SC-200: Microsoft Security Operations Analyst، یک دوره آموزشی Udemy با ساختار دقیق است که هدف آن متخصصان فناوری اطلاعات است که به دنبال قبولی در آزمون SC-200 هستند. این دوره به طور سیستماتیک شما را از طریق راه اندازی اولیه به پیاده سازی پیشرفته با برنامه های کاربردی دنیای واقعی راهنمایی می کند.
با قبولی در SC-200: Microsoft Security Operations Analyst، در اکوسیستم عملیات امنیتی بسیار شناخته شده مایکروسافت مهارت کسب می کنید.
این دوره همیشه با آخرین راهنمای مطالعه و اهداف امتحانی مایکروسافت مطابقت دارد:
محیط عملیات امنیتی (20-25%) را مدیریت کنید
حفاظتها و شناساییها (15 تا 20 درصد) را پیکربندی کنید
مدیریت پاسخ حادثه (25-30٪)
مدیریت تهدیدات امنیتی (15-20%)
مدیریت یک محیط عملیات امنیتی
تنظیمات را در Microsoft Defender XDR
پیکربندی کنیدقوانین اعلان هشدار و آسیب پذیری را پیکربندی کنید
Microsoft Defender را برای ویژگی های پیشرفته Endpoint پیکربندی کنید
تنظیمات قوانین نقطه پایانی را پیکربندی کنید
قابلیتهای تحقیق و پاسخ خودکار را در Microsoft Defender XDR مدیریت کنید
پیکربندی اختلال حمله خودکار در Microsoft Defender XDR
مدیریت دارایی ها و محیط ها
پیکربندی و مدیریت گروههای دستگاه، مجوزها و سطوح اتوماسیون در Microsoft Defender برای Endpoint
دستگاه های مدیریت نشده را در Microsoft Defender برای Endpoint شناسایی کنید
منابع محافظت نشده را با استفاده از Defender for Cloud کشف کنید
دستگاه های در معرض خطر را با استفاده از مدیریت آسیب پذیری Microsoft Defender شناسایی و اصلاح کنید
خطر را با استفاده از مدیریت قرار گرفتن در معرض در Microsoft Defender XDR کاهش دهید
طراحی و پیکربندی یک فضای کاری Microsoft Sentinel
یک فضای کاری Microsoft Sentinel را برنامه ریزی کنید
نقشهای Microsoft Sentinel را پیکربندی کنید
نقشهای Azure RBAC را برای پیکربندی Microsoft Sentinel مشخص کنید
طراحی و پیکربندی ذخیره سازی داده های Microsoft Sentinel، از جمله انواع گزارش و حفظ گزارش
دریافت منابع داده در Microsoft Sentinel
منابع دادهای که باید برای Microsoft Sentinel وارد شوند را شناسایی کنید
راهحلهای Content Hub را پیادهسازی و استفاده کنید
پیکربندی و استفاده از رابطهای Microsoft برای منابع Azure، از جمله خطمشی Azure و تنظیمات تشخیصی
برنامه ریزی و پیکربندی مجموعه رویدادهای Syslog و فرمت رویداد مشترک (CEF)
مجموعه رویدادهای امنیتی ویندوز را با استفاده از قوانین جمعآوری دادهها، از جمله انتقال رویداد Windows (WEF) برنامهریزی و پیکربندی کنید
جدول گزارش سفارشی را در فضای کاری برای ذخیره دادههای دریافت شده ایجاد کنید
حذف داده ها را نظارت و بهینه کنید
حفاظت ها و شناسایی ها را پیکربندی کنید
حفاظت ها را در فناوری های امنیتی Microsoft Defender پیکربندی کنید
خط مشیهای Microsoft Defender را برای برنامههای ابری پیکربندی کنید
سیاستها را برای Microsoft Defender برای Office 365 پیکربندی کنید
سیاستهای امنیتی Microsoft Defender برای Endpoints، از جمله قوانین کاهش سطح حمله (ASR) را پیکربندی کنید
حفاظتهای بار کاری ابری را در Microsoft Defender برای Cloud پیکربندی کنید
شناسایی ها را در Microsoft Defender XDR
پیکربندی کنیدقوانین تشخیص سفارشی را پیکربندی و مدیریت کنید
هشدارها، از جمله تنظیم، سرکوب و همبستگی را مدیریت کنید
قوانین فریب را در Microsoft Defender XDR پیکربندی کنید
شناسایی ها را در Microsoft Sentinel پیکربندی کنید
طبقه بندی و تجزیه و تحلیل داده ها با استفاده از موجودیت ها
قوانین تجزیه و تحلیل را پیکربندی و مدیریت کنید
داده های Microsoft Sentinel را با استفاده از تجزیه کننده های ASIM پرس و جو کنید
تحلیل های رفتاری را پیاده سازی کنید
مدیریت پاسخ حادثه
به هشدارها و حوادث در پورتال Microsoft Defender پاسخ دهید
بررسی و اصلاح تهدیدات با استفاده از Microsoft Defender برای Office 365
تحقیق و اصلاح باجافزارها و حوادث به خطر افتادن ایمیل تجاری شناساییشده توسط اختلال حمله خودکار
موارد در معرض خطر شناسایی شده توسط سیاستهای پیشگیری از از دست دادن داده (DLP) مایکروسافت Purview را بررسی و اصلاح کنید
بررسی و اصلاح تهدیدات شناسایی شده توسط سیاست های ریسک داخلی Microsoft Purview
بررسی و اصلاح هشدارها و حوادث شناسایی شده توسط Microsoft Defender برای حفاظت از بار کاری Cloud
بررسی و اصلاح خطرات امنیتی شناسایی شده توسط Microsoft Defender برای برنامه های ابری
بررسی و اصلاح هویت های به خطر افتاده که توسط Microsoft Entra ID شناسایی شده اند
بررسی و اصلاح هشدارهای امنیتی Microsoft Defender برای هویت
به هشدارها و حوادث شناسایی شده توسط Microsoft Defender برای Endpoint
پاسخ دهیدبررسی جدول زمانی دستگاه
اقداماتی را در دستگاه انجام دهید، از جمله پاسخ زنده و جمعآوری بستههای تحقیق
بررسی شواهد و موجودیت را انجام دهید
فعالیت های Microsoft 365 را بررسی کنید
با استفاده از گزارش حسابرسی یکپارچه، تهدیدات را بررسی کنید
با استفاده از جستجوی محتوا، تهدیدات را بررسی کنید
تهدیدها را با استفاده از گزارشهای فعالیت Microsoft Graph بررسی کنید
به حوادث در Microsoft Sentinel پاسخ دهید
حوادث را در Microsoft Sentinel بررسی و اصلاح کنید
قوانین اتوماسیون را ایجاد و پیکربندی کنید
کتابهای بازی Microsoft Sentinel را ایجاد و پیکربندی کنید
کتابهای بازی را در منابع داخلی اجرا کنید
پیاده سازی و استفاده از Copilot برای امنیت
کتابهای درخواستی ایجاد و استفاده کنید
منابع Copilot for Security را مدیریت کنید، از جمله افزونهها و فایلها
Copilot را برای امنیت با پیادهسازی رابطها ادغام کنید
مجوزها و نقشها را در Copilot for Security مدیریت کنید
نظارت Copilot برای ظرفیت و هزینه امنیت
تهدیدها و خطرات را با استفاده از Copilot برای امنیت شناسایی کنید
رویدادها را با استفاده از Copilot برای امنیت بررسی کنید
مدیریت تهدیدات امنیتی
با استفاده از Microsoft Defender XDR به دنبال تهدیدات باشید
تهدیدها را با استفاده از Kusto Query Language (KQL) شناسایی کنید
تفسیر تجزیه و تحلیل تهدید در پورتال Microsoft Defender
عبارات شکار سفارشی را با استفاده از KQL ایجاد کنید
با استفاده از Microsoft Sentinel
تهدیدات را جستجو کنیدتجزیه و تحلیل پوشش بردار حمله با استفاده از ماتریس MITER ATT CK
مدیریت و استفاده از نشانگرهای تهدید
شکار را ایجاد و مدیریت کنید
عبارات شکار را ایجاد و نظارت کنید
از نشانک های شکار برای بررسی داده ها استفاده کنید
داده های گزارش بایگانی شده را بازیابی و مدیریت کنید
کارهای جستجو را ایجاد و مدیریت کنید
کتابهای کاری Microsoft Sentinel را ایجاد و پیکربندی کنید
الگوهای کتاب کار را فعال و سفارشی کنید
کتابهای کاری سفارشی که شامل KQL هستند ایجاد کنید
تجسمسازیها را پیکربندی کنید
معمار امنیت سایبری | امنیت ابری | اعتماد صفر
نمایش نظرات