.com/arosenmund/pluralsight/tree/master/NBAD را دنبال کنید. این دوره بخشی از سری Security Event Triage است که از MITER ATT & CK استفاده می کند تا تاکتیک های تهدید مداوم را در همه سطوح زنجیره کشتار سایبری شناسایی کند.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
مقدمه ای بر تحلیل رفتاری شبکه
Introduction to Network Behavioral Analysis
-
مقدمه ای بر تحلیل رفتاری شبکه
Introduction to Network Behavioral Analysis
-
جمع آوری داده ها از شبکه شما
Collecting the Data from Your Network
-
NBAD را به کار انداختن
Putting NBAD to Work
-
تمرین کردن نحوه بازی کردن
Practicing How You Play
تجزیه و تحلیل فرکانس
Frequency Analysis
-
شروع با تجزیه و تحلیل فرکانس
Getting Started with Frequency Analysis
-
اسکن چگونه به نظر می رسد؟
What Does a Scan Look Like?
-
شناسایی اسکن های داخلی و خارجی
Identifying Internal and External Scans
-
Beaconing چگونه به نظر می رسد؟
What Does Beaconing Look Like?
-
شناسایی فعالیت Beaconing
Identifying Beaconing Activity
-
فرمان و کنترل چگونه به نظر می رسد؟
What Does Command and Control Look Like?
-
شناسایی رفتار کنترل و کنترل
Identifying Command and Control Behavior
-
Brute Force چه شکلی است؟
What Does Brute Force Look Like?
-
شناسایی شکست ها و موفقیت های Brute Force
Identifying Brute Force Failures and Success
-
تجزیه و تحلیل فرکانس در عملیات روزانه
Fitting Frequency Analysis into Daily Operations
تجزیه و تحلیل پروتکل
Protocol Analysis
-
پیروی از قوانین و پروتکل ها
Following the Rules and Protocols
-
کشف فرمان و کنترل DNS
Discovering DNS Command and Control
-
کسر فعالیت ترافیک وب رمزگذاری شده
Deducing the Activity of Encrypted Web Traffic
-
تجزیه و تحلیل رفتار احراز هویت SSH
Analyzing SSH Authentication Behavior
-
سفارشی کردن تشخیص DHCP برای شبکه شما
Customizing DHCP Detection for Your Network
-
بررسی سایر پروتکل ها و موارد بعدی
Exploring Other Protocols and What's Next
تحلیل جمعیت
Population Analysis
-
مقدمه ای بر تحلیل جمعیت با یادگیری ماشین
Introduction to Population Analysis with Machine Learning
-
استفاده از ماشین یادگیری برای کشف رمزگذاری رمزگذاری شده
Leveraging Machine Learning to Discover Encrypted Exfiltration
-
بررسی ناهنجاری های ارتباط دستگاه مشتری
Investigating Client Device Relationship Anomalies
-
آشکار کردن ارتباطات پنهان
Revealing Hidden Connections
-
یکپارچه سازی تجزیه و تحلیل روند و جمعیت شبکه با موفقیت
Successfully Integrating Network Triage and Population Analysis
تشخیص ناهنجاری ها
Detecting the Anomalies
-
معرفی NBAD به عملیات روزانه
Introducing NBAD to Daily Operations
-
تبدیل هشدارها به تحقیقات ارزشمند Triage
Turning Alerts into Triage Worthy Investigations
-
ثبت نتایج روش های NBAD Triage
Recording the Results of NBAD Triage Methods
-
شناسایی پیوندهای گمشده
Identifying the Missing Links
-
قرار دادن همه چیز در چشم انداز
Putting It All in Perspective
نمایش نظرات