آموزش لاگینگ متمرکز و تحلیل داده‌ها با Microsoft Sentinel - آخرین آپدیت

دانلود Centralized Logging and Analysis with Microsoft Sentinel

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تبدیل داده‌های امنیتی به اطلاعات امنیتی کاربردی، یکی از چالش‌های اصلی برای هر سازمان نرم‌افزاری بزرگ است. در این دوره آموزشی با عنوان «لاگینگ متمرکز و تحلیل با Microsoft Sentinel»، شما ابتدا با درک زمینه و ماهیت مشکلی که قصد حل آن را داریم آشنا می‌شوید. در ابتدا، نحوه کوئری گرفتن و تفسیر داده‌های امنیتی تجمیع شده را بررسی خواهید کرد. سپس، یاد می‌گیرید که چگونه این تجمیع داده‌ها را در محیط Azure انجام دهید. در نهایت، نحوه ایجاد داشبوردهای عملیاتی با استفاده از Sentinel workbooks را خواهید آموخت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم برای کار با Azure Sentinel را کسب کرده‌اید تا بتوانید داده‌های امنیتی خود را به‌طور بهینه مدیریت و مهار کنید.

سرفصل ها و درس ها

درک چشم‌انداز SIEM و SOAR Understand the SEIM and SOAR Landscape

  • شروع با پیشگامان: ELK Beginning with the OG – ELK

  • مفاهیم SIEM و SOAR SIEM and SOAR

  • دمو: اهداف و خروجی‌های این دوره Demo: What We Want to Get Out of This

  • مبانی زبان KQL KQL Basics

  • دمو: کوئری گرفتن از Workspace Demo: Querying Our Workspace

  • دمو: اقدام بر اساس نتایج Demo: Acting on Results

استفاده از منابع رویداد متعدد Consume Multiple Event Sources

  • درک فضای کاری تحلیل (Analytics Workspace) Understanding an Analytics Workspace

  • دمو: بررسی دقیق‌تر LAW Demo: A Closer Look at a LAW

  • دمو: فعال‌سازی Microsoft Sentinel Demo: Enabling Microsoft Sentinel

  • کانکتورهای Sentinel Sentinel Connectors

  • دمو: اتصال کانکتور Azure Activity Demo: Connecting the Azure Activity Connector

  • دمو: انتقال داده‌ها از Azure Activity به Sentinel Demo: Getting Data from Azure Activity into Sentinel

  • مدیریت نگهداری داده‌ها (Data Retention) Data Retention

  • دمو: پیاده‌سازی استراتژی نگهداری داده‌ها Demo: Implementing a Data Retention Strategy

تبدیل داده‌های امنیتی به اطلاعات امنیتی Turn Security Data into Security Information

  • چالش‌های مربوط به داشبورد The Dashboard Problem

  • دمو: ایجاد داشبورد در Sentinel Demo: Creating a Sentinel Dashboard

  • اتوماسیون ایجاد رخدادها (Incidents) Automating Incident Creation

  • دمو: مدیریت صف رخدادها Demo: Working an Incidents Queue

  • نمای کلی: Microsoft Defender، Azure Monitor و Microsoft Sentinel The Big Picture: Microsoft Defender, Azure Monitor, and Microsoft Sentinel

نمایش نظرات

آموزش لاگینگ متمرکز و تحلیل داده‌ها با Microsoft Sentinel
جزییات دوره
1h 10m
19
(آخرین آپدیت)
4
از 5
دارد
دارد
دارد
Chris Behrens
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Behrens Chris Behrens

Chris B. Behrens نویسنده ، سخنران و توسعه دهنده نرم افزار ، متخصص در DevOps است. وی بیش از بیست سال است که توسعه دهنده و معمار است و با تمرکز بر شرکت های کوچک تا متوسط و تغییرات توسعه ای که با آنها روبرو است. او بر روی عطر و طعم خود از توسعه مبتنی بر ترس تمرکز دارد ، به موجب آن یک توسعه دهنده وظایف آنها را به ترتیب پایین تر از اضطراب و نحوه مقابله با آنها با این ترتیب درجه بندی می کند. مهمترین این فرایندهای ایجادکننده اضطراب ، استقرار نرم افزار است ، موضوعی که بهرنس روی آن تمرکز دارد. او با همسر و فرزندانش در Kennedale ، TX زندگی می کند.