آموزش راهنمای اطلاعات امنیتی و مدیریت رویداد - SIEM

A Guide to Security Information and Event Management - SIEM

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: با استفاده از Splunk Enterprise و Fortinet FortiSIEM - 2022 Q4 Updated بینش عملی ابزار به دست آورید. و با پست UI این جلسه آشنا خواهد شد. شروع به استفاده از دستورات تبدیل اولیه Splunk کنید و گزارش ها، داشبوردها و هشدارها را ایجاد کنید. شما شروع به استفاده از Splunk Enterprise Security خواهید کرد انواع مختلف ویروس ها را یاد خواهید گرفت: بخش بوت، برنامه، ماکرو انواع دیگری غیر از ویروس ها را نیز یاد خواهید گرفت: حقه های ویروس، اسب های تروجان، کرم ها، هرزنامه ها، ابزارهای تبلیغاتی مزاحم، نرم افزارهای جاسوسی. یک آنتی ویروس است، انواع محصولات آنتی ویروس، نحوه عملکرد آنتی ویروس و نمونه هایی از نرم افزارهای آنتی ویروس اطلاعات بیشتر در مورد دستگاه های امنیتی، رمزگذاری، رمزهای عبور قابل اعتماد، استفاده از نرم افزارهای ضد ویروس و دستگاه های امنیتی پیشرفته شبکه مدرن. ایمیل: SMTP، سیستم ایمیل، معماری وب‌میل - مبتنی بر IMAP4، حملات مبتنی بر ایمیل - مهندسی اجتماعی، سرور پراکسی پاسخ به وقوع امنیت سایبری: چیست؟، مثال‌ها، هدف پاسخ به حادثه، حوادث امنیت سایبری، زمان حل و فصل و غیره درک و مدیریت آسیب پذیری ها پیش نیازها: شما باید تمام 30 بخش را در دوره ما در مورد "راهنمای مبتدیان مطلق برای امنیت سایبری" تکمیل کرده باشید.

در این دوره آموزشی، مقدمه‌ای بر SIEM، اهداف کلیدی آن، دفاع عمیق، محیط شرکت، مدیریت گزارش، چرا siem ضروری است، موارد استفاده، عناصر siem، Big 3 برای siem، جریان فرآیند SIEM، آشنا خواهید شد. ویژگی‌های معمولی siem، چرخه حیات رویداد، کنترل‌ها و مدیریت Soc، معماری SIEM، 8 ویژگی حیاتی گزینه‌های SIEM و SIEM Deployment. همچنین با رابط کاربری Splunk آشنا خواهید شد و با رابط کاربری آشنا خواهید شد. می‌توانید از دستورات تبدیل اولیه Splunk استفاده کنید، می‌توانید گزارش‌ها و داشبورد ایجاد کنید، می‌دانید چگونه گزارش‌ها را ذخیره و به اشتراک بگذارید و همچنین می‌توانید هشدار ایجاد کنید.

بخش 1:

درباره اطلاعات امنیتی و مدیریت رویداد و مدیر رویداد امنیتی اطلاعات بی‌درنگ به دست خواهید آورد.


بخش 2:

شما تهدیدها و نقض‌های احتمالی را شناسایی کرده و گزارش‌های حسابرسی را برای امنیت و انطباق جمع‌آوری می‌کنید. شما می‌توانید تحقیقات انجام دهید و شواهد ارائه کنید.


بخش 3:

خواهید آموخت که دفاع در عمق (DiD) رویکردی به امنیت سایبری است که در آن مجموعه‌ای از مکانیسم‌های دفاعی به منظور محافظت از داده‌ها و اطلاعات ارزشمند لایه‌بندی شده‌اند.


بخش 4:

می‌توانید درک کنید که چگونه یک مهاجم می‌تواند وارد شود و سعی می‌کند بفهمد که یک محیط شرکتی چگونه یک هدف را تنظیم می‌کند.


بخش 5:

شما خواهید آموخت که SIEM و Log Management برای کسب و کارها چه معنایی دارند. چگونه از آنها به طور مؤثرتری برای کاهش ریسک برای شرکت خود استفاده کنید.


بخش 6:

خواهید آموخت که SIEM به دلیل افزایش نقض داده ها و برآورده کردن الزامات انطباق دقیق ضروری است


بخش 7:

رویکرد درست برای ساختن موارد استفاده SIEM، نحوه سازماندهی و اولویت بندی موارد استفاده موثر را بیاموزید.


بخش 8:

عناصر SIEM، Big 3، جریان فرآیند، ویژگی‌ها، چرخه حیات رویداد، کنترل‌های SOC و mgmt، معماری SIEM، داشبوردها و موارد استفاده را خواهید آموخت


بخش 9:

شما ویژگی‌های SIEM را مجدداً مشاهده خواهید کرد و گزینه‌های استقرار SIEM مانند خود میزبانی، خود مدیریتی تا مدل هیبریدی، مدیریت مشترک را یاد خواهید گرفت. مزایای تجاری SIEM را درک خواهید کرد.


بخش 10:

آزمایش ضروریات SIEM


بخش 11:

شما رابط کاربری -UI Splunk را درک خواهید کرد. می‌توانید ویژگی‌های رابط کاربری را به تنهایی پیمایش کنید: پیمایش در وب splunk: splunk home، نوار splunk، وب splunk، دریافت تاریخ به splunk، نحوه تعیین ورودی‌های داده، جایی که splunk داده‌ها را ذخیره می‌کند، دریافت داده‌های آموزشی به splunk، با استفاده از جستجوی splunk ، اقدامات و حالت های جستجو، ابزارهای نتایج جستجو، رویدادها، فیلدها، فیلدهای استخراج شده، یافتن و انتخاب فیلدها، اجرای جستجوهای هدفمند بیشتر، استفاده از زبان جستجو، یادگیری با دستیار جستجو

بخش 12-17:

شما می توانید شروع به استفاده از دستورات تبدیل اولیه Splunk کنید، می توانید گزارش ها و داشبورد ایجاد کنید، می دانید که چگونه گزارش ها را ذخیره و به اشتراک بگذارید و همچنین می توانید پس از تکمیل این بخش ها هشدار ایجاد کنید.

بخش 18:

شما یک مطالعه موردی زنده در مورد نحوه عملکرد FortiSIEM Fortinet از ابتدا انجام خواهید داد.


می‌آموزید که آسیب‌پذیری‌ها چیست و در مدیریت آنها مسلط خواهید شد


توصیفات:

محتوای خوب ارائه شده توسط فردی بسیار آگاه ~ Sifiso

دوره عالی برای حرفه‌ای‌هایی که می‌خواهند SIEM را وارد کنند/بدانند یا مجموعه مهارت‌های موجود خود را بهبود بخشند. Lecturer یک حرفه‌ای در زمان واقعی است که دانش عمیقی از آنچه تدریس می‌کند دارد و مطمئن می‌شود که به شنوندگان می‌رسد. .. همچنین برای بچه هایی که می خواهند Splunk ~ Ram

را یاد بگیرند

این دوره پایه و اساس SIEM را پایه گذاری می کند، مدرس یک حرفه ای است و مثال هایی در زمان واقعی ارائه می دهد که درک آن را آسان تر می کند. انتظار می رود بخش های بیشتری اضافه شود، به شدت به مبتدیان توصیه می شود! ~ Souha Djim

دانش عمیقی از Splunk دارد و بسیار روشنگر است ~ Megha Sahai

یکی از بهترین ها ~ مهدی حسن

بله، من درک بسیار خوبی از SIEM و راهی برای ادامه دادن به آن دارم. با تشکر از Udemy برای این دوره فوق العاده. در آینده با افزایش نیازم در دوره های جدید مشترک خواهم شد. ~ چاندراسهکاران لاکشمانان

این بسیار خوب است زیرا من در زمینه امنیت سایبری هستم. من آن را به دوستانم توصیه می کنم. ~ جفری اوسویا

این مجموعه آموزشی بسیار مهم برای کسانی است که به دنبال افزایش مهارت و دانش خود هستند. این برای من و شرکت من بسیار ارزشمند است. متشکرم. ~ بله، با توجه به حرفه من مطابقت کاملی است، زیرا می خواهم تحلیلگر SOC شوم. این یک دوره مناسب برای من است. ~ سید علی حسنین

این یک جلسه آموزشی عالی است که برای فراگیران حرفه ای مفید است، از فرصت فوق العاده ای که برای یادگیری به شما داده اید متشکرم ...

~ مادوپالي ساتيش

خوب است. برای گذراندن دوره باقی مانده هیجان زده هستم. ~ سومانتا بانرجی



سرفصل ها و درس ها

مقدمه ای بر SIEM Introduction to SIEM

  • معرفی Introduction

مقدمه ای بر SIEM Introduction to SIEM

اهداف کلیدی SIEM Key Objectives of SIEM

  • اهداف کلیدی SIEM Key Objectives of SIEM

اهداف کلیدی SIEM Key Objectives of SIEM

دفاع در عمق Defence in Depth

  • دفاع در عمق Defence in Depth

دفاع در عمق Defence in Depth

محیط شرکتی Corporate environment

  • محیط شرکتی Corporate environment

محیط شرکتی Corporate environment

مدیریت گزارش Log Management

  • مدیریت لاگ Log management

  • نظارت بر امنیت ویندوز: سناریوها و الگوها Windows Security Monitoring: Scenarios and Patterns

مدیریت گزارش Log Management

چرا SIEM ضروری است؟ Why is SIEM necessary?

  • چرا SIEM ضروری است؟ Why is SIEM necessary?

چرا SIEM ضروری است؟ Why is SIEM necessary?

موارد استفاده برای SIEM Use Cases for SIEM

  • موارد استفاده برای SIEM Use Cases for SIEM

موارد استفاده برای SIEM Use Cases for SIEM

عناصر SIEM Elements of SIEM

  • عناصر SIEM SIEM Elements

عناصر SIEM Elements of SIEM

گزینه های استقرار SIEM SIEM Deployment Options

  • گزینه های استقرار SIEM SIEM Deployment Options

گزینه های استقرار SIEM SIEM Deployment Options

زمان آزمون Quiz Time

  • تکلیف خواندن Reading Assignment

  • آزمون SIEM Essentials SIEM Essentials Quiz

زمان آزمون Quiz Time

اسپلانک Splunk

  • Splunk مقدمه Splunk Introduction

  • مقدمه ای بر رابط کاربری Splunk Introduction to Splunk's user interface

اسپلانک Splunk

Splunk: استفاده از دستورات تبدیل اولیه Splunk: Using basic transforming commands

  • دستورات تبدیل اولیه Basic transforming commands

Splunk: استفاده از دستورات تبدیل اولیه Splunk: Using basic transforming commands

Splunk: ایجاد گزارش و داشبورد Splunk: Creating Reports and Dashboards

  • ایجاد گزارش و داشبورد Creating Reports and Dashboards

Splunk: ایجاد گزارش و داشبورد Splunk: Creating Reports and Dashboards

Splunk: ذخیره و به اشتراک گذاری گزارش ها Splunk: Saving and sharing reports

  • Splunk: ذخیره و به اشتراک گذاری گزارش ها Splunk: Saving and sharing reports

Splunk: ذخیره و به اشتراک گذاری گزارش ها Splunk: Saving and sharing reports

Splunk: داشبورد Splunk: Dashboards

  • داشبوردها Dashboards

Splunk: داشبورد Splunk: Dashboards

Splunk: ایجاد هشدار Splunk: Creating alerts

  • ایجاد هشدارها Creating Alerts

Splunk: ایجاد هشدار Splunk: Creating alerts

Splunk Enterprise Security Splunk Enterprise Security

  • Splunk ES - قسمت 1 Splunk ES - Part 1

  • Splunk ES - قسمت 2 Splunk ES - Part 2

  • Splunk ES - قسمت 3 Splunk ES - Part 3

  • Splunk ES - قسمت 4 Splunk ES - Part 4

Splunk Enterprise Security Splunk Enterprise Security

FortiSIEM: مطالعه موردی در یک SIEM قدرتمند FortiSIEM: A Case Study on a powerful SIEM

  • بنیاد FortiSIEM FortiSIEM Foundation

  • FortiSIEM Part2 FortiSIEM Part2

  • FortiSIEM Part3 FortiSIEM Part3

  • FortiSIEM قسمت 4 FortiSIEM Part4

FortiSIEM: مطالعه موردی در یک SIEM قدرتمند FortiSIEM: A Case Study on a powerful SIEM

انواع ویروس ها Types of Viruses

  • ویروس ها Viruses

انواع ویروس ها Types of Viruses

دستگاه های امنیتی Security Devices

  • درباره دستگاه های امنیتی بیشتر بیاموزید Learn more on Security Devices

دستگاه های امنیتی Security Devices

ایمیل: SMTP، سیستم ایمیل، معماری ایمیل وب - مبتنی بر IMAP4 Email: SMTP, Email system, webmail architecture - IMAP4 based

  • حملات مبتنی بر ایمیل - مهندسی اجتماعی، سرور پروکسی Email based attacks - social engineering, proxy server

ایمیل: SMTP، سیستم ایمیل، معماری ایمیل وب - مبتنی بر IMAP4 Email: SMTP, Email system, webmail architecture - IMAP4 based

پاسخ به حوادث امنیت سایبری Cyber security incidence response

  • هدف از واکنش به حادثه، حوادث امنیت سایبری، تا حل و فصل Purpose of incident response, cyber security incidents, meantime to resolution

  • تسلط بر تحقیقات و تحقیقات قانونی شبکه ویندوز Mastering Windows Network Forensics and Investigation

پاسخ به حوادث امنیت سایبری Cyber security incidence response

مدیریت آسیب پذیری Vulnerability Management

  • مدیریت آسیب پذیری Vulnerability Management

مدیریت آسیب پذیری Vulnerability Management

نمایش نظرات

آموزش راهنمای اطلاعات امنیتی و مدیریت رویداد - SIEM
جزییات دوره
25 hours
29
Udemy (یودمی) Udemy (یودمی)
(آخرین آپدیت)
9,796
4.1 از 5
ندارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sai Acuity Institute of Learning Pvt Ltd Enabling Learning Through Insight! Sai Acuity Institute of Learning Pvt Ltd Enabling Learning Through Insight!

کارشناسان موضوع امنیت سایبری و علوم داده! ما در آموزش امنیت سایبری ، علوم داده و مدیریت استعدادها / مدیریت سرمایه انسانی تخصص داریم. USP تمام آموزش های ما عملی است که ما ارائه می دهیم ، تمرکز ما بر روی به اشتراک گذاری دانش عملی واقعی است ، و نه اسلایدهای PPT مبتنی بر ابزار. تمام آموزش های ما توسط پزشکان باتجربه ای که آزمایش کننده نفوذ پشم هستند ، انجام می شود. این مطالب در حال پیشرفت و حتی با جدیدترین تحولات به روز هستند. ما یک دوره استاندارد داریم که در حوزه های مختلف امنیت اطلاعات ، دامنه های تجزیه و تحلیل داده ها و حوزه مدیریت استعدادها شرح داده شده است. با این حال ، ما همچنین آموزش را با توجه به نیاز مشتری سفارشی می کنیم.