نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر حوادث سایبری: تشخیص، مهار، پاکسازی و بازیابی؛ مبانی بررسی تهدیدات برای دستیابی به موفقیت.
درک کامل چرخه مدیریت و پاسخ به حوادث امنیت اطلاعات.
شناسایی، طبقهبندی، مستندسازی و اولویتبندی حوادث امنیتی بر اساس شدت و تأثیرات تجاری.
توضیح نقشها و مسئولیتهای تیمهای پاسخ به حوادث و ذینفعان.
توسعه استراتژیهای آمادهسازی برای پاسخ به حوادث، سیاستها، طرحهای ارتباطی و رویههای واکنش.
شناخت نشانههای نفوذ (IoCs) و علائم رایج حوادث امنیت سایبری.
درک تکنیکهای پاکسازی مورد استفاده برای حذف تهدیدات و رفع نقاط ضعف.
تحلیل حملات سایبری رایج، از جمله فیشینگ، دانلودهای Drive-by، حملات DoS/DDoS، سرقت نشست (Session Hijacking) و حملات مرد میانی (MitM).
توضیح مفاهیم ارتقاء سطح دسترسی (Privilege Escalation)، روشهای اجرای بدافزار و مکانیسمهای ماندگاری در سیستم.
انجام بررسیهای پس از حادثه و فعالیتهای «درسهای آموخته شده» برای بهبود تلاشهای پاسخگویی در آینده.
سنجش اثربخشی پاسخ به حوادث با استفاده از شاخصهای کلیدی عملکرد (KPIs) و معیارهای امنیتی.
تقویت آگاهی از امنیت سایبری و توسعه تفکر دفاعی برای مدیریت حوادث امنیتی در دنیای واقعی.
پیشنیازها: هیچ تجربه قبلی در زمینه پاسخ به حوادث مورد نیاز نیست.
علاقه به امنیت سایبری، امنیت اطلاعات یا عملیات IT توصیه میشود.
تمایل به یادگیری درباره تهدیدات سایبری، حوادث امنیتی و استراتژیهای دفاعی.
این دوره شامل استفاده از هوش مصنوعی است.
|| دوره غیررسمی ||
در چشمانداز تهدیدات بهسرعت در حال تغییر امروز، سازمانها با تعداد فزایندهای از حملات سایبری، رخنههای امنیتی و اختلالات عملیاتی روبرو هستند. توانایی شناسایی، مهار، بررسی و بازیابی موثر از حوادث امنیتی به یکی از ارزشمندترین مهارتها برای متخصصان امنیت سایبری تبدیل شده است. این دوره جامع برای ایجاد درکی عمیق از مدیریت و پاسخ به حوادث امنیت اطلاعات طراحی شده و یادگیرندگان را با دانش لازم برای مدیریت حوادث در تمام چرخه عمر آنها مجهز میکند.
در طول این دوره، شما اصول بنیادی پاسخ به حوادث، از جمله اهمیت آمادهسازی، شناسایی حادثه، استراتژیهای مهار، تکنیکهای پاکسازی، برنامهریزی بازیابی و تحلیل پس از حادثه را بررسی خواهید کرد. شما با نقشها و مسئولیتهای تیمهای پاسخ به حوادث آشنا شده، نحوه تدوین طرحهای واکنش و چارچوبهای ارتباطی توسط سازمانها را یاد میگیرید و ملاحظات قانونی و انطباقی در مدیریت حوادث سایبری را درک خواهید کرد.
این دوره همچنین بررسی عمیقی از تهدیدات سایبری رایج و متدهای حمله که سازمانهای مدرن با آنها مواجه هستند، ارائه میدهد. شما خواهید آموخت که مهاجمان چگونه از کمپینهای فیشینگ، دانلودهای Drive-by، حملات منع سرویس، تکنیکهای سرقت نشست، باتنتها و زیرساختهای فرماندهی و کنترل (C2) برای نفوذ به سیستمها و شبکهها استفاده میکنند. علاوه بر این، حملات مبتنی بر میزبان، مفاهیم ارتقاء سطح دسترسی، مکانیسمهای ماندگاری بدافزار و تکنیکهای پنهانسازی فعالیتها توسط مهاجمان را بررسی خواهید کرد.
فراتر از درک حملات، شما متدهای ساختاریافتهای را میآموزید که متخصصان امنیت برای تحلیل نشانههای نفوذ، اولویتبندی حوادث بر اساس شدت و تأثیر تجاری، مستندسازی یافتهها و اجرای استراتژیهای مهار و اصلاح موثر به کار میبرند. این دوره همچنین چارچوبها و مفاهیم کلیدی امنیت سایبری مانند زنجیره قتل سایبری (Cyber Kill Chain) را معرفی میکند تا به شما در درک بهتر رفتار مهاجم و استراتژیهای پاسخ دفاعی کمک کند.
تاکید زیادی بر فرآیندهای مدیریت حادثه در دنیای واقعی شده است تا بتوانید درک کنید سازمانها چگونه تداوم کسبوکار را همزمان با پاسخ به رویدادهای امنیتی حفظ میکنند. شما بهترین روشها برای بازیابی سیستمهای آسیبدیده، برگزاری جلسات درسهای آموخته شده، سنجش اثربخشی پاسخ به حوادث و بهبود مستمر وضعیت امنیتی سازمان از طریق معیارهای معنادار را کشف خواهید کرد.
چه به دنبال شغلی در امنیت سایبری باشید، چه برای نقشهای مرکز عملیات امنیت (SOC) آماده شوید، در مدیریت IT فعالیت کنید یا بخواهید درک خود را از فرآیندهای پاسخ به حوادث تقویت کنید، این دوره یک پایه کاربردی و جامع را فراهم میکند.
در پایان دوره، شما دانش و اعتماد به نفس لازم برای مشارکت در فعالیتهای مدیریت حادثه، پشتیبانی از تلاشهای پاسخگویی سازمانی و کمک به استراتژیهای دفاع سایبری قویتر در محیطهای حرفهای را خواهید داشت.
با سپاس
سرفصل ها و درس ها
مبانی مدیریت حوادث و فاز آمادهسازی
Incident Handling Fundamentals and the Preparation Phase
تعریف و تأثیر حوادث امنیت اطلاعات
Definition and Impact of Information Security Incidents
شش گام فرآیند مدیریت حادثه
Six Steps of the Incident Handling Process
نقشها و مسئولیتهای تیم پاسخ به حوادث
Roles and Responsibilities of the Incident Response Team
ساخت و نگهداری ابزارهای پاسخ به حوادث (Toolkit)
Building and Maintaining an Incident Response Toolkit
ملاحظات قانونی، نظارتی و انطباقی در مدیریت حوادث
Legal, Regulatory, and Compliance Considerations in Incident Handling
چارچوبهای سیاستگذاری و طرحهای ارتباطی برای پاسخ به حوادث
Policy Frameworks and Communication Plans for Incident Response
چارچوبهای شناسایی، مهار و پاکسازی
Identification, Containment, and Eradication Frameworks
علائم حادثه: تحلیل نشانهها و شاخصهای نفوذ (IoC)
Signs of an Incident: Analyzing Symptoms and Indicators of Compromise
مستندسازی و اولویتبندی حوادث امنیتی شناسایی شده
Documenting and Prioritizing Identified Security Incidents
استراتژیهای مهار کوتاهمدت در مقابل بلندمدت
Short-Term vs. Long-Term Containment Strategies
تکنیکهای جداسازی سیستم و بخشبندی شبکه
System Isolation and Network Segmentation Techniques
استراتژیهای پاکسازی: حذف تهدیدات و رفع نقاط ضعف
Eradication Strategies: Removing Threats and Remediating Vulnerabilities
بهترین روشهای بازیابی و بازسازی برای تداوم کسبوکار
Recovery and Restoration Best Practices for Business Continuity
تحلیل حملات سمت کاربر و مبتنی بر شبکه
Analyzing Client-Side and Network-Based Attacks
دانلودهای Drive-by و مکانیسمهای اکسپلویت سمت کاربر
Drive-By Downloads and Client-Side Exploit Mechanisms
معماری فیشینگ و مفاهیم تحلیل هدر ایمیل
Phishing Architecture and Email Header Analysis Concepts
تکنیکهای شناسایی شبکه و متدهای اسکن
Network Reconnaissance Techniques and Scanning Methodologies
تحلیل حملات منع سرویس (DoS) و (DDoS)
Analyzing Denial of Service (DoS) & (DDoS) Attacks
چارچوبهای سرقت نشست (Session Hijacking) و حملات مرد میانی (MitM)
Session Hijacking and Man-in-the-Middle (MitM) Attack Frameworks
مفاهیم عملیاتی باتنتها و زیرساخت فرماندهی و کنترل (C2)
Operational Concepts of Botnets and Command and Control (C2) Infrastructure
بررسی حملات مبتنی بر میزبان و فعالیتهای پس از حادثه
Examining Host-Based Attacks and Post-Incident Activities
مفاهیم ارتقاء سطح دسترسی در محیطهای ویندوز و لینوکس
Privilege Escalation Concepts in Windows and Linux Environments
بردارهای اجرای بدافزار و مکانیسمهای ماندگاری
Malware Execution Vectors and Persistence Mechanisms
پاکسازی ردپاها: دستکاری لاگها و مفاهیم روتکیت
Covering Tracks: Log Manipulation and Rootkit Concepts
در ذهنیت مهاجم: چارچوب زنجیره قتل سایبری (Cyber Kill Chain)
Inside the Attacker Mindset: The Cyber Kill Chain Framework
تحلیل پس از حادثه: برگزاری جلسه موثر درسهای آموخته شده
Post-Incident Analysis: Conducting an Effective Lessons Learned Session
معیارهای حادثه و شاخصهای کلیدی عملکرد (KPI) برای دفاع بلندمدت
Incident Metrics and Key Performance Indicators for Long-Term Defense
نمایش نظرات