Beginning of dialog window. Escape will cancel and close the window.
End of dialog window.
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره به شما در مورد برنامه های اصلی QRadar و اینکه چگونه می توانید بررسی حادثه خود را با آنها بهبود ببخشید ، می آموزد. شما نه تنها جنبه فنی هر برنامه را یاد می گیرید ، بلکه همچنین مرحله به مرحله بررسی انواع حادثه اصلی با استفاده از برنامه ها را می آموزید. یکی از اصلی ترین ویژگی های معرفی شده در QRadar ، توانایی نصب برنامه ها است که باعث گسترش ویژگی های SIEM و کمک به آنها می شود. در مورد تحقیقات حادثه در این دوره ، شناسایی و بررسی حادثه با برنامه های QRadar ، با جالب ترین برنامه های QRadar برای یک تحلیلگر SOC آشنا خواهید شد. ابتدا یاد خواهید گرفت که چگونه داشبورد تعاملی را با برنامه Pulse ایجاد کنید. در مرحله بعدی ، با استفاده از مشاور QRadar با برنامه واتسون ، در مورد استفاده از هوش مصنوعی برای تحقیق در مورد حوادث کشف خواهید کرد. سرانجام ، شما نحوه کشف تهدیدات داخلی را با استفاده از برنامه User Behavior Analytics (UBA) کشف خواهید کرد. همچنین برنامه های جالب دیگری را که به شما کمک می کنند سلامت سیستم QRadar را کنترل کنید ، کشف خواهید کرد. این دوره مملو از نسخه ی نمایشی است که نشان می دهد برنامه های QRadar در تحقیقات مختلفی از قبیل شیوع بدافزار ، کارمندان روژ ، تهدیدهای داخلی و حساب های به خطر افتاده مورد استفاده قرار گرفته است. پس از پایان این دوره ، مهارت و دانش برنامه های اصلی QRadar مورد نیاز برای بهبود بازی تحقیق در مورد حادثه را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
بررسی اجمالی دوره
Course Overview
چارچوب برنامه QRadar
The QRadar App Framework
بررسی حوادث با برنامه های QRadar
Investigating Incidents with QRadar Apps
چارچوب برنامه QRadar و گره برنامه
The QRadar App Framework and the App Node
ایجاد داشبوردهای تعاملی
Creating Interactive Dashboards
برنامه نبض
The Pulse App
استفاده از داشبوردهای خارج از جعبه
Using Out-of-the-box Dashboards
ایجاد داشبورد سفارشی - زبان AQL
Creating a Custom Dashboard - AQL Language
نسخه ی نمایشی: ایجاد داشبورد سفارشی
Demo: Creating a Custom Dashboard
با برنامه دستیار تبدیل شدن به یک گورو QRadar
Becoming a QRadar Guru with the Assistant App
دستیار QRadar
The QRadar Assistant
ایجاد داشبورد دستیار
Creating an Assistant Dashboard
عیب یابی یک مسئله
Troubleshooting an Issue
سفارشی کردن ابزارک های دستیار
Customizing the Assistant Widgets
بررسی حادثه با هوش مصنوعی
Incident Investigation with Artificial Intelligence
برنامه مشاور QRadar با واتسون
The QRadar Advisor App with Watson
بررسی دستی وقایع با واتسون
Manual Incident Investigation with Watson
بررسی خودکار حوادث با واتسون
Automated Incident Investigation with Watson
شناسایی تهدیدات داخلی با تجزیه و تحلیل رفتار کاربر (UBA)
Detecting Internal Threats with User Behavior Analytics (UBA)
تجزیه و تحلیل رفتار کاربر
The User Behaviour Analytics
تحقیق از یک کارمند مشکوک
Investigating a Suspicious Employee
ایجاد لیست های تماشایی
Creating Watchlists
قوانین شخصی سازی
Customizing Rules
نظارت بر فعالیتهای QRadar
Monitoring the QRadar Activities
ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.
نمایش نظرات
نظری ارسال نشده است.