آموزش دوره جامع عملیاتی SOC با مایکروسافت سنتینل (Microsoft Sentinel) از صفر تا صد - آخرین آپدیت

دانلود Microsoft Sentinel End-to-End SOC Operations Training [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک مسیر کامل و عملی برای تسلط بر Microsoft Sentinel و عملیات جامع مرکز عملیات امنیت (SOC) ارائه می‌دهد. آموزش با راه‌اندازی زیرساخت‌های آزمایشگاهی، ایجاد Resource Groupها، فضای کاری Log Analytics و نقاط انتهایی جمع‌آوری داده (DCE) آغاز شده و با فعال‌سازی مایکروسافت سنتینل همراه با تنظیمات دقیق RBAC و دسترسی‌ها ادامه می‌یابد. فراگیران تجربه عملی در آماده‌سازی ماشین‌های مجازی On-premises شامل ویندوز ۱۰ و اوبونتو ۲۲.۰۴ را برای شبیه‌سازی محیط‌های واقعی کسب می‌کنند. در ادامه، دوره بر روی Onboarding لاگ‌ها و اعتبارسنجی آن‌ها تمرکز می‌کند. دانشجویان Agent مانیتورینگ Azure (AMA) را نصب کرده، قوانین جمع‌آوری داده را برای انواع VMها پیکربندی می‌کنند و از ورود دقیق لاگ‌ها اطمینان حاصل می‌کنند. سپس، شناسایی تهدیدات پیشرفته با استفاده از Analytic Rules، از جمله ممیزی PowerShell، شناسایی حملات Brute Force در SSH، شناسایی مکان‌های ورود غیرممکن (Impossible Travel) و نظارت بر فعالیت‌های مشکوک آموزش داده می‌شود. هر بخش با آزمایشگاه‌های عملی برای درک عمیق‌تر تقویت شده است. در نهایت، کاربران با اتوماسیون و Playbookها برای بهینه‌سازی عملیات SOC آشنا می‌شوند. شما یاد می‌گیرید که چگونه Playbookها را ایجاد، متصل و تست کنید تا پاسخ به هشدارها و تهدیدات را خودکار سازید. در پایان، شرکت‌کنندگان دانش و مهارت‌های عملی لازم برای مانیتورینگ محیط‌ها، شناسایی تهدیدات و پاسخگویی با استفاده از Microsoft Sentinel را خواهند داشت که آن‌ها را در مدیریت End-to-End مرکز SOC و عملیات امنیت توانمند می‌سازد. سرفصل‌های کلیدی: - پیکربندی Microsoft Sentinel برای عملیات SOC سازمانی - Onboarding لاگ‌ها و اعتبارسنجی داده‌های سیستم‌های ویندوز و لینوکس - ایجاد و مدیریت قوانین تحلیلی (Analytic Rules) برای شناسایی تهدیدات - ساخت و اجرای Playbookهای خودکار برای حوادث امنیتی - پیاده‌سازی RBAC و دسترسی‌ها برای عملیات امن - مانیتورینگ، بررسی و پاسخ موثر به هشدارهای امنیتی این دوره برای تحلیلگران SOC، مهندسان امنیت، مدیران IT و متخصصان امنیت ابری ایده‌آل است. داشتن دانش پایه در Azure، مدیریت ویندوز/لینوکس و مفاهیم بنیادی امنیت سایبری توصیه می‌شود.

سرفصل ها و درس ها

خوش‌آمدگویی و شروع به کار Welcome and Getting Started

  • آشنایی با مدرس Meet Your Instructor

  • زیرساخت آزمایشگاه Lab Infrastructure

  • اهداف آموزشی Training Objectives

اهداف آموزشی Training Objectives

  • آنچه در این بخش خواهید آموخت What You'll Learn in This Module

  • ایجاد یک Resource Group Creating a Resource Group

  • ایجاد یک Log Analytics Workspace Creating a Log Analytics Workspace

  • ایجاد یک نقطه انتهایی جمع‌آوری داده (DCE) Creating a Data Collection Endpoint

  • فعال‌سازی مایکروسافت سنتینل Enabling Microsoft Sentinel

  • دسترسی‌ها و RBAC RBAC and Permissions

  • جمع‌بندی Wrap Up

آماده‌سازی ماشین‌های مجازی On-Prem Preparing Our On-Prem VM Machines

  • آنچه در این بخش خواهید آموخت What You'll Learn in This Module

  • ایجاد ماشین مجازی ویندوز ۱۰ Creating a Windows 10 Virtual Machine

  • ایجاد ماشین مجازی اوبونتو ۲۲.۰۴ LTS Creating a Ubuntu 22.04 LTS Virtual Machine

  • جمع‌بندی Wrap-Up

Onboarding و اعتبارسنجی لاگ‌ها Onboarding and Log Validation

  • آنچه در این بخش خواهید آموخت What You'll Learn in This Module

  • نصب AMA روی ماشین مجازی ویندوز ۱۰ Installing AMA on Windows 10 Virtual Machine

  • پیکربندی قانون جمع‌آوری داده برای ویندوز ۱۰ Configuring Data Collection Rule for Windows 10 Virtual Machine

  • نصب AMA روی ماشین مجازی اوبونتو ۲۲.۰۴ LTS Installing AMA on Ubuntu 22.04 LTS Virtual Machine

  • پیکربندی قانون جمع‌آوری داده برای اوبونتو ۲۲.۰۴ LTS Configuring Data Collection Rule for Ubuntu 22.04 LTS Virtual Machine

  • جمع‌بندی Wrap Up

شناسایی تهدیدات با قوانین تحلیلی Threat Detection with Analytics Rules

  • آنچه در این بخش خواهید آموخت What You'll Learn in This Module

  • فعال‌سازی ممیزی PowerShell Enabling PowerShell Auditing

  • ایجاد یک قانون تحلیلی برای موارد ناموفق Creating a Failed Analytic Rule

  • فعال‌سازی Logهای مسدودسازی PowerShell Enabling PowerShell Block Logging

  • ایجاد قانون تحلیلی برای PowerShellهای مشکوک Creating a Suspicious PowerShell Analytic Rule

  • ایجاد قانون تحلیلی برای حملات SSH Brute Force Creating a SSH Brute Force Analytic Rule

  • ایجاد قانون تحلیلی برای مکان ورود غیرممکن Creating an Impossible Login Location Analytic Rule

  • جمع‌بندی Wrap-Up

اتوماسیون و Playbook Automation and Playbook

  • آنچه در این بخش خواهید آموخت What You'll Learn in This Module

  • بررسی بخش اتوماسیون (Automation Blade) Automation Blade

  • ایجاد یک Playbook Creating a Playbook

  • متصل کردن Playbook Connecting a Playbook

  • تست و اجرای Playbook Trigger and Test the Playbook

  • جمع‌بندی Wrap-Up

نمایش نظرات

آموزش دوره جامع عملیاتی SOC با مایکروسافت سنتینل (Microsoft Sentinel) از صفر تا صد
جزییات دوره
2h 50m
34
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Yasir Mehmood
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Yasir Mehmood Yasir Mehmood

یاسر محمود از سال 2004 به عنوان متخصص فناوری اطلاعات و معمار پایگاه داده ، متخصص فناوری اطلاعات و معمار پایگاه داده است. در زمان حامل خود وی در بسیاری از پروژه های نرم افزاری هنری کار کرد که در آن فرصت پیدا کرد تا مدلهای پایگاه داده عظیم را برای پروژه های نرم افزاری طراحی کند در کنار برنامه نویسی پایگاه داده back end ، وی تجربه زیادی از فناوری های front end را دارد که شامل طراحی جلو ، طراحی و طراحی معماری نرم افزار است.