آموزش بررسی عملی امنیت با Splunk، Wazuh و Osquery - آخرین آپدیت

دانلود Practical Security Investigation with Splunk, Wazuh, Osquery

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تسلط بر مبانی SOC، پاسخ به حوادث، تحلیل لاگ‌ها و شناسایی تهدیدات با آزمایشگاه‌های Splunk، Wazuh و OSquery مباحث کلیدی: - مبانی SOC و نقش تحلیلگر SOC - مفاهیم پایه SIEM - کار عملی با Splunk و انجام تحقیقات امنیتی - نحوه استفاده از Wazuh برای هشدارها و شناسایی آسیب‌پذیری‌ها - نحوه شکار تهدیدات در نقاط انتهایی (Endpoints) با Osquery برای جرم‌شناسی عمیق پیش‌نیازها: - آشنایی مقدماتی با کامپیوتر - دانش پایه پروتکل‌های شبکه IT

به مسترکلاس تحلیلگر SOC خوش آمدید: بررسی امنیت با Splunk، Wazuh و Osquery!

این دوره طراحی شده است تا مهارت‌ها و اعتماد به نفس لازم برای بررسی، شناسایی و پاسخ به حوادث امنیتی واقعی را با استفاده از پیشرفته‌ترین ابزارهای متن‌باز و سازمانی SOC به شما بیاموزد. چه در ابتدای مسیر شغلی خود در SOC باشید و چه به دنبال ارتقای مهارت‌های تحقیقات امنیتی خود، این برنامه گام‌به‌گام و عملی، شما را در تمام مراحل راه‌اندازی یک آزمایشگاه مجازی SOC، درک انواع لاگ‌ها و تسلط بر تکنیک‌های بررسی راهنمایی می‌کند.

این یک دوره عملی و یادگیری محور (Learn-by-Doing) است؛ شما نه تنها تئوری‌ها را درک می‌کنید، بلکه آزمایشگاه SOC خود را می‌سازید، با لاگ‌های واقعی کار می‌کنید و سناریوهای واقعی تحقیقات امنیتی را بازسازی می‌کنید. شما دموهای دقیق، تمرین‌های هدایت شده و دستورات آماده برای Splunk، Wazuh و Osquery دریافت خواهید کرد تا بتوانید با سرعت شخصی خود پیش بروید.

در این دوره موارد زیر را فرا خواهید گرفت:

  • مبانی SOC و SIEM: درک نقش‌ها، وظایف، ابزارها و فرآیندهای SOC. یادگیری مفاهیم اصلی SIEM و نحوه جایگاه آن‌ها در مانیتورینگ امنیتی.

  • انواع لاگ‌ها و منابع داده: بررسی لاگ‌های ویندوز (Event Logs, Sysmon)، لینوکس (Syslog, Auth) و لاگ‌های شبکه (Firewall, DNS, HTTP) برای درک ارزش آن‌ها در شناسایی تهدیدات.

  • راه‌اندازی آزمایشگاه و نصب ابزارها: ساخت آزمایشگاه SOC از صفر، شامل Splunk، Wazuh Manager، Kali Linux و زیرساخت‌های پشتیبان با استفاده از VMware یا VirtualBox.

  • تحقیقات امنیتی با Splunk: انجام تحلیل‌های عملی با دستورات SPL برای بررسی حملات Brute Force، DNS Beaconing، انتقال فایل‌های مشکوک، حساب‌های کاربری لو رفته و دسترسی‌های غیرمجاز به ابر (Cloud).

  • شناسایی تهدیدات با Wazuh: بررسی تغییرات فایل‌ها، فعالیت‌های Brute Force، آسیب‌پذیری‌ها و یادگیری نحوه فعال شدن هشدارها توسط قوانین Wazuh.

  • جرم‌شناسی نقاط انتهایی با Osquery: اجرای کوئری‌های زنده برای جمع‌آوری داده‌های Endpoint، بررسی ناهنجاری‌ها و پشتیبانی از تلاش‌های پاسخ به حادثه.

در پایان این دوره، شما قادر خواهید بود:

  • با اعتماد به نفس کامل، حوادث امنیتی را با استفاده از Splunk، Wazuh و Osquery بررسی کنید.

  • نحوه تحلیل لاگ‌ها از منابع مختلف را برای شناسایی دقیق تهدیدات درک کنید.

  • آزمایشگاه مجازی SOC خود را برای تمرین مداوم بسازید و مدیریت کنید.

  • مهارت‌های خود را در سناریوهای واقعی SOC به کار گرفته و قابلیت‌های پاسخ به حادثه خود را بهبود ببخشید.

این دوره برای چه کسانی است:

  • علاقه‌مندان به تبدیل شدن به تحلیلگر SOC، اعضای تیم آبی (Blue Team) و مشتاقان امنیت سایبری.

  • متخصصان IT که قصد انتقال به حوزه عملیات امنیت (Security Operations) را دارند.

  • هر کسی که به دنبال تجربه عملی و کاربردی در تحقیقات SOC با ابزارهای استاندارد صنعت است.

آماده شوید تا مهارت‌های بررسی امنیتی خود را به سطح بعدی ببرید — در دوره می‌بینمتان!


سرفصل ها و درس ها

مقدمه‌ای بر SOC و SIEM Introduction to SOC and SIEM

  • SOC چیست What is a SOC

  • نقش تحلیلگر SOC Role of a SOC Analyst

  • مروری بر ابزارها و تکنولوژی‌های SOC Overview of SOC Tools and Technologies

  • درک مفهوم SIEM Understanding SIEM

درک انواع لاگ‌ها و منابع داده Understanding Log Types and Data Sources

  • لاگ و تحلیل لاگ چیست What is Log and Log analysis

  • لاگ‌های ویندوز Windows Logs

  • لاگ‌های لینوکس Linux Logs

  • لاگ‌های شبکه Network Logs

نصب و راه‌اندازی آزمایشگاه Installing and Setting Up Lab

  • نیازمندی‌های آزمایشگاه: سخت‌افزار و نرم‌افزار Lab Requirements: Hardware and Software

  • راه‌اندازی سرور لینوکس در VMWARE Workstation Setting up a Linux Server on VMWARE Workstation

  • راه‌اندازی ماشین‌های مجازی در Virtualbox Setting up Virtual Machines- Virtualbox

  • راه‌اندازی سرور لینوکس در Virtualbox Setting up a Linux Server on Virtualbox

  • نصب Splunk Installing Splunk

  • نصب Wazuh Manager Installing Wazuh Manager

  • راه‌اندازی ماشین مهاجم (Kali Linux) Setting up Attacker Machine(Kali Linux)

تحقیقات امنیتی با Splunk Security Investigation with Splunk

  • SIEM چیست؟ What is SIEM?

  • مقدمه‌ای بر Splunk Introduction to Splunk

  • دمو: داشبورد Splunk Demo: Splunk Dashboard

  • استفاده از Splunk برای تحلیلگر SOC Splunk for SOC Analyst

  • بررسی فیلدها در جستجوی Splunk Exploring Fields in Splunk Search

  • دستور head head command

  • دستور stats stats command

  • دستور table table command

  • دستور timechart timechart command

  • دستور dedup dedup command

  • بررسی حملات SSH brute force با استفاده از Splunk Investigating SSH brute force using Splunk

  • شناسایی DNS Beaconing با استفاده از Splunk DNS Beaconing Detection Using Splunk

  • شناسایی انتقال فایل‌های مشکوک از طریق Splunk Detect Suspicious File Transfer via Splunk

  • بررسی حساب کاربری لو رفته ویندوز با Splunk Investigate Compromised Windows User Account using Splunk

  • دسترسی غیرمجاز به ابر AWS از کشورهای خارجی Unauthorized Cloud Access AWS from a Foreign Country

تحقیقات امنیتی با Wazuh Section 5: Security Investigation with Wazuh

  • مقدمه‌ای بر Wazuh Introduction to Wazuh

  • دموی Wazuh Wazuh Demo

  • قوانین Wazuh Wazuh Rules

  • بررسی تغییرات غیرمجاز فایل‌ها با Wazuh Investigating Unauthorized File Modification using Wazuh

  • بررسی حملات SSH brute force با Wazuh Investigating SSH brute force using Wazuh

  • شناسایی آسیب‌پذیری‌ها با Wazuh Vulnerability detection with Wazuh

  • شناسایی حمله SQL injection با Wazuh Detecting an SQL injection attack With Wazuh

تحقیقات امنیتی با Osquery Security Investigation with Osquery

  • مقدمه‌ای بر Osquery Introduction to Osquery

  • نصب Osquery Installing Osquery

  • آزمایشگاه ۱: لیست تمام نرم‌افزارهای نصب شده در لینوکس Lab 1: List All Installed Software on Linux

  • آزمایشگاه ۲: شناسایی حساب‌های کاربری جدید ایجاد شده Lab 2: Detect New User Accounts Created

  • آزمایشگاه ۳: شناسایی بدافزارهایی که اتصالات خروجی برقرار می‌کنند Lab 3: Detect Malware Making Outbound Connections

منابع بیشتر برای تحقیقات امنیتی More Resources for Security Investigation

  • نمونه فایل‌های لاگ بیشتر برای تحقیقات امنیتی در Splunk More Sample Log File for Security Investigation on Splunk

نمایش نظرات

آموزش بررسی عملی امنیت با Splunk، Wazuh و Osquery
جزییات دوره
4 hours
43
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
443
4.5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Rajneesh Gupta Rajneesh Gupta

AWS | GCP | کوبرنتیس | ترافورم | مایکروسرویس‌ها | جاوا

Jaimin Pathak Jaimin Pathak

مشاور امنیت