آموزش هوش تهدید با MSTICPy

Threat Intelligence with MSTICPy

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: این دوره بر استفاده از MSTICPy در نوت‌بوک‌ها برای شناسایی ورود به سیستم دشمن، رمزگشایی حملات اسکریپت‌نویسی مبهم، و تلاش‌ها برای ایجاد پایداری تمرکز خواهد کرد. نوت بوک های Jupyter ابزاری ایده آل برای کار CyberSec/SOC هستند. می‌توانید داده‌ها را از چندین منبع دریافت کنید، داده‌ها را تجزیه و تحلیل، تغییر شکل داده و تجسم کنید و تفسیر خود را اضافه کنید. در این دوره آموزشی، Threat Intelligence with MSTICPy، نحوه استفاده از MSTICPy برای شناسایی در برابر نفوذهای دشمن در یک محیط سازمانی یا ابری را پوشش خواهید داد. ابتدا، نحوه پرس و جو و تجزیه و تحلیل گزارش های شبکه و نقطه پایانی را برای شناسایی فعالیت های دشمن یاد خواهید گرفت. در مرحله بعد، جلسات ورود به سیستم را در یک میزبان در معرض خطر تجزیه و تحلیل می‌کنید و یک حمله اسکریپت‌شده را شناسایی و رمزگشایی می‌کنید. در نهایت، روشی را مشخص می‌کنیم که مهاجم توانسته است جای پای ثابتی روی میزبان داشته باشد. پس از اتمام این دوره، مهارت ها و دانش لازم برای شناسایی این تکنیک ها را خواهید داشت: T1078.002 - حساب های معتبر/حساب های دامنه؛ T1059.001 - مترجم دستورات و اسکریپت: PowerShell. و T1053.005 - Scheduled Task/Job: Scheduled Task، با استفاده از MSTICPy و Jupyter Notebook.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

هوش تهدید با MSTICPy Threat Intelligence with MSTICPy

  • مقدمه Intro

  • حساب ها قسمت 1: مقدمه Accounts Part 1: Intro

  • حساب ها قسمت 2 Accounts Part 2

  • حساب ها قسمت 3 Accounts Part 3

  • اسکریپت حملات قسمت 1 Scripted Attacks Part 1

  • اسکریپت حملات قسمت 2 Scripted Attacks Part 2

  • پافشاری قسمت 1 Persistence Part 1

  • پافشاری قسمت 2 Persistence Part 2

  • نتیجه Conclusion

منابع Resources

  • منابع Resources

نمایش نظرات

آموزش هوش تهدید با MSTICPy
جزییات دوره
0h 33m
11
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Ian Hellen
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ian Hellen Ian Hellen

ایان یک مهندس نرم افزار اصلی در مرکز اطلاعات تهدیدات مایکروسافت (MSTIC) است. او 20 سال در زمینه امنیت کار کرده است و در 5 سال گذشته با MSTIC (از مشاوره زیرساختی/شبکه ​​تا ساخت پلاگین های کامپایلر و شناسایی و سیستم های شناسایی نویسنده) بوده است. او خالق و نویسنده مشترک/نگهدار MSTICPy - ابزار Python CyberSec برای نوت‌بوک‌های Jupyter - است و بیشتر وقت خود را صرف ایجاد نوت‌بوک و تقویت و تعمیر MSTICPy می‌کند. در مدت زمان باقی مانده، او یک طرفدار مشتاق موسیقی و بازیکن نه چندان ماهر است، عاشق اسکی، مسافرت است و اخیراً اشتیاق به غواصی پیدا کرده است.