آموزش مرکز عملیات امنیت (SOC) با Splunk و FortiSIEM - آخرین آپدیت

دانلود Security Operations Center - SOC with Splunk & FortiSIEM

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: از بینش‌های یک متخصص صنعت در مورد رویکردهای ترند مدیریت ریسک امنیت سایبری با سناریوهای واقعی بهره‌مند شوید. این دوره به شما کمک می‌کند تا صلاحیت فنی خود را افزایش دهید تا بتوانید مسیر شغلی خود را به عنوان تحلیلگر در تیم مرکز عملیات امنیت (SOC) آغاز کنید. شما با معرفی مفاهیمی همچون مرکز عملیات امنیت، شاخه‌های مختلف امنیت سایبری و نقش‌های شغلی موجود آشنا خواهید شد. در این دوره، مفاهیم شبکه، توپولوژی‌های شبکه و ارتباطات لایه‌ای را درک خواهید کرد. همچنین قادر خواهید بود استراتژی‌های مختلف کاهش ریسک، مقابله با فیشینگ، کار با فایروال‌ها و سیستم‌های تشخیص و پیشگیری از نفوذ (IDS/IPS) را تدوین کنید. مدل OSI، 각종 روش‌های به خاطر سپردن (Mnemonics)، واحدهای داده پروتکل (PDU) و غیره را یاد می‌گیرید و لایه‌های مختلف را با مثال‌های واقعی و موردی بررسی خواهید کرد. توانایی خود را در زمینه بردارهای حمله امنیت اطلاعات، تکنیک‌های فیشینگ، Whaling و روش‌های مقابله با آن‌ها ارتقا می‌دهید. شما تهدیدات و رخنه‌های احتمالی را شناسایی کرده و لاگ‌های حسابرسی را برای امنیت و انطباق جمع‌آوری می‌کنید. همچنین قادر خواهید بود تحقیقات لازم را انجام داده و شواهد ارائه دهید. از طریق مطالعه موردی، بیاموزید که چگونه برای مصاحبه‌های شغلی SOC آماده شوید و نکات کلیدی برای موفقیت در مصاحبه‌ها را فرا بگیرید. پیش نیازها: شما باید اشتیاق و انگیزه برای فعالیت در مسیر شغلی مرکز عملیات امنیت (SOC) داشته باشید.

هدف این دوره آماده‌سازی شما برای گذراندن یک مصاحبه موفق با شرکت‌های امنیت سایبری برای جایگاه تحلیلگر در تیم SOC است. برای دستیابی به این هدف، ما برنامه‌ای را تدوین کرده‌ایم که توانایی فنی شما را از مفاهیم پایه تقویت کند. در بخش‌های ابتدایی، به مبانی امنیت IT، شبکه، SOC، SIEM، Splunk و FortiSIEM می‌پردازیم.

ما به طور مختصر توضیح می‌دهیم که این دوره برای چه کسانی مناسب است (مخاطبان هدف) و تعریف می‌کنیم که ISOC یا مرکز عملیات امنیت اطلاعات چیست، چه کارهایی انجام می‌دهد و چرا اهمیت دارد.

ما بررسی می‌کنیم که چرا SOC اهمیت دارد و با توجه به کمبود منابع باکیفیت، دنبال کردن مسیر شغلی در امنیت سایبری چه مزایایی دارد. همچنین روش تدریس ما برای افراد مبتدی را به اشتراک می‌گذاریم تا هر کسی بتواند مفاهیم را جذب کرده و به تدریج مهارت خود را افزایش دهد.

سرفصل‌های آموزشی طراحی شده برای شما:

۱) اهمیت یادگیری SOC

۲) بررسی سرفصل‌های آموزشی

۳) مثلث امنیت: محرمانگی، یکپارچگی و در دسترس بودن (CIA)

۴) شبکه‌های کامپیوتری و توپولوژی‌ها

۵) شناسایی شبکه (Network Footprinting)

۶) مرور مفاهیم شبکه، مدل OSI و مجموعه پروتکل TCP/IP

۷) حملات امنیت سایبری، هک اخلاقی، DoS، DDoS، SYN Flooding و Metasploit

۸) ابزار Maltego، متدولوژی Cyber Killchain، بردارهای امنیت اطلاعات و باج‌افزارها (Ransomware)

۹) SIEM: مدیریت رویدادها و اطلاعات امنیتی

۱۰) نرم‌افزار Enterprise Splunk

۱۱) ابزار FortiSIEM شرکت Fortinet

۱۲) پاسخ به حوادث (Incident Response)، سیستم‌های ایمیل، ویروس‌ها و مدیریت آسیب‌پذیری‌ها

محتوای جدید اضافه شده در نوامبر ۲۰۲۳:

۱۳) آمادگی برای مصاحبه شغلی در نقش‌های امنیت سایبری و SOC!

  • کسب بینش از طریق مطالعه موردی زنده در مورد نحوه آمادگی برای مصاحبه SOC. تماشای راهنمایی‌های متخصص برای موفقیت در مصاحبه.

  • درک نقش‌های امنیت سایبری با استفاده از نمونه‌های شرح شغلی (Job Description)

  • بینش‌های مربوط به رویکرد مبتنی بر ریسک

  • سوالات مصاحبه، استانداردهای NIST 863-53 و NIST 800-171

  • راهنمای پیشگیری و مدیریت حوادث بدافزاری

  • نکات و ترفندهای فنی کاربردی برای مصاحبه


پس از اتمام این دوره، شما اعتماد به نفس کافی برای شرکت در مصاحبه‌ها و موفقیت در آن‌ها را خواهید داشت!

ما به طور مداوم جلسات جدیدی را اضافه می‌کنیم تا محتوا به‌روز و با بالاترین کیفیت باقی بماند.

این دوره برای چه کسانی است:

- این دوره برای افراد مبتدی است و برای مخاطبان پیشرفته طراحی نشده است؛ لذا مدرس هر مفهوم را با جزئیات توضیح داده و در صورت نیاز با ابزارهای مرتبط نمایش می‌دهد.

- افرادی که علاقه‌مند به فعالیت شغلی در مراکز عملیات امنیت (SOC) هستند.


نظرات دانشجویان:

روش توضیح شما بسیار ساده و قابل فهم است. بخش پرسش و پاسخ بسیار منحصر به فرد و مفید است. ~ پانکاج کومار

روش تدریس عالی و زبان بسیار ساده‌ای برای درک مفاهیم به کار برده شد. ممنونم ~ راهول ردی

بهترین دوره SOC با قیمتی مناسب ~ ای ردی

این دوره به من جهت داد. محتوای دوره واقعاً عالی است. چیزهای زیادی یاد گرفتم و خوشحالم که آن را گذراندم، در حالی که با دانش تقریباً صفر شروع کردم ~ چارلز زد

او نه تنها در آموزش، بلکه به عنوان یک راهنما در زمان‌هایی که بیشترین نیاز را داشتم، فوق‌العاده بود ~ کی بائری

دوره دارای توضیحات عمیقی بود و تجربه یادگیری آنلاین فوق‌العاده‌ای بود ~ روشنی کی

متد تدریس تعاملی است. با پرسیدن سوالاتی بر اساس سوالات من، به من کمک می‌کند بهتر یاد بگیرم ~ بلیکلی دبلیو

دوره عالی. عاشق طراحی و نحوه ارائه آن هستم. خیلی چیزها یاد گرفتم و از هر لحظه جلسات لذت بردم ~ ندیم آر

چه دوره شگفت‌انگیزی! کسی که تدریس می‌کند مفاهیم را بسیار شفاف و کاربردی بیان می‌کند. این مثل دوره‌های معمولی نیست که فقط اسلایدها را بخوانند ~ اس پاراب

این دوره حتی در ۵ جلسه اول، بسیاری از مسائل پایه‌ای را که فکر می‌کردم می‌دانم یا باید می‌دانستم، برایم روشن کرد. دقت به جزئیات و ساده‌سازی مفاهیم با مثال‌های ملموس عالی بود ~ اوگونیومی اف


سرفصل ها و درس ها

Introduction-مقدمه: بخش اول مقدمات Introduction: Part 1 Introduction

  • SOC-بخش اول SOC Part 1

  • IaC-کتابچه راهنمای IaC: راهنمای عملی زیرساخت‌های مقیاس‌پذیر و امن The IaC Playbook - A Practical Guide to Scalable & Secure Infrastructure

SOC-بخش دوم: اهمیت یادگیری SOC SOC Part 2: Importance of learning SOC

  • SOC-بخش دوم SOC Part 2

SOC-بخش سوم: بررسی سرفصل‌های آموزشی SOC Part 3: What curriculum is covered?

  • SOC-بخش سوم SOC Part 3

SOC-بخش چهارم: مثلث امنیت: محرمانگی، یکپارچگی و در دسترس بودن SOC Part 4: Security Triad: Confidentiality, Integrity & Availability

  • SOC-بخش چهارم SOC Part 4

SOC-بخش پنجم: شبکه‌های کامپیوتری و توپولوژی‌ها SOC Part 5: Computer Network, Topologies

  • SOC-بخش پنجم SOC Part 5

  • Quiz-کوییز امنیت اطلاعات Information Security Quiz

SOC-بخش ششم: روز چهارم: شناسایی شبکه (Footprinting) SOC Part 6: Day 4: Network Footprinting

  • SOC-بخش ششم: روز چهارم SOC Part 6: Day 4

SOC-بخش هفتم: روز ششم SOC Part 7: Day 6

  • Day6-روز ششم Day 6

Network-مرور مفاهیم شبکه، مدل OSI و مجموعه پروتکل TCP/IP Network Concepts Refresher, OSI, TCPIP Protocol Suite

  • Network-مفاهیم شبکه Network Concepts

  • OSI-ادامه مدل OSI OSI Continued

  • OSI-بخش پایانی OSI OSI Last Part

  • TCPIP-مجموعه پروتکل TCP/IP TCP/IP Protocol Suite

  • Quiz-کوییز مفاهیم شبکه، OSI و TCP/IP Network Concepts, OSI & TCP/IP Quiz

CyberSecurity-حملات امنیت سایبری، هک اخلاقی، DoS، DDoS و Metasploit Cyber Security Attacks, Ethical Hacking, DoS, DDoS, SYN Flooding, Metasploit

  • Attacks-حملات امنیت سایبری Cybersecurity Attacks

  • Hacking-هک اخلاقی Ethical Hacking

  • DoS-حملات DoS و DDoS DoS DDoS

  • SYN-حمله SYN Flooding با استفاده از Hping3 SYN Flooding using Hping3

  • CounterMeasures-اقدامات متقابل و دفاعی Counter Measures

  • Metasploit-تست Metasploit Metasploit Test

  • Test-سنجش مهارت Test Yourself

Maltego-ابزار Maltego، متدولوژی Cyber Killchain و باج‌افزارها Maltego, Cyber Killchain methodology, Information security vectors, Ransomware

  • Maltego-ابزار Maltego Maltego

  • KillChain-متدولوژی زنجیره کشتار سایبری (Cyber Kill Chain) Cyber kill chain methodology

  • Vectors-بردارهای امنیت اطلاعات Information security vectors

  • Ransomware-باج‌افزارها Ransomware

  • WebApp-امنیت اپلیکیشن‌های وب Web Application Security

  • Test-سنجش دانش Test Your Knowledge

SIEM-مدیریت رویدادها و اطلاعات امنیتی (SIEM) SIEM : Security Information and Event Management

  • SIEM-معرفی SIEM SIEM

  • Objectives-اهداف کلیدی Key Objectives

  • Depth-دفاع در عمق (Defense in Depth) Defence in Depth

  • Corporate-محیط سازمانی Corporate Environment

  • Logs-مدیریت لاگ‌ها Log Management

  • WhySIEM-چرا SIEM ضروری است؟ Why is SIEM necessary?

  • UseCases-موارد کاربرد (Use Cases) Use Cases

  • Elements-اجزای تشکیل دهنده SIEM Elements of SIEM

  • Deployment-گزینه‌های استقرار SIEM SIEM Deployment Options

  • SplunkIntro-معرفی Splunk Splunk Introduction

  • SplunkUI-معرفی رابط کاربری Splunk Splunk UI Introduction

  • Commands-دستورات پایه تغییر شکل داده‌ها Basic Transformation Commands

  • Reports-ایجاد گزارش‌ها و داشبوردها Creating Reports and Dashboards

  • Sharing-ذخیره و اشتراک‌گذاری گزارش‌ها Saving and Sharing Reports

  • Dashboards-داشبوردها Dashboards

  • Alerts-ایجاد هشدارها (Alerts) Creating Alerts

  • Test-سنجش مهارت Test Yourself!

Splunk-نرم‌افزار Enterprise Splunk Enterprise Splunk

  • Splunk1-اسپلانک بخش اول Splunk Part1

  • Splunk2-اسپلانک بخش دوم Splunk Part2

  • Splunk3-اسپلانک بخش سوم Splunk Part3

  • Splunk4-اسپلانک بخش چهارم Splunk Part4

  • Test-سنجش مهارت Test Yourself!

FortiSIEM-مطالعه موردی روی SIEM قدرتمند FortiSIEM FortiSIEM: A Case Study on a powerful SIEM

  • FortiSIEM1-مبانی FortiSIEM FortiSIEM Foundation

  • FortiSIEM2-فورتی‌سیم بخش دوم FortiSIEM Part2

  • FortiSIEM3-فورتی‌سیم بخش سوم FortiSIEM Part3

  • FortiSIEMEnd-جمع‌بندی FortiSIEM FortiSIEM Conclusion

Response-پاسخ به حوادث، سیستم ایمیل، ویروس‌ها و مدیریت آسیب‌پذیری Incidence Response, Email system, Virus, Vulnerability Management and Conclusion

  • IncidentResponse-پاسخ به حوادث امنیت سایبری Cyber security incidence response

  • Test-سنجش مهارت Test Yourself!

  • Email-پروتکل SMTP، سیستم ایمیل و معماری وب‌میل Email SMTP, Email system, Webmail architecture

  • Test-سنجش مهارت Test Yourself!

  • Virus-ویروس‌ها، انواع دیگر و آنتی‌ویروس‌ها Virus, other types and Anti-Virus

  • Test-سنجش مهارت Test Yourself!

  • Vulnerability-مدیریت آسیب‌پذیری Vulnerability Management

  • Test-سنجش مهارت Test Yourself!

Interview-آمادگی برای مصاحبه شغلی نقش‌های SOC Interview Preparation for SOC Roles!

  • JobDescription-تحلیل شرح شغلی رایج در SOC Typical SOC Job Description Analysis

  • RiskApproach-بینش‌های رویکرد مبتنی بر ریسک Risk Based Approach Insights

  • NIST-استانداردهای NIST 863-53 و NIST 800-171 NIST 863-53 & NIST 800-171

  • Malware-پیشگیری و مدیریت حوادث بدافزاری Malware Incident Prevention and Handling

  • Tips-نکات و ترفندهای فنی Technical Hints & Tips

نمایش نظرات

آموزش مرکز عملیات امنیت (SOC) با Splunk و FortiSIEM
جزییات دوره
43.5 hours
56
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
13,436
4 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sai Acuity Institute of Learning Pvt Ltd Enabling Learning Through Insight! Sai Acuity Institute of Learning Pvt Ltd Enabling Learning Through Insight!

کارشناسان موضوع امنیت سایبری و علوم داده! ما در آموزش امنیت سایبری ، علوم داده و مدیریت استعدادها / مدیریت سرمایه انسانی تخصص داریم. USP تمام آموزش های ما عملی است که ما ارائه می دهیم ، تمرکز ما بر روی به اشتراک گذاری دانش عملی واقعی است ، و نه اسلایدهای PPT مبتنی بر ابزار. تمام آموزش های ما توسط پزشکان باتجربه ای که آزمایش کننده نفوذ پشم هستند ، انجام می شود. این مطالب در حال پیشرفت و حتی با جدیدترین تحولات به روز هستند. ما یک دوره استاندارد داریم که در حوزه های مختلف امنیت اطلاعات ، دامنه های تجزیه و تحلیل داده ها و حوزه مدیریت استعدادها شرح داده شده است. با این حال ، ما همچنین آموزش را با توجه به نیاز مشتری سفارشی می کنیم.