بوت‌کمپ جامع CrowdStrike Falcon Next-Gen SIEM (آموزشی) - آخرین آپدیت

دانلود CrowdStrike Falcon Next-Gen SIEM Bootcamp (Training)

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره شما را برای دریافت گواهینامه مهندسی SIEM شرکت Crowdstrike آماده می‌کند. سرفصل‌های کلیدی: - معماری هسته و مفاهیم CrowdStrike Falcon Next-Gen SIEM - راه‌اندازی و مدیریت کاربران، نقش‌ها و دسترسی‌ها - Onboarding داده‌ها و مدیریت ناوگان (Fleet Management) - ایجاد پارسرهای سفارشی و نرمال‌سازی داده‌های لاگ - نوشتن کوئری‌های بهینه و پیشرفته با زبان CQL - طراحی داشبوردهای مدیریتی و عملیاتی - ایجاد قوانین شناسایی (Detection Rules) و مدیریت هشدارها - مدیریت کیس‌ها (Case Management) و گردش‌کارهای بررسی - اتوماسیون پاسخگویی با استفاده از Fusion SOAR - ساخت اپلیکیشن‌های سفارشی با Falcon Foundry پیش‌نیازها: درک پایه از مفاهیم امنیت سایبری (لاگ‌ها، هشدارها، رخدادها). آشنایی با گردش‌کارهای SIEM یا SOC مفید است اما اجباری نیست. هیچ تجربه قبلی در مورد CrowdStrike لازم نیست.

بوت‌کمپ Falcon Next-Gen SIEM یک دوره جامع و عملی است که شما را از مفاهیم بنیادی تا پیاده‌سازی پیشرفته و واقعی CrowdStrike Falcon Next-Gen SIEM می‌برد. این دوره برای تحلیلگران امنیتی، مهندسان SIEM، تیم‌های SOC و متخصصان امنیت سایبری طراحی شده است که می‌خواهند از محدودیت‌های SIEMهای سنتی عبور کرده و بر یک پلتفرم مدرن، مقیاس‌پذیر و Cloud-Native مسلط شوند.

شما با درک تفاوت‌های Next-Gen SIEM نسبت به راهکارهای قدیمی و دلیل چرخش سازمان‌ها به سمت رویکرد یکپارچه امنیت و مشاهده‌پذیری CrowdStrike شروع خواهید کرد. سپس، دوره به صورت گام‌به‌گام شما را از تنظیمات محیط، مدیریت کاربران، ورود داده‌ها، پارس کردن، کوئری‌نویسی، داشبوردها، شناسایی، اتوماسیون و توسعه اپلیکیشن‌های سفارشی عبور می‌دهد.

این دوره صرفاً تئوری نیست. هر ماژول بر پیاده‌سازی عملی، موارد استفاده واقعی در SOC و بهترین تجربیات محیط‌های عملیاتی (Production) تمرکز دارد. شما یاد می‌گیرید چگونه لاگ‌های خام را به داده‌های ساختاریافته تبدیل کنید، کوئری‌های قدرتمند با زبان CQL بنویسید، داشبوردهای کاربردی طراحی کنید، شناسایی‌های دقیق ایجاد کنید، پاسخ‌ها را با Fusion SOAR خودکار نمایید و قابلیت‌های Falcon را با ساخت اپلیکیشن‌های سفارشی در Falcon Foundry گسترش دهید.

در پایان این بوت‌کمپ، شما اعتماد به نفس و مهارت‌های لازم برای طراحی، استقرار و مدیریت Falcon Next-Gen SIEM در محیط‌های سازمانی را خواهید داشت؛ چه در مدیریت یک SOC باشید، چه در پشتیبانی مشتریان و چه در آمادگی برای نقش‌های مهندسی SIEM.


سرفصل ها و درس ها

آشنایی با CrowdStrike Next Gen SIEM Introduction to CrowdStrike Next-Gen SIEM

  • شروع به کار Getting Started

راه‌اندازی محیط Next Gen SIEM و کاربران Setting up Next-Gen SIEM Environment and Users

  • کاربران، نقش‌ها و دسترسی‌ها Users, Roles and Permissions

ورود داده‌ها (Data Onboarding) Data Onboarding

  • فرآیند Onboarding برای منابع مختلف داده Data onboarding process for different data sources

  • ایجاد و پیکربندی اتصالات داده Create and configure data connections

  • استفاده از Falcon LogScale Collector برای جذب داده‌ها Using Falcon LogScale Collector for ingesting data

  • استفاده از CrowdStream برای جذب داده‌ها Using CrowdStream for ingesting data

  • ورود منابع داده سفارشی از طریق اسکریپت Onboarding custom data sources through script

  • مانیتورینگ و عیب‌یابی مشکلات جذب داده Monitor & troubleshoot ingestion issues

ساخت پارسرها (Parsers) Creating Parsers

  • آشنایی با پارسرها و نحوه ساخت یک پارسر پایه Introduction to Parsers & How to Build a Basic Parser

  • ساخت پارسر مطابق با استاندارد CrowdStrike (CPS) Create a CrowdStrike Parsing Standard (CPS)-Compliant Parser

نحوه طراحی و ساخت کوئری‌های CQL How to Design and Build CQL Queries

  • مبانی CQL و جستجوی پیشرفته رویدادها Foundations of CQL and the Advanced Event Search

  • دستورات پیشرفته CQL Advanced CQL Commands

ساخت و مدیریت داشبوردها Create and Manage Dashboards

  • ایجاد و مدیریت داشبوردها Creating and Managing Dashboards

  • پارامترها و تعاملات Parameters and Interactions

ایجاد قوانین و مدیریت شناسایی‌ها Creating Rules and Managing Detections

  • درک و مدیریت قوانین در Next Gen SIEM Understanding and Managing Rules in Next-Gen SIEM

  • مدیریت شناسایی‌ها در NG SIEM Managing Detections in NG-SIEM

  • مقایسه قوانین و جستجوهای زمان‌بندی شده Comparing Rules and Scheduled Searches

  • بهبود دید سیستمی با پوشش شناسایی (Detection Coverage) Enhancing Visibility with Detection Coverage

مدیریت کیس‌ها و لیدهای خودکار Automated Leads and Case Management

  • تسلط بر لیدهای خودکار در Next Gen SIEM Mastering Automated Leads in Next-Gen SIEM

  • مدیریت بررسی‌ها با Case Management در Next Gen SIEM Managing Investigations with Case Management in Next-Gen SIEM

ایجاد گردش‌کارهای اتوماسیون با Fusion SOAR Creating Automation Workflows using Fusion SOAR

  • آشنایی با گردش‌کارهای کاری (Workflows) Introduction to Workflows

  • اجرای گردش‌کارها بر اساس شناسایی‌ها Triggering Workflows from Detections

  • ایجاد Lookups Creating Lookups

  • یکپارچه‌سازی با اپلیکیشن‌های شخص ثالث Third-Party App Integration

ساخت اپلیکیشن‌های سفارشی با Falcon Foundry Creating Custom Apps using Falcon Foundry

  • مبانی Foundry و نصب آن Foundry Basics & Installation

  • ساخت یک اپلیکیشن سفارشی Creating a Custom App

نمایش نظرات

بوت‌کمپ جامع CrowdStrike Falcon Next-Gen SIEM (آموزشی)
جزییات دوره
3.5 hours
26
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
1,282
3.9 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Data Elicit Solutions Pvt Ltd Data Elicit Solutions Pvt Ltd

مشاوران امنیت سایبری