لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش آلارم خطر: تشخیص و پاسخگویی به حوادث امنیتی
- آخرین آپدیت
دانلود Sound the Alarm: Detection and Response
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
این ششمین دوره از گواهینامه امنیت سایبری گوگل است. یادگیرندگان بر تشخیص و پاسخگویی به حوادث تمرکز خواهند کرد. آنها تعریف یک حادثه امنیتی را فرا گرفته و چرخه حیات پاسخگویی به حادثه، شامل نقشها و مسئولیتهای تیمهای پاسخگویی را شرح خواهند داد. یادگیرندگان با استفاده از ابزارهای اسنیفینگ بستهها (Packet Sniffing) برای ضبط ترافیک شبکه، ارتباطات شبکه را جهت تشخیص حوادث امنیتی تجزیه و تحلیل و تفسیر میکنند. با ارزیابی و تحلیل آثار (Artifacts)، آنها فرآیندها و رویههای بررسی و پاسخگویی به حادثه را کاوش میکنند. علاوه بر این، یک دید کلی از دادههای لاگ (Log Data) و نقش آنها در سیستمهای تشخیص نفوذ (IDS) و ابزارهای مدیریت رویداد و اطلاعات امنیتی (SIEM) به دست میآورند. دانشآموزانی که این گواهینامه را تکمیل کنند، برای درخواست موقعیتهای شغلی سطح مقدماتی در امنیت سایبری آماده خواهند بود. هیچ تجربه قبلی لازم نیست.
در پایان این دوره، شما قادر خواهید بود:
- چرخه حیات یک حادثه را توضیح دهید.
- ابزارهای مورد استفاده در مستندسازی، تشخیص و مدیریت حوادث را شرح دهید.
- بستهها (Packets) را برای تفسیر ارتباطات شبکه تحلیل کنید.
- تحقیقات مربوط به آثار (Artifacts) را برای تحلیل و تأیید حوادث امنیتی انجام دهید.
- مراحل مهار، ریشهکنی و بازیابی از یک حادثه را شناسایی کنید.
- نحوه خواندن و تحلیل لاگها را در طول بررسی حادثه تعیین کنید.
- نحو (Syntax) پایه و اجزای امضاها (Signatures) و لاگها را در ابزارهای سیستم تشخیص نفوذ (IDS) و سیستم تشخیص نفوذ شبکه (NIDS) تفسیر کنید.
- پرسوجوها (Queries) را در ابزارهای مدیریت رویداد و اطلاعات امنیتی (SIEM) برای بررسی یک رویداد انجام دهید.
سرفصل ها و درس ها
مقدمهای بر تشخیص و پاسخگویی به حادثه
Introduction to detection and incident response
مقدمهای بر دوره ۶
Introduction to Course 6
دیو: مسیر شغلی امنیت سایبری خود را با مربیان رشد دهید
Dave: Grow your cybersecurity career with mentors
به ماژول ۱ خوش آمدید
Welcome to module 1
مقدمهای بر چرخه حیات پاسخگویی به حادثه
Introduction to the incident response lifecycle
تیمهای پاسخگویی به حادثه
Incident response teams
فاطمه: اهمیت ارتباطات در طول پاسخگویی به حادثه
Fatima: The importance of communication during incident response
طرحهای پاسخگویی به حادثه
Incident response plans
ابزارهای پاسخگویی به حادثه
Incident response tools
ارزش مستندسازی
The value of documentation
سیستمهای تشخیص نفوذ
Intrusion detection systems
مدیریت هشدار و رویداد با ابزارهای SIEM و SOAR
Alert and event management with SIEM and SOAR tools
جمعبندی
Wrap-up
پایش و تحلیل شبکه
Network monitoring and analysis
به ماژول ۲ خوش آمدید
Welcome to module 2
کیسی: بهکارگیری مهارتهای نرم در امنیت سایبری
Casey: Apply soft skills in cybersecurity
اهمیت جریانهای ترافیک شبکه
The importance of network traffic flows
حملات استخراج داده (Data Exfiltration)
Data exfiltration attacks
بستهها و ضبط بستهها
Packets and packet captures
تفسیر ارتباطات شبکه با بستهها
Interpret network communications with packets
بازبینی فیلدهای هدر بسته
Reexamine the fields of a packet header
ضبط بستهها با tcpdump
Packet captures with tcpdump
جمعبندی
Wrap-up
بررسی و پاسخگویی به حادثه
Incident investigation and response
به ماژول ۳ خوش آمدید
Welcome to module 3
فاز تشخیص و تحلیل در چرخه حیات
The detection and analysis phase of the lifecycle
امکی: تغییرات در صنعت امنیت سایبری
MK: Changes in the cybersecurity industry
مزایای مستندسازی
The benefits of documentation
مستندسازی شواهد با فرمهای زنجیره اثبات (Chain of Custody)
Document evidence with chain of custody forms
ارزش دستورالعملهای امنیتی (Playbooks)
The value of cybersecurity playbooks
نقش تریاژ در پاسخگویی به حادثه
The role of triage in incident response
رابین: تقویت همکاری بین تیمی
Robin: Foster cross-team collaboration
فاز مهار، ریشهکنی و بازیابی در چرخه حیات
The containment, eradication, and recovery phase of the lifecycle
فاز فعالیتهای پس از حادثه در چرخه حیات
The post-incident activity phase of the lifecycle
جمعبندی
Wrap-up
ترافیک شبکه و لاگها با استفاده از ابزارهای IDS و SIEM
Network traffic and logs using IDS and SIEM tools
به ماژول ۴ خوش آمدید
Welcome to module 4
اهمیت لاگها
The importance of logs
ربکا: یادگیری ابزارها و فناوریهای جدید
Rebecca: Learn new tools and technologies
انواع مختلف لاگها
Variations of logs
پایش امنیتی با ابزارهای تشخیص
Security monitoring with detection tools
گریس: طرز فکر امنیتی در تشخیص و پاسخگویی
Grace: Security mindset in detection and response
اجزای یک امضای تشخیص
Components of a detection signature
بررسی امضاها با Suricata
Examine signatures with Suricata
بررسی لاگهای Suricata
Examine Suricata logs
بازبینی ابزارهای SIEM
Reexamine SIEM tools
پرسوجو برای رویدادها با Splunk
Query for events with Splunk
پرسوجو برای رویدادها با Google SecOps
Query for events with Google SecOps
نمایش نظرات