نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
HELK یادگیری ماشین و تجزیه و تحلیل نمودار را برای جمع آوری و تجزیه و تحلیل ورود به سیستم ویندوز کلاس جهانی در شرکت شما که در سایر ابزارها یافت نمی شود ، به صورت رایگان فراهم می کند! در این دوره ، شما یاد خواهید گرفت که با استفاده از HELK فعالیت های دشمن را در نقاط انتهایی شکار کنید. اگرچه بسیاری از تکنیک های حمله سایبری را می توان با تجزیه و تحلیل گزارش های نقطه پایانی به طور م effectivelyثر و ابتکاری شناسایی کرد ، اما به طور شگفت انگیزی قابلیت های کمی وجود دارد که فقط بر تجزیه سیاهههای مربوط به ویندوز و داده های سیستم عامل و ارائه آنها متمرکز باشد. بستری برای انجام تجزیه و تحلیل آماری پیشرفته. در این دوره ، تجزیه و تحلیل سیستم عامل با HELK ، شما نحوه استفاده از Hunt ELK برای شناسایی تکنیک های حمله به نقاط نهایی دشمن را در یک محیط سازمانی بیان خواهید کرد. ابتدا شکافی را که HELK با تجزیه و تحلیل گزارش رویداد ویندوز پر می کند مشاهده خواهید کرد. در مرحله بعدی ، نحوه کار با ویژگی های پیشرفته شکار ارائه شده توسط HELK را کشف خواهید کرد. در آخر ، شما یاد خواهید گرفت که چگونه یک مجموعه داده زنده را برای شکار فعالیت های رقابتی تجزیه و تحلیل کنید. پس از پایان این دوره ، مهارت و دانش لازم برای تشخیص این روش ها را خواهید داشت: Kerberoasting T1208 ، Bits Jobs T1197 و حذف شاخص در میزبان T1070 با استفاده از HELK.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
استفاده از Log Event Windows با HELK برای جستجوی فعالیت پیشرفته دشمن
Using Windows Event Logs with HELK to Hunt for Advanced Adversary Activity
-
به هر حال HELK چیست؟
What Is a HELK Anyway?
-
شروع کار با HELK
Getting Started with HELK
-
جمع آوری منابع داده ورود به سیستم Windows
Collecting Windows Log Data Sources
-
شکار با Apache Spark و Graphframes
Hunting with with Apache Spark and Graphframes
-
بررسی فعالیتهای ناهنجار و روشهای دشمن
Investigating Anomalous Activity and Adversary Techniques
منابع
Resources
-
یادگیری شکار بهتر
Learning to Hunt Better
نمایش نظرات