آموزش دوره جامع Microsoft Defender for Endpoint به همراه شبیه‌سازهای عملی - آخرین آپدیت

دانلود Microsoft Defender for Endpoint course with hands on sims

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: یاد بگیرید چگونه به صورت حرفه‌ای و با تجربه عملی، مدیریت Microsoft Defender for Endpoint را به دست بگیرید! مفاهیم کلیدی را بیاموزید و فعالیت‌های عملی لازم برای تسلط بر Microsoft Defender for Endpoint را اجرا کنید. دانش گسترده‌ای در زمینه امنیت نقاط انتهایی (Endpoint) با مایکروسافت کسب کنید. از طریق شبیه‌سازهای عملی، نحوه مدیریت و پیکربندی Microsoft Defender for Endpoint را بیاموزید! یاد بگیرید چگونه آزمایشگاه تست شخصی خود را برای تمرین مفاهیم ایجاد کنید! پیش نیازها: اشتیاق برای صرف زمان و تمرین مراحل نمایش داده شده در دوره.

ما واقعاً امیدواریم موافق باشید که این آموزش بسیار فراتر از دوره‌های معمولی در Udemy است!

دسترسی به موارد زیر خواهید داشت:

  • آموزش توسط مدرس با بیش از ۲۵ سال تجربه که هزاران نفر را آموزش داده و دارای گواهینامه MCT (مدرس تایید شده مایکروسافت) است.

  • درس‌هایی که مفاهیم را به روشی ساده برای افرادی که تازه وارد این حوزه شده‌اند توضیح می‌دهد.

  • تمرینات عملی و شبیه‌سازهای تحت هدایت مدرس که حتی با تجربه کم یا صفر نیز قابل اجرا هستند.

سرفصل‌های پوشش داده شده شامل آموزش‌های تئوری و تمرینات عملی:

مقدمه

  • خوش‌آمدگویی به دوره!

  • درک محیط Microsoft 365 و Azure

  • پایه‌ای مستحکم از دامین‌های Active Directory

  • پایه‌ای مستحکم از RAS، DMZ و مجازی‌سازی

  • پایه‌ای مستحکم از سرویس‌های ابری مایکروسافت

  • مهم: نحوه استفاده از تکالیف در طول دوره

  • پرسش و پاسخ با جان کریستوفر

  • گواهینامه پایان دوره

آماده‌سازی برای بخش عملی

  • از دست ندهید: پیش از شروع تنظیمات حساب کاربری

  • ایجاد حساب آزمایشی Microsoft 365/Azure

  • غیرفعال کردن Security Defaults در Entra ID پیش از ادامه

  • پیکربندی Microsoft Entra برای مدیریت دستگاه‌ها

  • استفاده از ماشین مجازی Hyper-V یا ماشین مجازی Azure

  • راه‌اندازی ماشین مجازی Azure برای تمرینات عملی

  • HYPER-V: نصب Hyper-V روی ویندوز

  • HYPER-V: ایجاد Virtual Switch در Hyper-V

  • HYPER-V: دانلود فایل ISO ویندوز ۱۱

  • HYPER-V: نصب ماشین مجازی ویندوز ۱۱

پشتیبانی مدیریت دستگاه با Microsoft Entra

  • مروری بر مفاهیم مدیریت دستگاه‌های مایکروسافت

  • تفاوت Register کردن در مقابل Join کردن دستگاه‌ها با Microsoft Entra

  • اتصال ماشین مجازی به Microsoft Entra

آشنایی با امنیت نقاط انتهایی و Microsoft Defender for Endpoint

  • امنیت نقاط انتهایی (Endpoint Security) چیست؟

  • مرور کلی و سطح بالای Microsoft Defender for Endpoint

  • مقایسه لایسنس‌ها و پلن‌ها (P1 در مقابل P2)

  • تور محیط پنل Microsoft 365 Defender

  • رابطه Defender for Endpoint با Microsoft Intune

  • آشنایی با Microsoft Intune برای مدیریت دستگاه‌ها

راه‌اندازی Defender for Endpoint

  • پیش‌نیازها و سیستم‌عامل‌های پشتیبانی شده

  • ایجاد نقش ادمین Microsoft Defender برای مدیریت دسترسی‌ها

  • Onboarding (پیوست کردن) یک دستگاه ویندوزی به Defender for Endpoint

  • Onboarding خودکار و انبوه با استفاده از Microsoft Intune

  • تایید اتصال دستگاه‌های ویندوزی

  • پیاده‌سازی قابلیت Device Discovery (شناسایی دستگاه‌ها)

مدیریت آسیب‌پذیری‌ها در Defender for Endpoint

  • آسیب‌پذیری‌ها و اکسپلویت‌های رایج (CVEs) چیستند؟

  • بررسی آسیب‌پذیری‌ها در یک دستگاه خاص

  • استفاده از داشبورد مدیریت آسیب‌پذیری برای نمای کلی

  • بهبود امنیت با کمک توصیه‌های رفع آسیب‌پذیری

  • به‌کارگیری Remediation (اصلاح) در مدیریت آسیب‌پذیری

  • ایجاد و مدیریت گروه‌های دستگاه (Device Groups) برای Defender

مدیریت پیکربندی و پالیسی‌ها

  • مقاوم‌سازی امنیت نقاط انتهایی با استفاده از Endpoint Security Policies

  • قوانین کاهش سطح حمله (ASR)

  • حفاظت نسل جدید (Next-Gen Protection) در Defender چیست؟

  • درک تنظیمات آنتی‌ویروس محلی در ویندوز ۱۱

  • پیاده‌سازی Next-Gen Protection برای دستگاه‌ها

  • درک تنظیمات محلی Defender Firewall در ویندوز ۱۱

  • پیاده‌سازی پالیسی‌های فایروال با استفاده از Defender for Endpoint

  • استفاده از Security Baselines برای ایمن‌سازی دستگاه‌ها

به‌کارگیری Microsoft Purview Endpoint DLP (جلوگیری از نشت داده‌ها)

  • درک مفاهیم DLP (جلوگیری از نشت داده‌ها)

  • بررسی پیش‌نیازهای دستگاه پیش از استفاده از Endpoint DLP

  • تنظیمات پیکربندی Endpoint DLP

  • پیکربندی پالیسی‌های DLP با قوانین پیشرفته

  • فعال‌سازی حفاظت Just-in-Time (JIT)

  • نحوه نظارت بر فعالیت‌های نقاط انتهایی

پاسخ به حوادث و بررسی‌ها (Incident Response)

  • بررسی و اصلاح خودکار (AIR) چیست؟

  • پیاده‌سازی AIR در گروه‌های دستگاه

  • ایجاد حوادث تست با استفاده از یک دستگاه کلاینت

  • بررسی حوادث ایجاد شده توسط دستگاه‌های تحت مدیریت Defender

  • مشاهده هشدارها (Alerts) در دستگاه‌های مدیریت شده

  • مدیریت و دسته‌بندی هشدارهای شناسایی شده

زبان پرس‌وجوی Kusto (KQL)

  • زبان KQL چیست؟

  • استفاده از محیط دمو KQL مایکروسافت و دانلود منابع

  • سینتکس پایه KQL برای جستجوی اطلاعات

  • خلاصه‌سازی نتایج KQL و فیلتر بر اساس بازه زمانی

  • کنترل داده‌های نمایش داده شده بر اساس ستون‌ها و تعداد

  • استفاده از متغیرهای KQL و ترکیب داده‌های خروجی

  • اجرای کوئری‌های Threat Hunting با Advanced Hunting

  • استفاده از مخزن کوئری‌های آماده Sentinel و Defender


سرفصل ها و درس ها

مقدمه Introduction

  • خوش‌آمدگویی به دوره! Welcome to the course!

  • درک محیط Microsoft 365 و Azure Understanding the Microsoft 365 and Azure Environment

  • پایه‌ای مستحکم از دامین‌های Active Directory A Solid Foundation of Active Directory Domains

  • پایه‌ای مستحکم از RAS، DMZ و مجازی‌سازی A Solid Foundation of RAS, DMZ, and Virtualization

  • پایه‌ای مستحکم از سرویس‌های ابری مایکروسافت A Solid Foundation of the Microsoft Cloud Services

  • مهم: تغییر نام پورتال‌ها DO NOT SKIP: Portals renamed!

  • مهم: استفاده از تکالیف و شبیه‌سازها در دوره DON'T SKIP Using Assignments/Simulations in the course

  • پرسش و پاسخ با جان کریستوفر Questions for John Christopher

  • گواهینامه پایان دوره Certificate of Completion

آماده‌سازی برای بخش عملی Setting up for hands on

  • مهم: پیش از شروع تنظیمات حساب کاربری DONT SKIP: Before beginning your account setup

  • ایجاد حساب آزمایشی Microsoft 365/Azure Creating a trial Microsoft 365/Azure Account

  • غیرفعال کردن Security Defaults در Entra ID Disable Security Defaults in Entra ID before proceeding

  • پیکربندی Microsoft Entra برای مدیریت دستگاه‌ها Configuring Microsoft Entra for device management

  • استفاده از ماشین مجازی Hyper-V یا Azure Using a Hyper-V virtual machine or an Azure virtual machine

  • راه‌اندازی ماشین مجازی Azure برای تمرین عملی Setting up an Azure virtual machine for hands on

  • HYPER-V: نصب Hyper-V روی ویندوز HYPER-V: Getting Hyper-V Installed on Windows

  • HYPER-V: ایجاد Virtual Switch در Hyper-V HYPER-V: Creating a Virtual Switch in Hyper-V

  • HYPER-V: غیرفعال کردن Large Send Offload v2 HYPER-V: Disable large send offload version 2

  • HYPER-V: دانلود ISO ویندوز ۱۱ HYPER-V: Downloading the Windows 11 ISO

  • HYPER-V: نصب ماشین مجازی ویندوز ۱۱ HYPER-V: Installing a Windows 11 virtual machine

پشتیبانی مدیریت دستگاه با Microsoft Entra Device management support with Microsoft Entra

  • مروری بر مفاهیم مدیریت دستگاه‌های مایکروسافت Overview of device management of Microsoft device managements concepts

  • تفاوت Register در مقابل Join دستگاه‌ها در Entra Registering devices vs joining devices with Microsoft Entra

  • اتصال ماشین مجازی Hyper-V به Microsoft Entra HYPER-V VM only: Joining our virtual machine to Microsoft Entra

  • شبیه‌ساز: فعال‌سازی ثبت دستگاه کاربر و MDM/MAM SIMULATION: Enable user device enrollment and auto MDM/MAM enrollment...

  • مهم: تکرار شبیه‌سازها در دوره DONT SKIP: Redoing simulations in the course

آشنایی با امنیت نقاط انتهایی و Microsoft Defender for Endpoint Introduction to Endpoint Security & Microsoft Defender for Endpoint

  • امنیت نقاط انتهایی چیست؟ What is Endpoint Security?

  • مرور کلی Microsoft Defender for Endpoint High level overview of Microsoft Defender for Endpoint

  • مقایسه لایسنس‌ها و پلن‌ها (P1 vs P2) Licensing and Plan Comparison (P1 vs P2)

  • تور پنل Microsoft 365 Defender Microsoft 365 Defender Portal Tour

  • رابطه Defender for Endpoint با Microsoft Intune How Defender for Endpoint relates to Microsoft Intune

  • آشنایی با Microsoft Intune برای مدیریت دستگاه Introduction to Microsoft Intune for device management

  • شبیه‌ساز: تخصیص اشتراک Defender P2 به کاربر SIMULATION: Give a subscription to JC that grants Defender for Endpoint P2...

راه‌اندازی Defender for Endpoint Setting Up Defender for Endpoint

  • پیش‌نیازها و سیستم‌عامل‌های پشتیبانی شده Prerequisites and Supported Operating Systems

  • ایجاد نقش ادمین Defender برای دسترسی‌ها Creating a Microsoft Defender Admin role for permissions

  • Onboarding یک دستگاه ویندوزی به Defender Onboarding a Windows device to Defender for Endpoint

  • Onboarding انبوه و خودکار با Microsoft Intune Mass automatic onboarding with Microsoft Intune

  • تایید Onboarding دستگاه‌های ویندوزی Verifying Windows devices have been onboarded

  • پیاده‌سازی قابلیت شناسایی دستگاه‌ها (Device Discovery) Implementing device discovery

  • شبیه‌ساز: ایجاد نقش ادمین با دسترسی کامل SIMULATION:Create a Defender Admin Role with full Microsoft Defender permissions

مدیریت آسیب‌پذیری‌ها در Defender for Endpoint Defender for Endpoint Vulnerability Management

  • CVEها (آسیب‌پذیری‌های رایج) چیستند؟ What are Common Vulnerabilities and Exposures (CVEs)?

  • تغییر مکان بخش مدیریت آسیب‌پذیری Vulnerability Management has been moved

  • بررسی آسیب‌پذیری‌های یک دستگاه خاص Inspecting vulnerabilities on a specific device

  • استفاده از داشبورد مدیریت آسیب‌پذیری Using the vulnerability management dashboard for high level overview

  • بهبود امنیت با توصیه‌های رفع آسیب‌پذیری Improving security with the help of vulnerability recommendations

  • به‌کارگیری Remediation در مدیریت آسیب‌پذیری Utilizing remediation within vulnerability management

  • ایجاد و مدیریت گروه‌های دستگاه در Defender Creating and managing Device Groups for Defender for Endpoint

  • شبیه‌ساز: تنظیم استثنا برای Resume Bitlocker SIMULATION: Set a remediation exception for "Resume Bitlocker"...

مدیریت پیکربندی و پالیسی‌ها Configuration and Policy Management

  • مقاوم‌سازی امنیت با Endpoint Security Policies Hardening endpoint security by using Endpoint Security Policies

  • قوانین کاهش سطح حمله (ASR) Attack Surface Reduction (ASR) Rules

  • حفاظت نسل جدید (Next-Gen) در Defender چیست؟ What is Next-Gen Protection with Microsoft Defender for Endpoint?

  • درک تنظیمات آنتی‌ویروس محلی ویندوز ۱۱ Understanding the local anti-virus settings on Windows 11

  • پیاده‌سازی Next-Gen Protection برای دستگاه‌ها Implementing Next-Gen Protection for devices

  • درک تنظیمات فایروال محلی ویندوز ۱۱ Understanding the local Defender Firewall settings on Windows 11

  • پیاده‌سازی پالیسی‌های فایروال با Defender Implementing Firewall Rule Policies using Defender for Endpoint

  • استفاده از Security Baselines برای ایمن‌سازی Using Security Baselines in securing our devices

  • شبیه‌ساز: ایجاد پالیسی برای غیرفعال کردن UI ویروس SIMULATION: Create an Endpoint Security Policy that disables the Virus UI...

به‌کارگیری Microsoft Purview Endpoint DLP Utilizing Microsoft Purview Endpoint DLP (Data Loss Prevention)

  • درک مفاهیم جلوگیری از نشت داده‌ها (DLP) Understanding the concepts of DLP (Data Loss Prevention)

  • بررسی نیازمندی‌های دستگاه برای Endpoint DLP Considering device requirements before using Endpoint DLP

  • تنظیمات پیکربندی Endpoint DLP Settings for configuring Endpoint DLP

  • پیکربندی پالیسی‌های DLP با قوانین پیشرفته Configuring DLP policies with advanced rules

  • فعال‌سازی حفاظت Just-in-Time (JIT) Enabling just-in-time (JIT) protection

  • نحوه نظارت بر فعالیت‌های نقاط انتهایی How to monitor for endpoint activities

  • شبیه‌ساز: فعال‌سازی JIT DLP و تنظیم اکشن Block SIMULATION: Enable DLP JIT protection for Devices. Set fallback action to Block

پاسخ به حوادث و بررسی‌ها Incident Response and Investigation

  • بررسی و اصلاح خودکار (AIR) چیست؟ What is Automated Investigation and Remediation (AIR)?

  • پیاده‌سازی AIR در گروه‌های دستگاه Implementing Automated Investigation and Remediation (AIR) within device groups

  • ایجاد حوادث تست با دستگاه کلاینت Triggering incidents using a client device for testing

  • بررسی حوادث دستگاه‌های تحت مدیریت Defender Investigating incidents generated by Defender managed devices

  • مشاهده هشدارهای دستگاه‌های تحت مدیریت Viewing alerts generated by Defender managed devices

  • مدیریت و دسته‌بندی هشدارهای شناسایی شده Managing and classifying detected alerts

  • شبیه‌ساز: تغییر وضعیت هشدار CVE به Resolved SIMULATION: Set the CVE alert status as "Resolved" and classify it...

زبان پرس‌وجوی Kusto (KQL) Kusto Query Language (KQL)

  • زبان پرس‌وجوی Kusto (KQL) چیست؟ What is Kusto Query Language (KQL)?

  • استفاده از محیط دمو KQL و منابع آموزشی Using the Microsoft KQL Demo environment, downloading resource materials and AI

  • سینتکس پایه KQL برای جستجوی اطلاعات Basic KQL syntax for searching for information

  • خلاصه‌سازی نتایج و فیلتر بر اساس زمان Summarizing KQL results and filtering based on time ranges

  • کنترل نمایش داده‌ها (ستون‌ها و تعداد) Controlling KQL data displayed based on columns, amounts and characters

  • استفاده از متغیرهای KQL و ترکیب خروجی‌ها Using KQL variables and combining output data

  • اجرای کوئری‌های Threat Hunting پیشرفته Running Threat Hunting Queries with Advanced Hunting (KQL)

  • استفاده از کوئری‌های آماده Sentinel و Defender Utilizing Microsoft's Sentinel and Defender repository of premade KQL Queries

  • حذف ماشین مجازی Azure Removing our Azure virtual machine

نقش‌آفرینی‌های عملی (اختیاری) Role Plays (Optional - Not needed to complete course and get certificate)

  • نحوه عملکرد نقش‌آفرینی‌ها در Udemy How Udemy Role Plays work

  • جلسه با مدیر IT درباره استفاده از Intune و Defender Meeting with IT Director about using Intune with Microsoft Defender for Endpoint

  • جلسه با مدیر همکار درباره پیاده‌سازی DLP Meeting with co-administrator on implementing Data Loss Prevention (DLP)

بخش نهایی - مسیر آینده FINAL - Where do I go from here?

  • دریافت گواهینامه دوره از Udemy Getting your Udemy certificate for this course

  • درس جایزه (Bonus) BONUS Lecture

نمایش نظرات

آموزش دوره جامع Microsoft Defender for Endpoint به همراه شبیه‌سازهای عملی
جزییات دوره
8 hours
75
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,354
4.6 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

John Christopher John Christopher

مهندس و مربی فناوری اطلاعات به مدت 25 سال در صنعت