لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز
- آخرین آپدیت
دانلود Specialized Hunts: Threat Hunting within Containers and Kubernetes
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
کانتینرها و کلاسترهای کوبرنتیز بهطور فزایندهای هدف مهاجمانی قرار میگیرند که به دنبال ایجاد دسترسی مداوم (Persistence)، ارتقای سطح دسترسی یا استخراج دادههای حساس هستند؛ با این حال، بسیاری از سازمانها در شناسایی و بررسی سریع این تهدیدات با مشکل مواجهاند. در دوره «شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز»، شما یاد میگیرید که چگونه بهصورت پیشدستانه فعالیتهای مخرب را در محیطهای کانتینری شناسایی و تحلیل کنید. ابتدا، نحوه تشخیص سوءاستفاده از Docker API ریموت و شناسایی ایجاد کانتینرهای مشکوک را از طریق بررسی لاگهای شبکه و هاست خواهید آموخت. سپس، با مانیتورینگ فعالیتهای Kubelet API و همبستهسازی منابع مختلف لاگ، روشهای شناسایی تلاشهای شناسایی (Reconnaissance) و ارتقای سطح دسترسی علیه نودهای کوبرنتیز را یاد میگیرید. در نهایت، مهارتهای عملی برای کشف مکانیسمهای دسترسی مداوم از طریق CronJobهای مخرب و بررسی دسترسیهای غیرمجاز به Secretها و اعتبارنامههای حساس در کوبرنتیز را کسب خواهید کرد. پس از اتمام این دوره، شما دارای مهارتها و تکنیکهای لازم برای شکار، بررسی و پاسخ به تهدیدات واقعی در محیطهای Docker و Kubernetes خواهید بود و توانایی خود را در دفاع از زیرساختهای مدرن در برابر حملات پیشرفته افزایش میدهید.
سرفصل ها و درس ها
دیمون اکسپوز شده داکر: شناسایی سوءاستفاده از API ریموت
Exposed Docker Daemon: Detecting Remote API Abuse
شکار ۱: دیمون اکسپوز شده داکر - شناسایی سوءاستفاده از API ریموت
Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse
شکار ۱: دیمون اکسپوز شده داکر - شناسایی سوءاستفاده از API ریموت - دموی CLI
Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse - Demo CLI
شکار ۱: دیمون اکسپوز شده داکر - شناسایی سوءاستفاده از API ریموت - دموی SIEM
Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse - Demo SIEM
اکسپوز شدن Kubelet API: شکار تلاشهای شناسایی و ارتقای دسترسی
Kubelet API Exposure: Hunting for Reconnaissance and Escalation Attempts
شکار ۲: اکسپوز شدن Kubelet API - تلاشهای شناسایی و ارتقای دسترسی
Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts
شکار ۲: اکسپوز شدن Kubelet API - تلاشهای شناسایی و ارتقای دسترسی - دموی CLI
Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts - Demo CLI
شکار ۲: اکسپوز شدن Kubelet API - تلاشهای شناسایی و ارتقای دسترسی - دموی SIEM
Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts - Demo SIEM
کرونجابهای مخرب: شناسایی دسترسی مداوم از طریق ورکلودهای زمانبندی شده
Malicious CronJobs: Detecting Persistence via Scheduled Workloads
شکار ۳: کرونجابهای مخرب - شناسایی دسترسی مداوم از طریق ورکلودهای زمانبندی شده
Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads
شکار ۳: کرونجابهای مخرب - شناسایی دسترسی مداوم از طریق ورکلودهای زمانبندی شده - دموی CLI
Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads - Demo CLI
شکار ۳: کرونجابهای مخرب - شناسایی دسترسی مداوم از طریق ورکلودهای زمانبندی شده - دموی SIEM
Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads - Demo SIEM
دسترسی به اعتبارنامهها: شناسایی و بررسی خواندن غیرمجاز Secretها
Credential Access: Detecting and Investigating Unauthorized Secret Reads
شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.
نمایش نظرات