آموزش OWASP: نقص در ثبت رویدادها و هشدارها (Logging and Alerting Failures) - آخرین آپدیت

دانلود OWASP: Logging and Alerting Failures

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: بدون سیستم ثبت رویداد (Logging) و هشداردهی موثر، حملات علیه اپلیکیشن‌های شما ممکن است شناسایی نشوند و شما را در برابر نفوذها بی‌دفاع کرده و در بررسی حوادث ناتوان سازند. در این دوره آموزشی با عنوان «OWASP: نقص در ثبت رویدادها و هشدارها»، شما یاد می‌گیرید که چگونه سیستم‌های لاگ‌گیری را طراحی، پیاده‌سازی و مانیتور کنید تا تشخیص موثر حوادث و تحلیل‌های جرم‌شناسی دیجیتال (Forensic) امکان‌پذیر شود. در ابتدا، ریسک‌ها و اثرات ناشی از نقص در ثبت رویدادها و هشدارها و موارد ضروری برای یک لاگینگ امنیتی موثر را بررسی خواهید کرد. سپس، نحوه پیاده‌سازی لاگ‌گیری ساختاریافته و امن در اپلیکیشن‌های خود را می‌آموزید. در نهایت، استراتژی‌های مانیتورینگ و هشداردهی کاربردی را برای شناسایی در لحظه و پاسخگویی به حوادث خواهید ساخت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه ثبت امن رویدادها و مانیتورینگ را برای شناسایی حملات و واکنش موثر به آن‌ها کسب خواهید کرد.

سرفصل ها و درس ها

لاگ‌گیری برای امنیت Logging for security

  • لاگ‌گیری برای امنیت Logging for security

طراحی لاگ‌های مرتبط با امنیت Designing security-relevant logs

  • لاگ‌گیری سفارشی Bespoke logging

  • رویدادهایی که باید ثبت شوند Events to log

  • ویژگی‌های رویدادها برای ثبت Event attributes to log

  • ذخیره‌سازی امن لاگ‌ها Storing logs securely

لاگ‌ها برای شناسایی، پاسخ و تحلیل جرم‌شناسی Logs for detection, response, and forensics

  • ایجاد و استفاده از هشدارها Creating and using alerts

  • دمو: استک ELK (الاستیک‌سرچ، لوگ‌استش و کیبانا) Demo: The ELK (Elasticsearch, Logstash, and Kibana) stack

  • جمع‌بندی دوره Course summary

نمایش نظرات

آموزش OWASP: نقص در ثبت رویدادها و هشدارها (Logging and Alerting Failures)
جزییات دوره
24m
8
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Gavin Johnson-Lynn Gavin Johnson-Lynn

گاوین 20 سال تجربه نوشتن نرم افزار در محیط های کنترل شده و برای سازمان های جهانی را دارد. پنج سال آخر کار توسعه وی با تمرکز بر امنیت سپری شد و به عنوان پیشگام امنیت پروژه قابل توجه پرداخت در یک شرکت FTSE 100 شناخته شد. او تجربه استفاده از زبانها از COBOL تا .Net را دارد و اکنون اغلب اوقات این مهارتها را هنگام توسعه با Python مفید می داند. تجربه گاوین از امنیت نرم افزار علاقه به امنیت را آشکار کرد و باعث شد وی به یک سخنران و وبلاگ نویس در این زمینه تبدیل شود. گاوین دارای گواهینامه Certified Secure Software Lifecycle Professional (CSSLP) و Scrum Master است و یک افسر فصل در فصل محلی خود (ISC) 2 است ، به او این فرصت را می دهد تا در ایجاد جامعه امنیتی محلی خود کمک کند. گاوین اکنون با استفاده از دانش دفاعی خود برای کمک به کارهای امنیتی تهاجمی ، بخشی از یک تیم سرخ است.