لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش شکار تهدید با IBM Security QRadar
Threat Hunt with IBM Security QRadar
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
شکارچی تهدید مسئول بررسی فعالیت های مخرب در محیط و شناسایی تهدیدات پایدار پیشرفته (APT) است. این دوره به شما می آموزد که چگونه با استفاده از IBM Security QRadar SIEM به دنبال تهدیدات بگردید. IBM Security QRadar یک راه حل کامل SIEM است که به شما در شناسایی تهدیدها و بررسی حملات سایبری کمک می کند. در این دوره آموزشی، Threat Hunt با IBM Security QRadar، یاد می گیرید که چگونه فعالیت های مخرب را بررسی کنید و تهدیدات پایدار پیشرفته (APTs) را با استفاده از راه حل QRadar SIEM شناسایی کنید. ابتدا، روند کلی شکار تهدید و بهترین شیوه های شکار را بررسی خواهید کرد. در مرحله بعد، از طریق دموهای ما نحوه یافتن شاخصهای سازش و شناسایی تهدیدات را با استفاده از تکنیکهای رفتاری و QRadar SIEM کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه مکانیسم های تشخیص خود را بر اساس نتایج شکار خود بهبود بخشید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش QRadar مورد نیاز برای شکار تهدید را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
فرآیند شکار تهدید
The Threat Hunting Process
درک شکار تهدید
Understanding Threat Hunting
فرآیند شکار تهدید
The Threat Hunting Process
یادداشت های شکار و جدول زمانی پرونده
Hunting Notes and Case Timeline
مورد شماره 1: شکار تهدید مبتنی بر اطلاعات
Case #1: Intelligence-based Threat Hunting
هوش تهدید و IoCهای شناخته شده
Threat Intelligence and Known IoCs
تجزیه و تحلیل دستی IoC
Manual IoC Analysis
بررسی فیدهای اطلاعاتی تهدید
Exploring Threat Intelligence Feeds
جستجو برای IoC های شناخته شده
Searching for Known IoCs
تشخیص خودکار IoC
Automated IoC Detection
گزارش موردی
Case Reporting
بهبود تشخیص
Detection Improvement
مورد شماره 2: شکار تهدید مبتنی بر رفتار
Case #2: Behavior-based Threat Hunting
درک شکار مبتنی بر رفتار و هرم درد
Understanding Behavior-based Hunting and the Pyramid of Pain
رویکردهای شکار مبتنی بر رفتار
Approaches to Behavior-based Hunting
شکار رفتار کاربر با برنامه UBA
User Behavior Hunting with the UBA App
تنظیم قوانین UBA
Adjusting the UBA Rules
شکار رفتار سیستم با تحلیل دم بلند
System Behavior Hunting with Long Tail Analysis
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات