آموزش رخداد امنیتی: تشخیص ناهنجاری های شبکه با تجزیه و تحلیل رفتاری

Security Event Triage: Detecting Network Anomalies with Behavioral Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره از تجزیه و تحلیل رفتار شبکه ، شما با استفاده از روش های تجزیه و تحلیل فرکانس ، پروتکل و جمعیت برای کشف رویدادهای مرتبط با نفوذ چندین عامل تهدید به یک شبکه سازمانی شبیه سازی شده ، آشنا خواهید شد. تاکتیک ها و تکنیک های پیشرفته نفوذ شبکه نیاز به تجربه و استفاده از قابلیت های پیشرفته شناسایی دارد. هیچ کدام به راحتی بدست نمی آیند. در این دوره ، Security Event Triage: Detecting Anomalies Network with Behavioral تجزیه و تحلیل ، شما دانش بنیادی مورد نیاز برای جدا کردن ترافیک شبکه خوب از بد و شناسایی فعالیت های بی شمار تهدید کننده در یک شبکه سازمانی را خواهید آموخت. ابتدا یاد خواهید گرفت که چگونه از تجزیه و تحلیل فرکانس برای تشخیص فرمان و کنترل ، ورود خودکار و چراغ راهنما استفاده کنید. در مرحله بعدی ، شما می توانید با استفاده از تجزیه و تحلیل پروتکل برای شناسایی تونل DNS ، ترافیک غیر عادی HTTPS ، احراز هویت مجبور و سو abuse استفاده از DHCP استفاده کنید. سرانجام ، شما با استفاده از یادگیری ماشین برای شناسایی exfiltration HTTPS و اتصال نقاط مرتبط با نفوذ شبکه سازمانی ، استفاده از تجزیه و تحلیل جمعیت را کشف خواهید کرد. وقتی این دوره را به پایان رسانید ، مهارت و دانش تجزیه و تحلیل رفتاری شبکه را خواهید داشت که برای شناسایی و تریاژ حوادث موجود در چندین سطح از زنجیره کشتار سایبری مورد نیاز است. ایستگاه کاری تحلیل رفتاری شبکه خود را ایجاد کنید تا با استفاده از داده های محیط خود با استفاده از راهنمای موجود در اینجا ، https://github.com/arosenmund/pluralsight/tree/master/NBAD را دنبال کنید. این دوره بخشی از سری Security Event Triage است که از MITER ATT & CK استفاده می کند تا تاکتیک های تهدید مداوم را در همه سطوح زنجیره کشتار سایبری شناسایی کند.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

مقدمه ای بر تحلیل رفتاری شبکه Introduction to Network Behavioral Analysis

  • مقدمه ای بر تحلیل رفتاری شبکه Introduction to Network Behavioral Analysis

  • جمع آوری داده ها از شبکه شما Collecting the Data from Your Network

  • NBAD را به کار انداختن Putting NBAD to Work

  • تمرین کردن نحوه بازی کردن Practicing How You Play

تجزیه و تحلیل فرکانس Frequency Analysis

  • شروع با تجزیه و تحلیل فرکانس Getting Started with Frequency Analysis

  • اسکن چگونه به نظر می رسد؟ What Does a Scan Look Like?

  • شناسایی اسکن های داخلی و خارجی Identifying Internal and External Scans

  • Beaconing چگونه به نظر می رسد؟ What Does Beaconing Look Like?

  • شناسایی فعالیت Beaconing Identifying Beaconing Activity

  • فرمان و کنترل چگونه به نظر می رسد؟ What Does Command and Control Look Like?

  • شناسایی رفتار کنترل و کنترل Identifying Command and Control Behavior

  • Brute Force چه شکلی است؟ What Does Brute Force Look Like?

  • شناسایی شکست ها و موفقیت های Brute Force Identifying Brute Force Failures and Success

  • تجزیه و تحلیل فرکانس در عملیات روزانه Fitting Frequency Analysis into Daily Operations

تجزیه و تحلیل پروتکل Protocol Analysis

  • پیروی از قوانین و پروتکل ها Following the Rules and Protocols

  • کشف فرمان و کنترل DNS Discovering DNS Command and Control

  • کسر فعالیت ترافیک وب رمزگذاری شده Deducing the Activity of Encrypted Web Traffic

  • تجزیه و تحلیل رفتار احراز هویت SSH Analyzing SSH Authentication Behavior

  • سفارشی کردن تشخیص DHCP برای شبکه شما Customizing DHCP Detection for Your Network

  • بررسی سایر پروتکل ها و موارد بعدی Exploring Other Protocols and What's Next

تحلیل جمعیت Population Analysis

  • مقدمه ای بر تحلیل جمعیت با یادگیری ماشین Introduction to Population Analysis with Machine Learning

  • استفاده از ماشین یادگیری برای کشف رمزگذاری رمزگذاری شده Leveraging Machine Learning to Discover Encrypted Exfiltration

  • بررسی ناهنجاری های ارتباط دستگاه مشتری Investigating Client Device Relationship Anomalies

  • آشکار کردن ارتباطات پنهان Revealing Hidden Connections

  • یکپارچه سازی تجزیه و تحلیل روند و جمعیت شبکه با موفقیت Successfully Integrating Network Triage and Population Analysis

تشخیص ناهنجاری ها Detecting the Anomalies

  • معرفی NBAD به عملیات روزانه Introducing NBAD to Daily Operations

  • تبدیل هشدارها به تحقیقات ارزشمند Triage Turning Alerts into Triage Worthy Investigations

  • ثبت نتایج روش های NBAD Triage Recording the Results of NBAD Triage Methods

  • شناسایی پیوندهای گمشده Identifying the Missing Links

  • قرار دادن همه چیز در چشم انداز Putting It All in Perspective

نمایش نظرات

آموزش رخداد امنیتی: تشخیص ناهنجاری های شبکه با تجزیه و تحلیل رفتاری
جزییات دوره
2h 1m
31
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
15
4.7 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Aaron Rosenmund Aaron Rosenmund

آرون م. روزنموند متخصص موضوع امنیت سایبری ، با سابقه فعالیت های سایبری دفاعی و تهاجمی سایبرال و اتوماسیون سیستم است. هارون با بهره گیری از تجربه مدیریت و اتوماسیون خود ، به طور فعال در چندین پروژه سیستم عامل امنیتی منبع باز و بسته مشارکت دارد و همچنان به ایجاد ابزار و محتوا برای سود جامعه می پردازد. وی به عنوان یک مربی و محقق امنیت سایبری در Pluralsight ، بر پیشرفت نیروی کار و فناوری های امنیت سایبری برای مشاغل و شرکت های ملی متمرکز است. وی در حمایت از گارد ملی هوایی ، به طور پاره وقت در ابتکارات مختلف برای دفاع از ملت در فضای مجازی به این مهارت ها کمک می کند. گواهینامه ها: GIAC GCIA، GIAC GCED، CCNA Cyber Operations، Pentest +، CySa + www.AaronRosenmund.comarosenmund "ironcat"