آموزش شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز - آخرین آپدیت

دانلود Specialized Hunts: Threat Hunting within Containers and Kubernetes

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: کانتینرها و کلاسترهای کوبرنتیز به‌طور فزاینده‌ای هدف مهاجمانی قرار می‌گیرند که به دنبال ایجاد دسترسی دائمی (Persistence)، ارتقای سطح دسترسی یا سرقت داده‌های حساس هستند؛ با این حال، بسیاری از سازمان‌ها برای شناسایی و بررسی سریع این تهدیدات با چالش مواجه‌اند. در این دوره آموزشی با عنوان «شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز»، شما یاد می‌گیرید چگونه به‌صورت فعالانه فعالیت‌های مخرب را در محیط‌های کانتینری شناسایی و تحلیل کنید. ابتدا، نحوه شناسایی سوءاستفاده از APIهای باز Docker و تشخیص ایجاد کانتینرهای مشکوک را از طریق بررسی لاگ‌های شبکه و میزبان خواهید آموخت. سپس، با مانیتورینگ فعالیت‌های Kubelet API و تطبیق منابع مختلف لاگ، روش‌های شناسایی تلاش‌های شناسایی (Reconnaissance) و ارتقای سطح دسترسی علیه نودهای کوبرنتیز را فرا می‌گیرید. در نهایت، مهارت‌های عملی برای کشف مکانیزم‌های پایداری از طریق CronJobهای مخرب و بررسی دسترسی‌های غیرمجاز به Secretها و اعتبارنامه‌های حساس در کوبرنتیز را کسب خواهید کرد. پس از اتمام این دوره، شما توانایی و تکنیک‌های لازم برای شکار، بررسی و پاسخ به تهدیدات واقعی در محیط‌های Docker و Kubernetes را خواهید داشت و قدرت دفاع از زیرساخت‌های مدرن در برابر حملات پیشرفته را افزایش می‌دهید.

سرفصل ها و درس ها

دمون باز Docker: شناسایی سوءاستفاده از APIهای ریموت Exposed Docker Daemon: Detecting Remote API Abuse

  • شکار ۱: دمون باز Docker - شناسایی سوءاستفاده از APIهای ریموت Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse

  • شکار ۱: دمون باز Docker - شناسایی سوءاستفاده از APIهای ریموت - دموی CLI Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse - Demo CLI

  • شکار ۱: دمون باز Docker - شناسایی سوءاستفاده از APIهای ریموت - دموی SIEM Hunt 1: Exposed Docker Daemon - Detecting Remote API Abuse - Demo SIEM

در معرض قرارگیری Kubelet API: شکار تلاش‌های شناسایی و ارتقای دسترسی Kubelet API Exposure: Hunting for Reconnaissance and Escalation Attempts

  • شکار ۲: در معرض قرارگیری Kubelet API - تلاش‌های شناسایی و ارتقای دسترسی Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts

  • شکار ۲: در معرض قرارگیری Kubelet API - تلاش‌های شناسایی و ارتقای دسترسی - دموی CLI Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts - Demo CLI

  • شکار ۲: در معرض قرارگیری Kubelet API - تلاش‌های شناسایی و ارتقای دسترسی - دموی SIEM Hunt 2: Kubelet API Exposure - Reconnaissance and Escalation Attempts - Demo SIEM

کرون‌جاب‌های مخرب: شناسایی دسترسی دائمی از طریق ورک‌لودهای زمان‌بندی شده Malicious CronJobs: Detecting Persistence via Scheduled Workloads

  • شکار ۳: کرون‌جاب‌های مخرب - شناسایی دسترسی دائمی از طریق ورک‌لودهای زمان‌بندی شده Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads

  • شکار ۳: کرون‌جاب‌های مخرب - شناسایی دسترسی دائمی از طریق ورک‌لودهای زمان‌بندی شده - دموی CLI Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads - Demo CLI

  • شکار ۳: کرون‌جاب‌های مخرب - شناسایی دسترسی دائمی از طریق ورک‌لودهای زمان‌بندی شده - دموی SIEM Hunt 3: Malicious CronJobs - Detecting Persistence via Scheduled Workloads - Demo SIEM

دسترسی به اعتبارنامه‌ها: شناسایی و بررسی خواندن غیرمجاز Secretها Credential Access: Detecting and Investigating Unauthorized Secret Reads

  • شکار ۴: دسترسی به اعتبارنامه‌ها - خواندن غیرمجاز Secretها Hunt 4: Credential Access - Unauthorized Secret Reads

  • شکار ۴: دسترسی به اعتبارنامه‌ها - خواندن غیرمجاز Secretها - دموی CLI Hunt 4: Credential Access - Unauthorized Secret Reads - Demo CLI

  • شکار ۴: دسترسی به اعتبارنامه‌ها - خواندن غیرمجاز Secretها - دموی SIEM Hunt 4: Credential Access - Unauthorized Secret Reads - Demo SIEM

نمایش نظرات

آموزش شکار تهدیدات تخصصی: Threat Hunting در کانتینرها و کوبرنتیز
جزییات دوره
1h 0m
12
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Sean Wilkins
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sean Wilkins Sean Wilkins

شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.