آموزش شناسایی و بررسی حادثه با برنامه های QRadar

Incident Detection and Investigation with QRadar Apps

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: این دوره به شما در مورد برنامه های اصلی QRadar و اینکه چگونه می توانید بررسی حادثه خود را با آنها بهبود ببخشید ، می آموزد. شما نه تنها جنبه فنی هر برنامه را یاد می گیرید ، بلکه همچنین مرحله به مرحله بررسی انواع حادثه اصلی با استفاده از برنامه ها را می آموزید. یکی از اصلی ترین ویژگی های معرفی شده در QRadar ، توانایی نصب برنامه ها است که باعث گسترش ویژگی های SIEM و کمک به آنها می شود. در مورد تحقیقات حادثه در این دوره ، شناسایی و بررسی حادثه با برنامه های QRadar ، با جالب ترین برنامه های QRadar برای یک تحلیلگر SOC آشنا خواهید شد. ابتدا یاد خواهید گرفت که چگونه داشبورد تعاملی را با برنامه Pulse ایجاد کنید. در مرحله بعدی ، با استفاده از مشاور QRadar با برنامه واتسون ، در مورد استفاده از هوش مصنوعی برای تحقیق در مورد حوادث کشف خواهید کرد. سرانجام ، شما نحوه کشف تهدیدات داخلی را با استفاده از برنامه User Behavior Analytics (UBA) کشف خواهید کرد. همچنین برنامه های جالب دیگری را که به شما کمک می کنند سلامت سیستم QRadar را کنترل کنید ، کشف خواهید کرد. این دوره مملو از نسخه ی نمایشی است که نشان می دهد برنامه های QRadar در تحقیقات مختلفی از قبیل شیوع بدافزار ، کارمندان روژ ، تهدیدهای داخلی و حساب های به خطر افتاده مورد استفاده قرار گرفته است. پس از پایان این دوره ، مهارت و دانش برنامه های اصلی QRadar مورد نیاز برای بهبود بازی تحقیق در مورد حادثه را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

چارچوب برنامه QRadar The QRadar App Framework

  • بررسی حوادث با برنامه های QRadar Investigating Incidents with QRadar Apps

  • چارچوب برنامه QRadar و گره برنامه The QRadar App Framework and the App Node

ایجاد داشبوردهای تعاملی Creating Interactive Dashboards

  • برنامه نبض The Pulse App

  • استفاده از داشبوردهای خارج از جعبه Using Out-of-the-box Dashboards

  • ایجاد داشبورد سفارشی - زبان AQL Creating a Custom Dashboard - AQL Language

  • نسخه ی نمایشی: ایجاد داشبورد سفارشی Demo: Creating a Custom Dashboard

با برنامه دستیار تبدیل شدن به یک گورو QRadar Becoming a QRadar Guru with the Assistant App

  • دستیار QRadar The QRadar Assistant

  • ایجاد داشبورد دستیار Creating an Assistant Dashboard

  • عیب یابی یک مسئله Troubleshooting an Issue

  • سفارشی کردن ابزارک های دستیار Customizing the Assistant Widgets

بررسی حادثه با هوش مصنوعی Incident Investigation with Artificial Intelligence

  • برنامه مشاور QRadar با واتسون The QRadar Advisor App with Watson

  • بررسی دستی وقایع با واتسون Manual Incident Investigation with Watson

  • بررسی خودکار حوادث با واتسون Automated Incident Investigation with Watson

شناسایی تهدیدات داخلی با تجزیه و تحلیل رفتار کاربر (UBA) Detecting Internal Threats with User Behavior Analytics (UBA)

  • تجزیه و تحلیل رفتار کاربر The User Behaviour Analytics

  • تحقیق از یک کارمند مشکوک Investigating a Suspicious Employee

  • ایجاد لیست های تماشایی Creating Watchlists

  • قوانین شخصی سازی Customizing Rules

نظارت بر فعالیتهای QRadar Monitoring the QRadar Activities

  • برنامه عملیات QRadar The QRadar Operations App

  • عیب یابی مشکلات عملکرد Troubleshooting Performance Issues

  • بررسی یک حساب QRadar به خطر افتاده Investigating a Compromised QRadar Account

مدیریت سلامت سیستم Managing System Health

  • برنامه QRadar Deployment Intelligence (QDI) The QRadar Deployment Intelligence (QDI) App

  • شناسایی مسائل بهداشتی سیستم Identifying System Health Issues

  • اختتامیه دوره Course Closure

نمایش نظرات

آموزش شناسایی و بررسی حادثه با برنامه های QRadar
جزییات دوره
1h 53m
24
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
10
4.4 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.