آموزش شکار تهدید با IBM Security QRadar

Threat Hunt with IBM Security QRadar

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: شکارچی تهدید مسئول بررسی فعالیت های مخرب در محیط و شناسایی تهدیدات پایدار پیشرفته (APT) است. این دوره به شما می آموزد که چگونه با استفاده از IBM Security QRadar SIEM به دنبال تهدیدات بگردید. IBM Security QRadar یک راه حل کامل SIEM است که به شما در شناسایی تهدیدها و بررسی حملات سایبری کمک می کند. در این دوره آموزشی، Threat Hunt با IBM Security QRadar، یاد می گیرید که چگونه فعالیت های مخرب را بررسی کنید و تهدیدات پایدار پیشرفته (APTs) را با استفاده از راه حل QRadar SIEM شناسایی کنید. ابتدا، روند کلی شکار تهدید و بهترین شیوه های شکار را بررسی خواهید کرد. در مرحله بعد، از طریق دموهای ما نحوه یافتن شاخص‌های سازش و شناسایی تهدیدات را با استفاده از تکنیک‌های رفتاری و QRadar SIEM کشف خواهید کرد. در نهایت، یاد خواهید گرفت که چگونه مکانیسم های تشخیص خود را بر اساس نتایج شکار خود بهبود بخشید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش QRadar مورد نیاز برای شکار تهدید را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

فرآیند شکار تهدید The Threat Hunting Process

  • درک شکار تهدید Understanding Threat Hunting

  • فرآیند شکار تهدید The Threat Hunting Process

  • یادداشت های شکار و جدول زمانی پرونده Hunting Notes and Case Timeline

مورد شماره 1: شکار تهدید مبتنی بر اطلاعات Case #1: Intelligence-based Threat Hunting

  • هوش تهدید و IoCهای شناخته شده Threat Intelligence and Known IoCs

  • تجزیه و تحلیل دستی IoC Manual IoC Analysis

  • بررسی فیدهای اطلاعاتی تهدید Exploring Threat Intelligence Feeds

  • جستجو برای IoC های شناخته شده Searching for Known IoCs

  • تشخیص خودکار IoC Automated IoC Detection

  • گزارش موردی Case Reporting

  • بهبود تشخیص Detection Improvement

مورد شماره 2: شکار تهدید مبتنی بر رفتار Case #2: Behavior-based Threat Hunting

  • درک شکار مبتنی بر رفتار و هرم درد Understanding Behavior-based Hunting and the Pyramid of Pain

  • رویکردهای شکار مبتنی بر رفتار Approaches to Behavior-based Hunting

  • شکار رفتار کاربر با برنامه UBA User Behavior Hunting with the UBA App

  • تنظیم قوانین UBA Adjusting the UBA Rules

  • شکار رفتار سیستم با تحلیل دم بلند System Behavior Hunting with Long Tail Analysis

  • گزارش موردی Case Reporting

  • بهبود تشخیص Detection Improvement

  • تعطیلی دوره Course Closure

نمایش نظرات

آموزش شکار تهدید با IBM Security QRadar
جزییات دوره
1h 41m
19
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.