ماژول 1: نمای کلی کنسول با کنسول CrowdStrike، مرکز فرماندهی شما برای شناسایی پیشگیرانه تهدید و پاسخ به حادثه، آشنا شوید. رابط، عملکردها و مسیریابی آن را کاوش کنید تا از یک پایه محکم برای بقیه دوره اطمینان حاصل کنید.
ماژول 2: زمان خود را کجا بگذرانید یاد بگیرید که در یک چشم انداز تهدید پویا اولویت بندی کنید. مناطق مهم تمرکز را در کنسول CrowdStrike درک کنید تا زمان خود را بهینه کنید و به کار SOC مربوط می شود.
ماژول 3: Triaging a Detection در هنر تریاژ تشخیص سریع مهارت کسب کنید. مهارتهایی را برای ارزیابی شدت تشخیص، تعیین دامنه آن و تصمیمگیری در مورد اقدامات فوری مناسب ایجاد کنید.
ماژول 4: ابزارهای منبع باز مفید برای استفاده کشف یک جعبه ابزار مدیریت شده از منابع منبع باز که مکمل پلتفرم CrowdStrike است. نحوه استفاده از این ابزارها برای افزایش قابلیتهای اطلاعاتی و تحقیقاتی تهدیدتان را بررسی کنید.
ماژول 5: جستجوی رویداد/پرس و جوهای Splunk به تکنیک های پیشرفته جستجوی رویداد بپردازید و یاد بگیرید که چگونه پرس و جوهای قدرتمند را در Splunk ایجاد کنید. با نحوه انجام تجزیه و تحلیل میزبان و استفاده از گزارش های نقطه پایانی به نفع خود آشنا شوید.
ماژول 6: ویژگیهای پاسخگویی بیدرنگ خود را به زرادخانه پاسخدهی همزمان CrowdStrike مجهز کنید. به استراتژیهای مهار، اقدامات از راه دور، اسکریپتنویسی و سایر قابلیتهای پاسخ فوری بپردازید.
ماژول 7: اقدامات مسدود کردن Sandbox محیط sandbox CrowdStrike را کاوش کنید و نقش آن را در تجزیه و تحلیل تهدید درک کنید. یاد بگیرید که اقدامات مسدودسازی را به طور موثر اجرا کنید تا تهدیدها را در مسیر خود متوقف کنید.
ماژول 8: لیست سفید/استثناها در تفاوت های ظریف لیست سفید و استثناها پیمایش کنید. برای ایجاد تعادل مناسب بین امنیت و کارایی عملیاتی، بینشی به دست آورید.
ماژول 9: قرار دادن همه چیز در کنار هم خود را در سناریوهای واقع بینانه غوطه ور کنید که در آن دانش جدید خود را به کار خواهید برد. در میان فرآیندهای پاسخ حادثه سرتاسر، از تشخیص تا حل، قدم بردارید.
ماژول 10: بعد کجا برویم مسیر آینده خود را در حوزه امنیت سایبری ترسیم کنید. راههایی را برای یادگیری مداوم، تخصص و اصلاح مهارتها کشف کنید تا در چشمانداز تهدید همیشه در حال تحول جلوتر بمانید.
مالک، مشاور تیم آبی
نمایش نظرات