آموزش پاسخ به حادثه: تشخیص و تجزیه و تحلیل

Incident Response: Detection and Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: وارد شدن به یک موقعیت واکنش به حادثه می تواند ترسناک باشد. این دوره به شما می آموزد که چگونه مرحله اول واکنش حادثه، تشخیص و تجزیه و تحلیل اولیه را انجام دهید. در سناریوی واکنش حادثه، سخت است که بدانید از کجا شروع کنید. در این دوره آموزشی، Incident Response: Detection and Analysis، یاد خواهید گرفت که چگونه مرحله اول سناریوی واکنش حادثه، تشخیص و تحلیل اولیه را انجام دهید. ابتدا، شما تایید و تایید می کنید که یک رویداد گزارش شده، در واقع، یک حادثه امنیتی است. در مرحله بعد، داده های اولیه تریاژ مورد استفاده برای توسعه تشخیص IOC را جمع آوری خواهید کرد. در نهایت، نحوه ارزیابی و جمع آوری داده های رویداد شبکه و میزبان را برای تجزیه و تحلیل عمیق تر یاد خواهید گرفت. پس از اتمام این دوره، به برخی از سوالات اولیه و حیاتی پیرامون رویداد پاسخ داده اید، و همچنین بر اساس داده های تریاژ جمع آوری شده جمع آوری شده، به سوالات بسیار بیشتری خواهید رسید و می توانید به دوره بعدی بروید. مرحله واکنش به حادثه

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

حوادث و تیم های واکنش با یک داش انرژی تاریک Incidents and Response Teams with a Dash of Dark Energy

  • حادثه چیست؟ What Is an Incident?

  • انواع حوادث و تیم های IR Types of Incidents and IR Teams

  • سناریو Scenario

  • تحقیق در مورد Globomantics Research on Globomantics

  • شبکه Globomantics Globomantics Network

آماده سازی Preparation

  • فازهای IR Phases of IR

  • دارایی های Assets

  • تریاژ اولیه Initial Triage

  • آماده سازی مجموعه ابزارهای نمایشی Preparation Demo Tool Sets

  • Outro Outro

تشخیص و تجزیه و تحلیل Detection and Analysis

  • تشخیص Detection

  • تشخیص اولیه Initial Detection

  • عمیق تر حفاری کن Dig Deeper

  • سوالات تریاژ Triage Questions

  • نسخه ی نمایشی: شناسایی رویداد اولیه Demo: Detect Initial Event

  • پاسخ های شناخته شده Known Answers

  • نسخه ی نمایشی: IOC - دستگاه های دیگر را بیابید Demo: IOCs - Find Other Devices

  • بطری های پاپ Pop Bottles

اینتل Intel

  • اینتل Intel

  • Demo: Base64 Demo: Base64

  • به جستجو ادامه بده... Keep Looking...

جمع آوری داده های میزبان Collect Host Data

  • مجموعه Collection

  • جمع آوری داده های میزبان Collect Host Data

جمع آوری داده های شبکه Collect Network Data

  • شبکه جمع آوری کنید Collect Network

  • نسخه ی نمایشی: ضبط شبکه Demo: Network Capture

  • خلاصه Summary

نمایش نظرات

آموزش پاسخ به حادثه: تشخیص و تجزیه و تحلیل
جزییات دوره
2h 19m
27
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
15
4.7 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Aaron Rosenmund Aaron Rosenmund

آرون م. روزنموند متخصص موضوع امنیت سایبری ، با سابقه فعالیت های سایبری دفاعی و تهاجمی سایبرال و اتوماسیون سیستم است. هارون با بهره گیری از تجربه مدیریت و اتوماسیون خود ، به طور فعال در چندین پروژه سیستم عامل امنیتی منبع باز و بسته مشارکت دارد و همچنان به ایجاد ابزار و محتوا برای سود جامعه می پردازد. وی به عنوان یک مربی و محقق امنیت سایبری در Pluralsight ، بر پیشرفت نیروی کار و فناوری های امنیت سایبری برای مشاغل و شرکت های ملی متمرکز است. وی در حمایت از گارد ملی هوایی ، به طور پاره وقت در ابتکارات مختلف برای دفاع از ملت در فضای مجازی به این مهارت ها کمک می کند. گواهینامه ها: GIAC GCIA، GIAC GCED، CCNA Cyber Operations، Pentest +، CySa + www.AaronRosenmund.comarosenmund "ironcat"