لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش بررسی عملی امنیت با Splunk، Wazuh و Osquery
- آخرین آپدیت
دانلود Practical Security Investigation with Splunk, Wazuh, Osquery
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
تسلط بر مبانی SOC، پاسخ به حوادث، تحلیل لاگها و شناسایی تهدیدات با آزمایشگاههای Splunk، Wazuh و OSquery
مباحث کلیدی:
- مبانی SOC و نقش تحلیلگر SOC
- مفاهیم پایه SIEM
- کار عملی با Splunk و انجام تحقیقات امنیتی
- نحوه استفاده از Wazuh برای هشدارها و شناسایی آسیبپذیریها
- نحوه شکار تهدیدات در نقاط انتهایی (Endpoints) با Osquery برای جرمشناسی عمیق
پیشنیازها:
- آشنایی مقدماتی با کامپیوتر
- دانش پایه پروتکلهای شبکه IT
به مسترکلاس تحلیلگر SOC خوش آمدید: بررسی امنیت با Splunk، Wazuh و Osquery!
این دوره طراحی شده است تا مهارتها و اعتماد به نفس لازم برای بررسی، شناسایی و پاسخ به حوادث امنیتی واقعی را با استفاده از پیشرفتهترین ابزارهای متنباز و سازمانی SOC به شما بیاموزد. چه در ابتدای مسیر شغلی خود در SOC باشید و چه به دنبال ارتقای مهارتهای تحقیقات امنیتی خود، این برنامه گامبهگام و عملی، شما را در تمام مراحل راهاندازی یک آزمایشگاه مجازی SOC، درک انواع لاگها و تسلط بر تکنیکهای بررسی راهنمایی میکند.
این یک دوره عملی و یادگیری محور (Learn-by-Doing) است؛ شما نه تنها تئوریها را درک میکنید، بلکه آزمایشگاه SOC خود را میسازید، با لاگهای واقعی کار میکنید و سناریوهای واقعی تحقیقات امنیتی را بازسازی میکنید. شما دموهای دقیق، تمرینهای هدایت شده و دستورات آماده برای Splunk، Wazuh و Osquery دریافت خواهید کرد تا بتوانید با سرعت شخصی خود پیش بروید.
در این دوره موارد زیر را فرا خواهید گرفت:
مبانی SOC و SIEM: درک نقشها، وظایف، ابزارها و فرآیندهای SOC. یادگیری مفاهیم اصلی SIEM و نحوه جایگاه آنها در مانیتورینگ امنیتی.
انواع لاگها و منابع داده: بررسی لاگهای ویندوز (Event Logs, Sysmon)، لینوکس (Syslog, Auth) و لاگهای شبکه (Firewall, DNS, HTTP) برای درک ارزش آنها در شناسایی تهدیدات.
راهاندازی آزمایشگاه و نصب ابزارها: ساخت آزمایشگاه SOC از صفر، شامل Splunk، Wazuh Manager، Kali Linux و زیرساختهای پشتیبان با استفاده از VMware یا VirtualBox.
تحقیقات امنیتی با Splunk: انجام تحلیلهای عملی با دستورات SPL برای بررسی حملات Brute Force، DNS Beaconing، انتقال فایلهای مشکوک، حسابهای کاربری لو رفته و دسترسیهای غیرمجاز به ابر (Cloud).
شناسایی تهدیدات با Wazuh: بررسی تغییرات فایلها، فعالیتهای Brute Force، آسیبپذیریها و یادگیری نحوه فعال شدن هشدارها توسط قوانین Wazuh.
جرمشناسی نقاط انتهایی با Osquery: اجرای کوئریهای زنده برای جمعآوری دادههای Endpoint، بررسی ناهنجاریها و پشتیبانی از تلاشهای پاسخ به حادثه.
در پایان این دوره، شما قادر خواهید بود:
با اعتماد به نفس کامل، حوادث امنیتی را با استفاده از Splunk، Wazuh و Osquery بررسی کنید.
نحوه تحلیل لاگها از منابع مختلف را برای شناسایی دقیق تهدیدات درک کنید.
آزمایشگاه مجازی SOC خود را برای تمرین مداوم بسازید و مدیریت کنید.
مهارتهای خود را در سناریوهای واقعی SOC به کار گرفته و قابلیتهای پاسخ به حادثه خود را بهبود ببخشید.
این دوره برای چه کسانی است:
علاقهمندان به تبدیل شدن به تحلیلگر SOC، اعضای تیم آبی (Blue Team) و مشتاقان امنیت سایبری.
متخصصان IT که قصد انتقال به حوزه عملیات امنیت (Security Operations) را دارند.
هر کسی که به دنبال تجربه عملی و کاربردی در تحقیقات SOC با ابزارهای استاندارد صنعت است.
آماده شوید تا مهارتهای بررسی امنیتی خود را به سطح بعدی ببرید — در دوره میبینمتان!
سرفصل ها و درس ها
مقدمهای بر SOC و SIEM
Introduction to SOC and SIEM
SOC چیست
What is a SOC
نقش تحلیلگر SOC
Role of a SOC Analyst
مروری بر ابزارها و تکنولوژیهای SOC
Overview of SOC Tools and Technologies
درک مفهوم SIEM
Understanding SIEM
درک انواع لاگها و منابع داده
Understanding Log Types and Data Sources
لاگ و تحلیل لاگ چیست
What is Log and Log analysis
لاگهای ویندوز
Windows Logs
لاگهای لینوکس
Linux Logs
لاگهای شبکه
Network Logs
نصب و راهاندازی آزمایشگاه
Installing and Setting Up Lab
نیازمندیهای آزمایشگاه: سختافزار و نرمافزار
Lab Requirements: Hardware and Software
راهاندازی سرور لینوکس در VMWARE Workstation
Setting up a Linux Server on VMWARE Workstation
راهاندازی ماشینهای مجازی در Virtualbox
Setting up Virtual Machines- Virtualbox
راهاندازی سرور لینوکس در Virtualbox
Setting up a Linux Server on Virtualbox
نصب Splunk
Installing Splunk
نصب Wazuh Manager
Installing Wazuh Manager
راهاندازی ماشین مهاجم (Kali Linux)
Setting up Attacker Machine(Kali Linux)
تحقیقات امنیتی با Splunk
Security Investigation with Splunk
SIEM چیست؟
What is SIEM?
مقدمهای بر Splunk
Introduction to Splunk
دمو: داشبورد Splunk
Demo: Splunk Dashboard
استفاده از Splunk برای تحلیلگر SOC
Splunk for SOC Analyst
بررسی فیلدها در جستجوی Splunk
Exploring Fields in Splunk Search
دستور head
head command
دستور stats
stats command
دستور table
table command
دستور timechart
timechart command
دستور dedup
dedup command
بررسی حملات SSH brute force با استفاده از Splunk
Investigating SSH brute force using Splunk
شناسایی DNS Beaconing با استفاده از Splunk
DNS Beaconing Detection Using Splunk
شناسایی انتقال فایلهای مشکوک از طریق Splunk
Detect Suspicious File Transfer via Splunk
بررسی حساب کاربری لو رفته ویندوز با Splunk
Investigate Compromised Windows User Account using Splunk
دسترسی غیرمجاز به ابر AWS از کشورهای خارجی
Unauthorized Cloud Access AWS from a Foreign Country
تحقیقات امنیتی با Wazuh
Section 5: Security Investigation with Wazuh
مقدمهای بر Wazuh
Introduction to Wazuh
دموی Wazuh
Wazuh Demo
قوانین Wazuh
Wazuh Rules
بررسی تغییرات غیرمجاز فایلها با Wazuh
Investigating Unauthorized File Modification using Wazuh
بررسی حملات SSH brute force با Wazuh
Investigating SSH brute force using Wazuh
شناسایی آسیبپذیریها با Wazuh
Vulnerability detection with Wazuh
شناسایی حمله SQL injection با Wazuh
Detecting an SQL injection attack With Wazuh
تحقیقات امنیتی با Osquery
Security Investigation with Osquery
مقدمهای بر Osquery
Introduction to Osquery
نصب Osquery
Installing Osquery
آزمایشگاه ۱: لیست تمام نرمافزارهای نصب شده در لینوکس
Lab 1: List All Installed Software on Linux
آزمایشگاه ۲: شناسایی حسابهای کاربری جدید ایجاد شده
Lab 2: Detect New User Accounts Created
آزمایشگاه ۳: شناسایی بدافزارهایی که اتصالات خروجی برقرار میکنند
Lab 3: Detect Malware Making Outbound Connections
منابع بیشتر برای تحقیقات امنیتی
More Resources for Security Investigation
نمونه فایلهای لاگ بیشتر برای تحقیقات امنیتی در Splunk
More Sample Log File for Security Investigation on Splunk
نمایش نظرات