لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز
- آخرین آپدیت
دانلود Specialized Hunts: Threat Hunting within Containers and Kubernetes
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
کانتینرها و کلاسترهای کوبرنتیز بهطور فزایندهای هدف مهاجمانی قرار میگیرند که به دنبال ایجاد دسترسی دائمی (Persistence)، ارتقای سطح دسترسی یا سرقت دادههای حساس هستند؛ با این حال، بسیاری از سازمانها برای شناسایی و بررسی سریع این تهدیدات با چالش مواجهاند. در این دوره آموزشی با عنوان «شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز»، شما یاد میگیرید چگونه بهصورت فعالانه فعالیتهای مخرب را در محیطهای کانتینری شناسایی و تحلیل کنید. ابتدا، نحوه شناسایی سوءاستفاده از APIهای باز Docker و تشخیص ایجاد کانتینرهای مشکوک را از طریق بررسی لاگهای شبکه و میزبان خواهید آموخت. سپس، با مانیتورینگ فعالیتهای Kubelet API و تطبیق منابع مختلف لاگ، روشهای شناسایی تلاشهای شناسایی (Reconnaissance) و ارتقای سطح دسترسی علیه نودهای کوبرنتیز را فرا میگیرید. در نهایت، مهارتهای عملی برای کشف مکانیزمهای پایداری از طریق CronJobهای مخرب و بررسی دسترسیهای غیرمجاز به Secretها و اعتبارنامههای حساس در کوبرنتیز را کسب خواهید کرد. پس از اتمام این دوره، شما توانایی و تکنیکهای لازم برای شکار، بررسی و پاسخ به تهدیدات واقعی در محیطهای Docker و Kubernetes را خواهید داشت و قدرت دفاع از زیرساختهای مدرن در برابر حملات پیشرفته را افزایش میدهید.
سرفصل ها و درس ها
دمون باز Docker: شناسایی سوءاستفاده از APIهای ریموت
Exposed Docker Daemon: Detecting Remote API Abuse
شکار ۱: دمون باز Docker - شناسایی سوءاستفاده از APIهای ریموت
Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse
شکار ۱: دمون باز Docker - شناسایی سوءاستفاده از APIهای ریموت - دموی CLI
Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse - Demo CLI
شکار ۱: دمون باز Docker - شناسایی سوءاستفاده از APIهای ریموت - دموی SIEM
Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse - Demo SIEM
در معرض قرارگیری Kubelet API: شکار تلاشهای شناسایی و ارتقای دسترسی
Kubelet API Exposure: Hunting for Reconnaissance and Escalation Attempts
شکار ۲: در معرض قرارگیری Kubelet API - تلاشهای شناسایی و ارتقای دسترسی
Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts
شکار ۲: در معرض قرارگیری Kubelet API - تلاشهای شناسایی و ارتقای دسترسی - دموی CLI
Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts - Demo CLI
شکار ۲: در معرض قرارگیری Kubelet API - تلاشهای شناسایی و ارتقای دسترسی - دموی SIEM
Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts - Demo SIEM
کرونجابهای مخرب: شناسایی دسترسی دائمی از طریق ورکلودهای زمانبندی شده
Malicious CronJobs: Detecting Persistence via Scheduled Workloads
شکار ۳: کرونجابهای مخرب - شناسایی دسترسی دائمی از طریق ورکلودهای زمانبندی شده
Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads
شکار ۳: کرونجابهای مخرب - شناسایی دسترسی دائمی از طریق ورکلودهای زمانبندی شده - دموی CLI
Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads - Demo CLI
شکار ۳: کرونجابهای مخرب - شناسایی دسترسی دائمی از طریق ورکلودهای زمانبندی شده - دموی SIEM
Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads - Demo SIEM
دسترسی به اعتبارنامهها: شناسایی و بررسی خواندن غیرمجاز Secretها
Credential Access: Detecting and Investigating Unauthorized Secret Reads
شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.
نمایش نظرات