آموزش آلارم خطر: تشخیص و پاسخگویی به حوادث امنیتی - آخرین آپدیت

دانلود Sound the Alarm: Detection and Response

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این ششمین دوره از گواهی‌نامه امنیت سایبری گوگل است. یادگیرندگان بر تشخیص و پاسخگویی به حوادث تمرکز خواهند کرد. آن‌ها تعریف یک حادثه امنیتی را فرا گرفته و چرخه حیات پاسخگویی به حادثه، شامل نقش‌ها و مسئولیت‌های تیم‌های پاسخگویی را شرح خواهند داد. یادگیرندگان با استفاده از ابزارهای اسنیفینگ بسته‌ها (Packet Sniffing) برای ضبط ترافیک شبکه، ارتباطات شبکه را جهت تشخیص حوادث امنیتی تجزیه و تحلیل و تفسیر می‌کنند. با ارزیابی و تحلیل آثار (Artifacts)، آن‌ها فرآیندها و رویه‌های بررسی و پاسخگویی به حادثه را کاوش می‌کنند. علاوه بر این، یک دید کلی از داده‌های لاگ (Log Data) و نقش آن‌ها در سیستم‌های تشخیص نفوذ (IDS) و ابزارهای مدیریت رویداد و اطلاعات امنیتی (SIEM) به دست می‌آورند. دانش‌آموزانی که این گواهی‌نامه را تکمیل کنند، برای درخواست موقعیت‌های شغلی سطح مقدماتی در امنیت سایبری آماده خواهند بود. هیچ تجربه قبلی لازم نیست. در پایان این دوره، شما قادر خواهید بود: - چرخه حیات یک حادثه را توضیح دهید. - ابزارهای مورد استفاده در مستندسازی، تشخیص و مدیریت حوادث را شرح دهید. - بسته‌ها (Packets) را برای تفسیر ارتباطات شبکه تحلیل کنید. - تحقیقات مربوط به آثار (Artifacts) را برای تحلیل و تأیید حوادث امنیتی انجام دهید. - مراحل مهار، ریشه‌کنی و بازیابی از یک حادثه را شناسایی کنید. - نحوه خواندن و تحلیل لاگ‌ها را در طول بررسی حادثه تعیین کنید. - نحو (Syntax) پایه و اجزای امضاها (Signatures) و لاگ‌ها را در ابزارهای سیستم تشخیص نفوذ (IDS) و سیستم تشخیص نفوذ شبکه (NIDS) تفسیر کنید. - پرس‌وجوها (Queries) را در ابزارهای مدیریت رویداد و اطلاعات امنیتی (SIEM) برای بررسی یک رویداد انجام دهید.

سرفصل ها و درس ها

مقدمه‌ای بر تشخیص و پاسخگویی به حادثه Introduction to detection and incident response

  • مقدمه‌ای بر دوره ۶ Introduction to Course 6

  • دیو: مسیر شغلی امنیت سایبری خود را با مربیان رشد دهید Dave: Grow your cybersecurity career with mentors

  • به ماژول ۱ خوش آمدید Welcome to module 1

  • مقدمه‌ای بر چرخه حیات پاسخگویی به حادثه Introduction to the incident response lifecycle

  • تیم‌های پاسخگویی به حادثه Incident response teams

  • فاطمه: اهمیت ارتباطات در طول پاسخگویی به حادثه Fatima: The importance of communication during incident response

  • طرح‌های پاسخگویی به حادثه Incident response plans

  • ابزارهای پاسخگویی به حادثه Incident response tools

  • ارزش مستندسازی The value of documentation

  • سیستم‌های تشخیص نفوذ Intrusion detection systems

  • مدیریت هشدار و رویداد با ابزارهای SIEM و SOAR Alert and event management with SIEM and SOAR tools

  • جمع‌بندی Wrap-up

پایش و تحلیل شبکه Network monitoring and analysis

  • به ماژول ۲ خوش آمدید Welcome to module 2

  • کیسی: به‌کارگیری مهارت‌های نرم در امنیت سایبری Casey: Apply soft skills in cybersecurity

  • اهمیت جریان‌های ترافیک شبکه The importance of network traffic flows

  • حملات استخراج داده (Data Exfiltration) Data exfiltration attacks

  • بسته‌ها و ضبط بسته‌ها Packets and packet captures

  • تفسیر ارتباطات شبکه با بسته‌ها Interpret network communications with packets

  • بازبینی فیلدهای هدر بسته Reexamine the fields of a packet header

  • ضبط بسته‌ها با tcpdump Packet captures with tcpdump

  • جمع‌بندی Wrap-up

بررسی و پاسخگویی به حادثه Incident investigation and response

  • به ماژول ۳ خوش آمدید Welcome to module 3

  • فاز تشخیص و تحلیل در چرخه حیات The detection and analysis phase of the lifecycle

  • ام‌کی: تغییرات در صنعت امنیت سایبری MK: Changes in the cybersecurity industry

  • مزایای مستندسازی The benefits of documentation

  • مستندسازی شواهد با فرم‌های زنجیره اثبات (Chain of Custody) Document evidence with chain of custody forms

  • ارزش دستورالعمل‌های امنیتی (Playbooks) The value of cybersecurity playbooks

  • نقش تریاژ در پاسخگویی به حادثه The role of triage in incident response

  • رابین: تقویت همکاری بین تیمی Robin: Foster cross-team collaboration

  • فاز مهار، ریشه‌کنی و بازیابی در چرخه حیات The containment, eradication, and recovery phase of the lifecycle

  • فاز فعالیت‌های پس از حادثه در چرخه حیات The post-incident activity phase of the lifecycle

  • جمع‌بندی Wrap-up

ترافیک شبکه و لاگ‌ها با استفاده از ابزارهای IDS و SIEM Network traffic and logs using IDS and SIEM tools

  • به ماژول ۴ خوش آمدید Welcome to module 4

  • اهمیت لاگ‌ها The importance of logs

  • ربکا: یادگیری ابزارها و فناوری‌های جدید Rebecca: Learn new tools and technologies

  • انواع مختلف لاگ‌ها Variations of logs

  • پایش امنیتی با ابزارهای تشخیص Security monitoring with detection tools

  • گریس: طرز فکر امنیتی در تشخیص و پاسخگویی Grace: Security mindset in detection and response

  • اجزای یک امضای تشخیص Components of a detection signature

  • بررسی امضاها با Suricata Examine signatures with Suricata

  • بررسی لاگ‌های Suricata Examine Suricata logs

  • بازبینی ابزارهای SIEM Reexamine SIEM tools

  • پرس‌وجو برای رویدادها با Splunk Query for events with Splunk

  • پرس‌وجو برای رویدادها با Google SecOps Query for events with Google SecOps

  • جمع‌بندی Wrap-up

  • جمع‌بندی نهایی دوره Course wrap-up

نمایش نظرات

آموزش آلارم خطر: تشخیص و پاسخگویی به حوادث امنیتی
جزییات دوره
17h 54m
46
(آخرین آپدیت)
331,478
4.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar