آشنایی با معماری پلتفرم CrowdStrike Falcon و اجزای آن (Falcon Prevent, Falcon Insight, Falcon Overwatch)
استفاده از Falcon برای تشخیص و بررسی حوادث امنیتی بالقوه.
پاسخ به حوادث با انجام مراحل مهار، ریشهکنی و بازیابی.
استفاده از قابلیتهای جستجوی Falcon برای شکار فعالانه تهدیدات.
دوره CCFR-201: CrowdStrike Falcon Responder برای ارائه دانش و مهارتهای لازم به متخصصان امنیت طراحی شده است تا به طور موثر از پلتفرم CrowdStrike Falcon برای پاسخگویی به حوادث، شکار تهدیدات و کاهش تهدیدات سایبری استفاده کنند. این دوره بر استفاده از محصول Falcon Responder برای شناسایی، مهار و اصلاح تهدیدات در زمان واقعی در سراسر یک شبکه، با بهرهگیری از قدرت رویکرد ابری Falcon برای افزایش دید و کنترل، تمرکز دارد.
همانطور که سازمانهای مدرن با تهدیدات سایبری پیچیدهتری روبرو هستند، نیاز به ابزارها و شیوههای پاسخگویی موثر به حوادث از اهمیت بالایی برخوردار است. این دوره یک رویکرد عملی برای یادگیری نحوه استفاده از CrowdStrike Falcon Responder برای تشخیص سریع، بررسی و پاسخ به تهدیدات با استفاده از تجزیه و تحلیل پیشرفته، یادگیری ماشین و اتوماسیون تعبیه شده در پلتفرم ارائه میدهد. شرکتکنندگان برای پیمایش و استفاده موثر از مجموعه ابزارهای Falcon برای تجزیه و تحلیل و حل حوادث امنیتی آموزش میبینند.
این دوره برای متخصصان امنیت فناوری اطلاعات، پاسخ دهندگان به حوادث و شکارچیان تهدیدات که مایل به ارتقای مهارتهای خود در استفاده از پلتفرم CrowdStrike Falcon برای مدیریت تهدیدات فعالانه و واکنشی هستند، مناسب است.
اهداف دوره:
پس از اتمام موفقیتآمیز این دوره، شرکتکنندگان قادر خواهند بود:
درک ویژگیهای Falcon Responder: درک عمیقی از CrowdStrike Falcon Responder و نحوه قرارگیری آن در پلتفرم گستردهتر Falcon برای تشخیص و پاسخ به تهدیدات در نقطه پایانی (EDR) کسب کنید.
استفاده از پلتفرم Falcon: یاد بگیرید چگونه در کنسول CrowdStrike Falcon پیمایش کنید و از آن برای پاسخگویی موثر به حوادث، جستجوی تهدیدات و انجام اقدامات اصلاحی استفاده کنید.
تشخیص و بررسی حوادث: یاد بگیرید چگونه هشدارهای و حوادث ایجاد شده توسط Falcon Responder را بررسی کنید، فعالیتهای مخرب را شناسایی کنید و پاسخها را بر اساس شدت تهدید اولویتبندی کنید.
مهار و اصلاح تهدیدات: مهارتهایی را در مهار تهدیدات با ایزوله کردن نقاط پایانی در معرض خطر و استقرار اقدامات اصلاحی، از جمله اخلال در زنجیره کشتار و بازیابی سیستم، توسعه دهید.
بهرهگیری از تجزیه و تحلیل پیشرفته: از قابلیتهای تجزیه و تحلیل و یادگیری ماشینی Falcon برای شناسایی تهدیدات ناشناخته، تجزیه و تحلیل الگوهای حمله و اولویتبندی حوادث بر اساس ریسک استفاده کنید.
اتوماسیون پاسخ به تهدیدات: درک کنید که چگونه وظایف پاسخ معمول را با استفاده از گردش کار خودکار Falcon خودکار کنید، زمان پاسخ را کاهش دهید و کارایی عملیاتی را افزایش دهید.
گردش کار پاسخگویی به حوادث: بهترین شیوهها را برای مدیریت کل چرخه عمر پاسخگویی به حوادث، از تشخیص و تریاژ تا مهار، اصلاح و بازیابی، دنبال کنید.
ادغام Falcon Responder با سایر ابزارها: بررسی کنید که چگونه Falcon Responder با سایر ابزارهای امنیتی و منابع داده، مانند پلتفرمهای SIEM، برای یک دیدگاه جامع از وضعیت امنیتی سازمان شما ادغام میشود.
مخاطبان هدف:
این دوره برای متخصصان زیر ایدهآل است:
پاسخدهندگان به حوادث: متخصصان امنیتی مسئول مدیریت و پاسخگویی به حوادث سایبری در سراسر محیطهای سازمانی.
شکارچیان تهدیدات: تحلیلگرانی که به طور فعالانه در شبکه به دنبال تهدیدات احتمالی با استفاده از ابزارهای تشخیص پیشرفته هستند.
تحلیلگران SOC: تحلیلگران مرکز عملیات امنیت (SOC) که نیاز دارند نحوه استفاده از Falcon Responder برای تشخیص و پاسخ به رویدادهای امنیتی را درک کنند.
مدیران امنیت فناوری اطلاعات: مدیران امنیتی که به دنبال ادغام CrowdStrike Falcon در زیرساخت امنیتی و گردش کار پاسخگویی به حوادث خود هستند.
مهندسان امنیت سایبری: مهندسانی که علاقهمند به پیادهسازی و بهینهسازی ابزارهای Falcon در معماری امنیتی سازمان خود هستند.
Easy Learning Academy
خانواده ای از یادگیری
نمایش نظرات