مرورگر شما از این ویدیو پشتیبانی نمی کند.
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
(صرفا برای مشاهده نمونه ویدیو، ممکن هست نیاز به شکن داشته باشید.)
بارگزاری مجدد
توضیحات دوره:
یاد بگیرید چگونه به صورت حرفهای و با تجربه عملی، مدیریت Microsoft Defender for Endpoint را به دست بگیرید!
مفاهیم کلیدی را بیاموزید و فعالیتهای عملی لازم برای تسلط بر Microsoft Defender for Endpoint را اجرا کنید.
دانش گستردهای در زمینه امنیت نقاط انتهایی (Endpoint) با مایکروسافت کسب کنید.
از طریق شبیهسازهای عملی، نحوه مدیریت و پیکربندی Microsoft Defender for Endpoint را بیاموزید!
یاد بگیرید چگونه آزمایشگاه تست شخصی خود را برای تمرین مفاهیم ایجاد کنید!
پیش نیازها: اشتیاق برای صرف زمان و تمرین مراحل نمایش داده شده در دوره.
ما واقعاً امیدواریم موافق باشید که این آموزش بسیار فراتر از دورههای معمولی در Udemy است!
دسترسی به موارد زیر خواهید داشت:
آموزش توسط مدرس با بیش از ۲۵ سال تجربه که هزاران نفر را آموزش داده و دارای گواهینامه MCT (مدرس تایید شده مایکروسافت) است.
درسهایی که مفاهیم را به روشی ساده برای افرادی که تازه وارد این حوزه شدهاند توضیح میدهد.
تمرینات عملی و شبیهسازهای تحت هدایت مدرس که حتی با تجربه کم یا صفر نیز قابل اجرا هستند.
سرفصلهای پوشش داده شده شامل آموزشهای تئوری و تمرینات عملی:
مقدمه
خوشآمدگویی به دوره!
درک محیط Microsoft 365 و Azure
پایهای مستحکم از دامینهای Active Directory
پایهای مستحکم از RAS، DMZ و مجازیسازی
پایهای مستحکم از سرویسهای ابری مایکروسافت
مهم: نحوه استفاده از تکالیف در طول دوره
پرسش و پاسخ با جان کریستوفر
گواهینامه پایان دوره
آمادهسازی برای بخش عملی
از دست ندهید: پیش از شروع تنظیمات حساب کاربری
ایجاد حساب آزمایشی Microsoft 365/Azure
غیرفعال کردن Security Defaults در Entra ID پیش از ادامه
پیکربندی Microsoft Entra برای مدیریت دستگاهها
استفاده از ماشین مجازی Hyper-V یا ماشین مجازی Azure
راهاندازی ماشین مجازی Azure برای تمرینات عملی
HYPER-V: نصب Hyper-V روی ویندوز
HYPER-V: ایجاد Virtual Switch در Hyper-V
HYPER-V: دانلود فایل ISO ویندوز ۱۱
HYPER-V: نصب ماشین مجازی ویندوز ۱۱
پشتیبانی مدیریت دستگاه با Microsoft Entra
مروری بر مفاهیم مدیریت دستگاههای مایکروسافت
تفاوت Register کردن در مقابل Join کردن دستگاهها با Microsoft Entra
اتصال ماشین مجازی به Microsoft Entra
آشنایی با امنیت نقاط انتهایی و Microsoft Defender for Endpoint
امنیت نقاط انتهایی (Endpoint Security) چیست؟
مرور کلی و سطح بالای Microsoft Defender for Endpoint
مقایسه لایسنسها و پلنها (P1 در مقابل P2)
تور محیط پنل Microsoft 365 Defender
رابطه Defender for Endpoint با Microsoft Intune
آشنایی با Microsoft Intune برای مدیریت دستگاهها
راهاندازی Defender for Endpoint
پیشنیازها و سیستمعاملهای پشتیبانی شده
ایجاد نقش ادمین Microsoft Defender برای مدیریت دسترسیها
Onboarding (پیوست کردن) یک دستگاه ویندوزی به Defender for Endpoint
Onboarding خودکار و انبوه با استفاده از Microsoft Intune
تایید اتصال دستگاههای ویندوزی
پیادهسازی قابلیت Device Discovery (شناسایی دستگاهها)
مدیریت آسیبپذیریها در Defender for Endpoint
آسیبپذیریها و اکسپلویتهای رایج (CVEs) چیستند؟
بررسی آسیبپذیریها در یک دستگاه خاص
استفاده از داشبورد مدیریت آسیبپذیری برای نمای کلی
بهبود امنیت با کمک توصیههای رفع آسیبپذیری
بهکارگیری Remediation (اصلاح) در مدیریت آسیبپذیری
ایجاد و مدیریت گروههای دستگاه (Device Groups) برای Defender
مدیریت پیکربندی و پالیسیها
مقاومسازی امنیت نقاط انتهایی با استفاده از Endpoint Security Policies
قوانین کاهش سطح حمله (ASR)
حفاظت نسل جدید (Next-Gen Protection) در Defender چیست؟
درک تنظیمات آنتیویروس محلی در ویندوز ۱۱
پیادهسازی Next-Gen Protection برای دستگاهها
درک تنظیمات محلی Defender Firewall در ویندوز ۱۱
پیادهسازی پالیسیهای فایروال با استفاده از Defender for Endpoint
استفاده از Security Baselines برای ایمنسازی دستگاهها
بهکارگیری Microsoft Purview Endpoint DLP (جلوگیری از نشت دادهها)
درک مفاهیم DLP (جلوگیری از نشت دادهها)
بررسی پیشنیازهای دستگاه پیش از استفاده از Endpoint DLP
تنظیمات پیکربندی Endpoint DLP
پیکربندی پالیسیهای DLP با قوانین پیشرفته
فعالسازی حفاظت Just-in-Time (JIT)
نحوه نظارت بر فعالیتهای نقاط انتهایی
پاسخ به حوادث و بررسیها (Incident Response)
بررسی و اصلاح خودکار (AIR) چیست؟
پیادهسازی AIR در گروههای دستگاه
ایجاد حوادث تست با استفاده از یک دستگاه کلاینت
بررسی حوادث ایجاد شده توسط دستگاههای تحت مدیریت Defender
مشاهده هشدارها (Alerts) در دستگاههای مدیریت شده
مدیریت و دستهبندی هشدارهای شناسایی شده
زبان پرسوجوی Kusto (KQL)
زبان KQL چیست؟
استفاده از محیط دمو KQL مایکروسافت و دانلود منابع
سینتکس پایه KQL برای جستجوی اطلاعات
خلاصهسازی نتایج KQL و فیلتر بر اساس بازه زمانی
کنترل دادههای نمایش داده شده بر اساس ستونها و تعداد
استفاده از متغیرهای KQL و ترکیب دادههای خروجی
اجرای کوئریهای Threat Hunting با Advanced Hunting
استفاده از مخزن کوئریهای آماده Sentinel و Defender
سرفصل ها و درس ها
مقدمه
Introduction
خوشآمدگویی به دوره!
Welcome to the course!
درک محیط Microsoft 365 و Azure
Understanding the Microsoft 365 and Azure Environment
پایهای مستحکم از دامینهای Active Directory
A Solid Foundation of Active Directory Domains
پایهای مستحکم از RAS، DMZ و مجازیسازی
A Solid Foundation of RAS, DMZ, and Virtualization
پایهای مستحکم از سرویسهای ابری مایکروسافت
A Solid Foundation of the Microsoft Cloud Services
مهم: تغییر نام پورتالها
DO NOT SKIP: Portals renamed!
مهم: استفاده از تکالیف و شبیهسازها در دوره
DON'T SKIP Using Assignments/Simulations in the course
پرسش و پاسخ با جان کریستوفر
Questions for John Christopher
گواهینامه پایان دوره
Certificate of Completion
آمادهسازی برای بخش عملی
Setting up for hands on
مهم: پیش از شروع تنظیمات حساب کاربری
DONT SKIP: Before beginning your account setup
ایجاد حساب آزمایشی Microsoft 365/Azure
Creating a trial Microsoft 365/Azure Account
غیرفعال کردن Security Defaults در Entra ID
Disable Security Defaults in Entra ID before proceeding
پیکربندی Microsoft Entra برای مدیریت دستگاهها
Configuring Microsoft Entra for device management
استفاده از ماشین مجازی Hyper-V یا Azure
Using a Hyper-V virtual machine or an Azure virtual machine
راهاندازی ماشین مجازی Azure برای تمرین عملی
Setting up an Azure virtual machine for hands on
HYPER-V: نصب Hyper-V روی ویندوز
HYPER-V: Getting Hyper-V Installed on Windows
HYPER-V: ایجاد Virtual Switch در Hyper-V
HYPER-V: Creating a Virtual Switch in Hyper-V
HYPER-V: غیرفعال کردن Large Send Offload v2
HYPER-V: Disable large send offload version 2
HYPER-V: دانلود ISO ویندوز ۱۱
HYPER-V: Downloading the Windows 11 ISO
HYPER-V: نصب ماشین مجازی ویندوز ۱۱
HYPER-V: Installing a Windows 11 virtual machine
پشتیبانی مدیریت دستگاه با Microsoft Entra
Device management support with Microsoft Entra
مروری بر مفاهیم مدیریت دستگاههای مایکروسافت
Overview of device management of Microsoft device managements concepts
تفاوت Register در مقابل Join دستگاهها در Entra
Registering devices vs joining devices with Microsoft Entra
اتصال ماشین مجازی Hyper-V به Microsoft Entra
HYPER-V VM only: Joining our virtual machine to Microsoft Entra
شبیهساز: فعالسازی ثبت دستگاه کاربر و MDM/MAM
SIMULATION: Enable user device enrollment and auto MDM/MAM enrollment...
مهم: تکرار شبیهسازها در دوره
DONT SKIP: Redoing simulations in the course
آشنایی با امنیت نقاط انتهایی و Microsoft Defender for Endpoint
Introduction to Endpoint Security & Microsoft Defender for Endpoint
امنیت نقاط انتهایی چیست؟
What is Endpoint Security?
مرور کلی Microsoft Defender for Endpoint
High level overview of Microsoft Defender for Endpoint
مقایسه لایسنسها و پلنها (P1 vs P2)
Licensing and Plan Comparison (P1 vs P2)
تور پنل Microsoft 365 Defender
Microsoft 365 Defender Portal Tour
رابطه Defender for Endpoint با Microsoft Intune
How Defender for Endpoint relates to Microsoft Intune
آشنایی با Microsoft Intune برای مدیریت دستگاه
Introduction to Microsoft Intune for device management
شبیهساز: تخصیص اشتراک Defender P2 به کاربر
SIMULATION: Give a subscription to JC that grants Defender for Endpoint P2...
راهاندازی Defender for Endpoint
Setting Up Defender for Endpoint
پیشنیازها و سیستمعاملهای پشتیبانی شده
Prerequisites and Supported Operating Systems
ایجاد نقش ادمین Defender برای دسترسیها
Creating a Microsoft Defender Admin role for permissions
Onboarding یک دستگاه ویندوزی به Defender
Onboarding a Windows device to Defender for Endpoint
Onboarding انبوه و خودکار با Microsoft Intune
Mass automatic onboarding with Microsoft Intune
تایید Onboarding دستگاههای ویندوزی
Verifying Windows devices have been onboarded
پیادهسازی قابلیت شناسایی دستگاهها (Device Discovery)
Implementing device discovery
شبیهساز: ایجاد نقش ادمین با دسترسی کامل
SIMULATION:Create a Defender Admin Role with full Microsoft Defender permissions
مدیریت آسیبپذیریها در Defender for Endpoint
Defender for Endpoint Vulnerability Management
CVEها (آسیبپذیریهای رایج) چیستند؟
What are Common Vulnerabilities and Exposures (CVEs)?
تغییر مکان بخش مدیریت آسیبپذیری
Vulnerability Management has been moved
بررسی آسیبپذیریهای یک دستگاه خاص
Inspecting vulnerabilities on a specific device
استفاده از داشبورد مدیریت آسیبپذیری
Using the vulnerability management dashboard for high level overview
بهبود امنیت با توصیههای رفع آسیبپذیری
Improving security with the help of vulnerability recommendations
بهکارگیری Remediation در مدیریت آسیبپذیری
Utilizing remediation within vulnerability management
ایجاد و مدیریت گروههای دستگاه در Defender
Creating and managing Device Groups for Defender for Endpoint
شبیهساز: تنظیم استثنا برای Resume Bitlocker
SIMULATION: Set a remediation exception for "Resume Bitlocker"...
مدیریت پیکربندی و پالیسیها
Configuration and Policy Management
مقاومسازی امنیت با Endpoint Security Policies
Hardening endpoint security by using Endpoint Security Policies
قوانین کاهش سطح حمله (ASR)
Attack Surface Reduction (ASR) Rules
حفاظت نسل جدید (Next-Gen) در Defender چیست؟
What is Next-Gen Protection with Microsoft Defender for Endpoint?
درک تنظیمات آنتیویروس محلی ویندوز ۱۱
Understanding the local anti-virus settings on Windows 11
پیادهسازی Next-Gen Protection برای دستگاهها
Implementing Next-Gen Protection for devices
درک تنظیمات فایروال محلی ویندوز ۱۱
Understanding the local Defender Firewall settings on Windows 11
پیادهسازی پالیسیهای فایروال با Defender
Implementing Firewall Rule Policies using Defender for Endpoint
استفاده از Security Baselines برای ایمنسازی
Using Security Baselines in securing our devices
شبیهساز: ایجاد پالیسی برای غیرفعال کردن UI ویروس
SIMULATION: Create an Endpoint Security Policy that disables the Virus UI...
بهکارگیری Microsoft Purview Endpoint DLP
Utilizing Microsoft Purview Endpoint DLP (Data Loss Prevention)
درک مفاهیم جلوگیری از نشت دادهها (DLP)
Understanding the concepts of DLP (Data Loss Prevention)
بررسی نیازمندیهای دستگاه برای Endpoint DLP
Considering device requirements before using Endpoint DLP
تنظیمات پیکربندی Endpoint DLP
Settings for configuring Endpoint DLP
پیکربندی پالیسیهای DLP با قوانین پیشرفته
Configuring DLP policies with advanced rules
فعالسازی حفاظت Just-in-Time (JIT)
Enabling just-in-time (JIT) protection
نحوه نظارت بر فعالیتهای نقاط انتهایی
How to monitor for endpoint activities
شبیهساز: فعالسازی JIT DLP و تنظیم اکشن Block
SIMULATION: Enable DLP JIT protection for Devices. Set fallback action to Block
پاسخ به حوادث و بررسیها
Incident Response and Investigation
بررسی و اصلاح خودکار (AIR) چیست؟
What is Automated Investigation and Remediation (AIR)?
پیادهسازی AIR در گروههای دستگاه
Implementing Automated Investigation and Remediation (AIR) within device groups
ایجاد حوادث تست با دستگاه کلاینت
Triggering incidents using a client device for testing
بررسی حوادث دستگاههای تحت مدیریت Defender
Investigating incidents generated by Defender managed devices
مشاهده هشدارهای دستگاههای تحت مدیریت
Viewing alerts generated by Defender managed devices
مدیریت و دستهبندی هشدارهای شناسایی شده
Managing and classifying detected alerts
شبیهساز: تغییر وضعیت هشدار CVE به Resolved
SIMULATION: Set the CVE alert status as "Resolved" and classify it...
زبان پرسوجوی Kusto (KQL)
Kusto Query Language (KQL)
زبان پرسوجوی Kusto (KQL) چیست؟
What is Kusto Query Language (KQL)?
استفاده از محیط دمو KQL و منابع آموزشی
Using the Microsoft KQL Demo environment, downloading resource materials and AI
سینتکس پایه KQL برای جستجوی اطلاعات
Basic KQL syntax for searching for information
خلاصهسازی نتایج و فیلتر بر اساس زمان
Summarizing KQL results and filtering based on time ranges
کنترل نمایش دادهها (ستونها و تعداد)
Controlling KQL data displayed based on columns, amounts and characters
استفاده از متغیرهای KQL و ترکیب خروجیها
Using KQL variables and combining output data
اجرای کوئریهای Threat Hunting پیشرفته
Running Threat Hunting Queries with Advanced Hunting (KQL)
استفاده از کوئریهای آماده Sentinel و Defender
Utilizing Microsoft's Sentinel and Defender repository of premade KQL Queries
حذف ماشین مجازی Azure
Removing our Azure virtual machine
نقشآفرینیهای عملی (اختیاری)
Role Plays (Optional - Not needed to complete course and get certificate)
نحوه عملکرد نقشآفرینیها در Udemy
How Udemy Role Plays work
جلسه با مدیر IT درباره استفاده از Intune و Defender
Meeting with IT Director about using Intune with Microsoft Defender for Endpoint
جلسه با مدیر همکار درباره پیادهسازی DLP
Meeting with co-administrator on implementing Data Loss Prevention (DLP)
بخش نهایی - مسیر آینده
FINAL - Where do I go from here?
دریافت گواهینامه دوره از Udemy
Getting your Udemy certificate for this course
درس جایزه (Bonus)
BONUS Lecture
نمایش نظرات