🔔 با توجه به بهبود نسبی اینترنت، آمادهسازی دورهها آغاز شده است. به دلیل تداوم برخی اختلالات، بارگذاری دورهها ممکن است با کمی تأخیر انجام شود. مدت اشتراکهای تهیهشده محفوظ است.
لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش مایکروسافت دیفندر برای نقطه پایانی
- آخرین آپدیت
دانلود Microsoft Defender for Endpoint
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
آموزش Microsoft Defender for Endpoint: امنیت سایبری را با EDR، ASR و مدیریت آسیبپذیریها ارتقا دهید
دوره جامع Microsoft Defender for Endpoint از کریستوفر نت در یودمی، برای متخصصان IT طراحی شده است که به دنبال تسلط بر Microsoft Defender for Endpoint هستند. این دوره به صورت سیستماتیک شما را از مفاهیم پایه تا پیشرفته Microsoft Defender for Endpoint راهنمایی میکند.
با تسلط بر Microsoft Defender for Endpoint، شما در زمینههای ضروری چشمانداز امنیت سایبری امروز تخصص کسب میکنید.
مزایای کلیدی برای شما:
مبانی SOC (مرکز عملیات امنیت): اصول اساسی مراکز عملیات امنیت (SOC) و نقش آنها در دفاع امنیت سایبری را بیاموزید.
مبانی CTI (اطلاعات تهدید سایبری): اصول اطلاعات تهدید سایبری و چگونگی بهبود اقدامات امنیتی پیشگیرانه را کاوش کنید.
مبانی امنیت مایکروسافت: اکوسیستم امنیتی مایکروسافت و ادغام آن در چارچوبهای امنیت سایبری مدرن را درک کنید.
Defender for Endpoint: در استقرار و مدیریت Microsoft Defender for Endpoint برای ایمنسازی دستگاههای سازمانی تخصص کسب کنید.
مدیریت پیکربندی: بر تنظیمات پیکربندی مسلط شوید تا عملکرد و امنیت را در Defender for Endpoint بهینه کنید.
کاهش سطح حمله (Attack Surface Reduction): استراتژیهایی را برای به حداقل رساندن نقاط ورود بالقوه برای تهدیدات سایبری با استفاده از ASR و قوانین ASR پیادهسازی کنید.
حفاظت نسل بعدی (Next Generation Protection): در قابلیتهای Defender Antivirus برای شناسایی، مسدود کردن و رفع بدافزار عمیقتر شوید.
Defender EDR (تشخیص و پاسخ نقطه پایانی): از تشخیص و پاسخ نقطه پایانی (EDR) برای کشف تهدیدات پیشرفته و پاسخگویی موثر استفاده کنید.
مدیریت آسیبپذیری: شناسایی، ارزیابی و رفع آسیبپذیریها در نقاط پایانی را بیاموزید.
KQL و شکار پیشرفته (Advanced Hunting): مهارتهای پیشرفته شکار تهدید را برای شناسایی فعالانه خطرات و ناهنجاریهای پنهان توسعه دهید.
شاخصها: از شاخصهای سازش (IOCs) و شاخصهای حمله (IOAs) برای افزایش تشخیص تهدید استفاده کنید.
تحقیقات و پاسخگویی خودکار: قابلیتهای اتوماسیون MDE را برای سادهسازی پاسخگویی به تهدیدات و تحقیقات کاوش کنید.
Defender for Cloud و MDE: Microsoft Defender for Endpoint را با Defender for Cloud ادغام کنید تا به مدیریت امنیتی یکپارچه دست یابید.
پیش نیازها: تمایل به یادگیری مطالب جذاب! دانش پایه IT.
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدید
Welcome
اسلایدها
Slides
مبانی
Basics
نمونهها
Demos
پرسشهای متداول
FAQs
مبانی - SOC
Basics - SOC
پیچیدگی و چالشهای امنیت سایبری
Complexity and Cyber Security Challenges
SOC چیست؟
What is a SOC?
مدل لایهای SOC
SOC Tier Model
فرآیند پاسخ به حادثه امنیت سایبری
Cyber Security Incident Response Process
EDR، XDR، SIEM و SOAR
EDR, XDR, SIEM & SOAR
تیمهای آبی، قرمز و بنفش
Blue, Red & Purple Teaming
مبانی - CTI
Basics - CTI
تهدید چیست؟
What is a Threat?
اطلاعات، اطلاعات تهدید و اطلاعات تهدید سایبری (CTI)
Intelligence, Threat Intelligence & Cyber Threat Intelligence (CTI)
CTI چیست؟
What is CTI?
تهدید، آسیبپذیری و ریسک
Threat, Vulnerability & Risk
دفاع مبتنی بر تهدید
Threat-Informed Defense
تاکتیکها، تکنیکها و رویهها (TTPs)
Tactics, Techniques & Procedures (TTPs)
IOCs و IOAs
IOCs & IOAs
هرم درد
Pyramid of Pain
منابع CTI
CTI Sources
مبانی - امنیت مایکروسافت
Basics - Microsoft Security
اعتماد صفر
Zero Trust
دنیای امنیت مایکروسافت
The Microsoft Security Cosmos
دفاع در برابر زنجیرههای حمله
Defending Across Attack Chains
Microsoft Defender for Endpoint (MDE)
Microsoft Defender for Endpoint (MDE)
Defender XDR چیست؟
What is Defender XDR?
MDE چیست؟
What is MDE?
معماری MDE
MDE Architecture
راهاندازی آزمایشگاه
Lab Setup
نمونه: فعالسازی و تخصیص Microsoft 365 E5
Demo: Activate and Assign Microsoft 365 E5
نمونه: RBAC
Demo: RBAC
نمونه: اشتراک Azure
Demo: Azure Subscription
مدیریت پیکربندی
Configuration Management
الزامات اتصال
Connectivity Requirements
ماتریس الحاق
Onboarding Matrix
نمونه: الحاق
Demo: Onboarding
نمونه: فهرست موجودی دستگاه
Demo: Device Inventory
نمونه: سیاستهای امنیتی Endpoint در Defender XDR
Demo: Endpoint Security Policies in Defender XDR
کاهش سطح حمله (ASR)
Attack Surface Reduction (ASR)
کاهش سطح حمله (ASR)
Attack Surface Reduction (ASR)
قوانین ASR
ASR Rules
نمونه: قوانین ASR
Demo: ASR Rules
حفاظت شبکه
Network Protection
نمونه: حفاظت شبکه
Demo: Network Protection
کنترل برنامه
Application Control
کنترل دستگاه
Device Control
دسترسی کنترلشده به پوشه
Controlled Folder Access
حفاظت نسل بعدی
Next Generation Protection
حفاظت نسل بعدی چیست؟
What is Next Generation Protection?
حفاظت تحویلشده از طریق ابر
Cloud-Delivered Protection
نمونه: حفاظت تحویلشده از طریق ابر
Demo: Cloud-Delivered Protection
حالت فعال و غیرفعال
Active & Passive Mode
محافظت در برابر دستکاری
Tamper Protection
تشخیص و پاسخ Endpoint (EDR)
Endpoint Detection & Response (EDR)
EDR در MDE چیست؟
What is EDR in MDE?
نمونه: حوادث و هشدارها
Demo: Incidents & Alerts
مدیریت آسیبپذیری
Vulnerability Management
آسیبپذیری چیست؟
What is a Vulnerability?
CVE
CVE
CVSS
CVSS
اسکن آسیبپذیری در MDE
Vulnerability Scanning in MDE
نمونه: آسیبپذیریها و توصیههای دستگاه
Demo: Device Vulnerabilities & Recommendations
نمونه: مدیریت آسیبپذیری در MDE
Demo: Vulnerability Management in MDE
Device Discovery چیست؟
What is Device Discovery?
نمونه: Device Discovery
Demo: Device Discovery
KQL و شکار پیشرفته
KQL & Advanced Hunting
KQL چیست؟
What is KQL?
نمونه: زمین بازی KQL
Demo: KQL Playground
جستجو
search
جایی که
where
تعداد، dcount، خلاصه و بالا
count, dcount, summarize & top
نمایش نظرات