لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تحلیل تهدیدات (Threat Analysis)
- آخرین آپدیت
دانلود Threat Analysis
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
اگر شما یک تحلیلگر امنیت سایبری در سطح Associate هستید و در مراکز عملیات امنیت (SOC) فعالیت میکنید، این دوره به شما کمک میکند تا تحلیل حوادث را در یک SOC تهدید-محور درک کنید. در پایان این دوره، شما قادر خواهید بود:
•از مدل کلاسیک Kill Chain برای تحلیل حوادث امنیت شبکه استفاده کنید
•مرحله شناسایی (Reconnaissance) در مدل کلاسیک Kill Chain را شرح دهید
•مرحله تسلیح (Weaponization) در مدل کلاسیک Kill Chain را شرح دهید
•مرحله تحویل (Delivery) در مدل کلاسیک Kill Chain را شرح دهید
•مرحله بهرهبرداری (Exploitation) در مدل کلاسیک Kill Chain را شرح دهید
•مرحله نصب (Installation) در مدل کلاسیک Kill Chain را شرح دهید
•مرحله فرمان و کنترل (Command-and-Control) در مدل کلاسیک Kill Chain را شرح دهید
•مرحله اجرای عملیات روی اهداف (Actions on Objectives) در مدل کلاسیک Kill Chain را شرح دهید
•نحوه بهکارگیری مدل Kill Chain برای شناسایی و پیشگیری از باجافزارها را شرح دهید
•استفاده از مدل الماس (Diamond Model) برای تحلیل حوادث امنیت شبکه را شرح دهید
•نحوه اعمال مدل الماس برای تحلیل حوادث امنیت شبکه با استفاده از پلتفرمهای هوش تهدید مانند ThreatConnect را شرح دهید
•چارچوب MITRE ATT&CK و کاربردهای آن را شرح دهید
•مدل کلاسیک Kill Chain را مرور کرده و از قابلیتهای ابزارهای توزیع لینوکس Security Onion استفاده کنید
•مدلهای Kill Chain و Diamond را برای بررسی حوادث و نحوه استفاده از Exploit Kitها توسط مهاجمان درک کنید.
برای موفقیت در این دوره، باید پیشنیازهای زیر را داشته باشید:
۱. مهارتها و دانش معادل دوره پیادهسازی و مدیریت راهکارهای سیسکو (CCNA) v1.0
۲. آشنایی با شبکههای Ethernet و TCP/IP
۳. دانش عملی در کار با سیستمعاملهای ویندوز و لینوکس
۴. آشنایی با مفاهیم پایه امنیت شبکه.
سرفصل ها و درس ها
درک تحلیل حوادث در یک SOC تهدید-محور
Understanding Incident Analysis in a Threat-Centric SOC
مقدمهای بر تحلیل حوادث در یک SOC تهدید-محور
Introduction to Understanding Incident Analysis in a Threat-Centric SOC
مرور کلی مدل کلاسیک Kill Chain
Classic Kill Chain Model Overview
فاز ۱ کیل-چین: شناسایی
Kill Chain Phase 1: Reconnaissance
تسلیح
Weaponization
فاز ۳ کیل-چین: تحویل
Kill Chain Phase 3: Delivery
فاز ۴ کیل-چین: بهرهبرداری
Kill Chain Phase 4: Exploitation
فاز ۵ کیل-چین: نصب
Kill Chain Phase 5: Installation
فاز ۶ کیل-چین: فرمان و کنترل
Kill Chain Phase 6: Command-and-Control
فاز ۷ کیل-چین: اجرای عملیات روی اهداف
Kill Chain Phase 7: Actions on Objectives
بهکارگیری مدل Kill Chain
Applying the Kill Chain Model
مرور کلی مدل الماس (Diamond Model)
Diamond Model Overview
بهکارگیری مدل الماس
Applying the Diamond Model
جمعبندی
Wrap-Up
شناسایی بردارهای حمله رایج
Identifying Common Attack Vectors
مقدمهای بر شناسایی بردارهای حمله رایج
Introduction to Identifying Common Attack Vectors
عملیات DNS
DNS Operations
DNS پویا (Dynamic DNS)
Dynamic DNS
پرسوجوی بازگشتی DNS
Recursive DNS Query
عملیات HTTP
HTTP Operations
عملیات HTTPS
HTTPS Operations
عملیات SQL
SQL Operations
عملیات SMTP
SMTP Operations
اسکریپتنویسی وب
Web Scripting
جاوا اسکریپت مبهم شده (Obfuscated JS)
Obfuscated JavaScript
شلکدها و اکسپلویتها
Shellcode and Exploits
پیلودهای رایج Metasploit
Common Metasploit Payloads
نمایش نظرات