نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این دوره شما را برای دریافت گواهینامه مهندسی SIEM شرکت Crowdstrike آماده میکند.
سرفصلهای کلیدی:
- معماری هسته و مفاهیم CrowdStrike Falcon Next-Gen SIEM
- راهاندازی و مدیریت کاربران، نقشها و دسترسیها
- Onboarding دادهها و مدیریت ناوگان (Fleet Management)
- ایجاد پارسرهای سفارشی و نرمالسازی دادههای لاگ
- نوشتن کوئریهای بهینه و پیشرفته با زبان CQL
- طراحی داشبوردهای مدیریتی و عملیاتی
- ایجاد قوانین شناسایی (Detection Rules) و مدیریت هشدارها
- مدیریت کیسها (Case Management) و گردشکارهای بررسی
- اتوماسیون پاسخگویی با استفاده از Fusion SOAR
- ساخت اپلیکیشنهای سفارشی با Falcon Foundry
پیشنیازها: درک پایه از مفاهیم امنیت سایبری (لاگها، هشدارها، رخدادها). آشنایی با گردشکارهای SIEM یا SOC مفید است اما اجباری نیست. هیچ تجربه قبلی در مورد CrowdStrike لازم نیست.
بوتکمپ Falcon Next-Gen SIEM یک دوره جامع و عملی است که شما را از مفاهیم بنیادی تا پیادهسازی پیشرفته و واقعی CrowdStrike Falcon Next-Gen SIEM میبرد. این دوره برای تحلیلگران امنیتی، مهندسان SIEM، تیمهای SOC و متخصصان امنیت سایبری طراحی شده است که میخواهند از محدودیتهای SIEMهای سنتی عبور کرده و بر یک پلتفرم مدرن، مقیاسپذیر و Cloud-Native مسلط شوند.
شما با درک تفاوتهای Next-Gen SIEM نسبت به راهکارهای قدیمی و دلیل چرخش سازمانها به سمت رویکرد یکپارچه امنیت و مشاهدهپذیری CrowdStrike شروع خواهید کرد. سپس، دوره به صورت گامبهگام شما را از تنظیمات محیط، مدیریت کاربران، ورود دادهها، پارس کردن، کوئرینویسی، داشبوردها، شناسایی، اتوماسیون و توسعه اپلیکیشنهای سفارشی عبور میدهد.
این دوره صرفاً تئوری نیست. هر ماژول بر پیادهسازی عملی، موارد استفاده واقعی در SOC و بهترین تجربیات محیطهای عملیاتی (Production) تمرکز دارد. شما یاد میگیرید چگونه لاگهای خام را به دادههای ساختاریافته تبدیل کنید، کوئریهای قدرتمند با زبان CQL بنویسید، داشبوردهای کاربردی طراحی کنید، شناساییهای دقیق ایجاد کنید، پاسخها را با Fusion SOAR خودکار نمایید و قابلیتهای Falcon را با ساخت اپلیکیشنهای سفارشی در Falcon Foundry گسترش دهید.
در پایان این بوتکمپ، شما اعتماد به نفس و مهارتهای لازم برای طراحی، استقرار و مدیریت Falcon Next-Gen SIEM در محیطهای سازمانی را خواهید داشت؛ چه در مدیریت یک SOC باشید، چه در پشتیبانی مشتریان و چه در آمادگی برای نقشهای مهندسی SIEM.
سرفصل ها و درس ها
آشنایی با CrowdStrike Next Gen SIEM
Introduction to CrowdStrike Next-Gen SIEM
شروع به کار
Getting Started
راهاندازی محیط Next Gen SIEM و کاربران
Setting up Next-Gen SIEM Environment and Users
کاربران، نقشها و دسترسیها
Users, Roles and Permissions
ورود دادهها (Data Onboarding)
Data Onboarding
فرآیند Onboarding برای منابع مختلف داده
Data onboarding process for different data sources
ایجاد و پیکربندی اتصالات داده
Create and configure data connections
استفاده از Falcon LogScale Collector برای جذب دادهها
Using Falcon LogScale Collector for ingesting data
استفاده از CrowdStream برای جذب دادهها
Using CrowdStream for ingesting data
ورود منابع داده سفارشی از طریق اسکریپت
Onboarding custom data sources through script
مانیتورینگ و عیبیابی مشکلات جذب داده
Monitor & troubleshoot ingestion issues
ساخت پارسرها (Parsers)
Creating Parsers
آشنایی با پارسرها و نحوه ساخت یک پارسر پایه
Introduction to Parsers & How to Build a Basic Parser
ساخت پارسر مطابق با استاندارد CrowdStrike (CPS)
Create a CrowdStrike Parsing Standard (CPS)-Compliant Parser
نحوه طراحی و ساخت کوئریهای CQL
How to Design and Build CQL Queries
مبانی CQL و جستجوی پیشرفته رویدادها
Foundations of CQL and the Advanced Event Search
دستورات پیشرفته CQL
Advanced CQL Commands
ساخت و مدیریت داشبوردها
Create and Manage Dashboards
ایجاد و مدیریت داشبوردها
Creating and Managing Dashboards
پارامترها و تعاملات
Parameters and Interactions
ایجاد قوانین و مدیریت شناساییها
Creating Rules and Managing Detections
درک و مدیریت قوانین در Next Gen SIEM
Understanding and Managing Rules in Next-Gen SIEM
مدیریت شناساییها در NG SIEM
Managing Detections in NG-SIEM
مقایسه قوانین و جستجوهای زمانبندی شده
Comparing Rules and Scheduled Searches
بهبود دید سیستمی با پوشش شناسایی (Detection Coverage)
Enhancing Visibility with Detection Coverage
مدیریت کیسها و لیدهای خودکار
Automated Leads and Case Management
تسلط بر لیدهای خودکار در Next Gen SIEM
Mastering Automated Leads in Next-Gen SIEM
مدیریت بررسیها با Case Management در Next Gen SIEM
Managing Investigations with Case Management in Next-Gen SIEM
ایجاد گردشکارهای اتوماسیون با Fusion SOAR
Creating Automation Workflows using Fusion SOAR
آشنایی با گردشکارهای کاری (Workflows)
Introduction to Workflows
اجرای گردشکارها بر اساس شناساییها
Triggering Workflows from Detections
ایجاد Lookups
Creating Lookups
یکپارچهسازی با اپلیکیشنهای شخص ثالث
Third-Party App Integration
ساخت اپلیکیشنهای سفارشی با Falcon Foundry
Creating Custom Apps using Falcon Foundry
مبانی Foundry و نصب آن
Foundry Basics & Installation
نمایش نظرات