آموزش شناسایی و بررسی حادثه با برنامه های QRadar

Incident Detection and Investigation with QRadar Apps

Video Player is loading.
Current Time 0:00
Duration 0:00
Loaded: 0%
Stream Type LIVE
Remaining Time 0:00
 
1x
    • Chapters
    • descriptions off, selected
    • subtitles off, selected
      نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
      نمونه ویدیویی برای نمایش وجود ندارد.
      توضیحات دوره: این دوره به شما در مورد برنامه های اصلی QRadar و اینکه چگونه می توانید بررسی حادثه خود را با آنها بهبود ببخشید ، می آموزد. شما نه تنها جنبه فنی هر برنامه را یاد می گیرید ، بلکه همچنین مرحله به مرحله بررسی انواع حادثه اصلی با استفاده از برنامه ها را می آموزید. یکی از اصلی ترین ویژگی های معرفی شده در QRadar ، توانایی نصب برنامه ها است که باعث گسترش ویژگی های SIEM و کمک به آنها می شود. در مورد تحقیقات حادثه در این دوره ، شناسایی و بررسی حادثه با برنامه های QRadar ، با جالب ترین برنامه های QRadar برای یک تحلیلگر SOC آشنا خواهید شد. ابتدا یاد خواهید گرفت که چگونه داشبورد تعاملی را با برنامه Pulse ایجاد کنید. در مرحله بعدی ، با استفاده از مشاور QRadar با برنامه واتسون ، در مورد استفاده از هوش مصنوعی برای تحقیق در مورد حوادث کشف خواهید کرد. سرانجام ، شما نحوه کشف تهدیدات داخلی را با استفاده از برنامه User Behavior Analytics (UBA) کشف خواهید کرد. همچنین برنامه های جالب دیگری را که به شما کمک می کنند سلامت سیستم QRadar را کنترل کنید ، کشف خواهید کرد. این دوره مملو از نسخه ی نمایشی است که نشان می دهد برنامه های QRadar در تحقیقات مختلفی از قبیل شیوع بدافزار ، کارمندان روژ ، تهدیدهای داخلی و حساب های به خطر افتاده مورد استفاده قرار گرفته است. پس از پایان این دوره ، مهارت و دانش برنامه های اصلی QRadar مورد نیاز برای بهبود بازی تحقیق در مورد حادثه را خواهید داشت.

      سرفصل ها و درس ها

      بررسی اجمالی دوره Course Overview

      • بررسی اجمالی دوره Course Overview

      چارچوب برنامه QRadar The QRadar App Framework

      • بررسی حوادث با برنامه های QRadar Investigating Incidents with QRadar Apps

      • چارچوب برنامه QRadar و گره برنامه The QRadar App Framework and the App Node

      ایجاد داشبوردهای تعاملی Creating Interactive Dashboards

      • برنامه نبض The Pulse App

      • استفاده از داشبوردهای خارج از جعبه Using Out-of-the-box Dashboards

      • ایجاد داشبورد سفارشی - زبان AQL Creating a Custom Dashboard - AQL Language

      • نسخه ی نمایشی: ایجاد داشبورد سفارشی Demo: Creating a Custom Dashboard

      با برنامه دستیار تبدیل شدن به یک گورو QRadar Becoming a QRadar Guru with the Assistant App

      • دستیار QRadar The QRadar Assistant

      • ایجاد داشبورد دستیار Creating an Assistant Dashboard

      • عیب یابی یک مسئله Troubleshooting an Issue

      • سفارشی کردن ابزارک های دستیار Customizing the Assistant Widgets

      بررسی حادثه با هوش مصنوعی Incident Investigation with Artificial Intelligence

      • برنامه مشاور QRadar با واتسون The QRadar Advisor App with Watson

      • بررسی دستی وقایع با واتسون Manual Incident Investigation with Watson

      • بررسی خودکار حوادث با واتسون Automated Incident Investigation with Watson

      شناسایی تهدیدات داخلی با تجزیه و تحلیل رفتار کاربر (UBA) Detecting Internal Threats with User Behavior Analytics (UBA)

      • تجزیه و تحلیل رفتار کاربر The User Behaviour Analytics

      • تحقیق از یک کارمند مشکوک Investigating a Suspicious Employee

      • ایجاد لیست های تماشایی Creating Watchlists

      • قوانین شخصی سازی Customizing Rules

      نظارت بر فعالیتهای QRadar Monitoring the QRadar Activities

      • برنامه عملیات QRadar The QRadar Operations App

      • عیب یابی مشکلات عملکرد Troubleshooting Performance Issues

      • بررسی یک حساب QRadar به خطر افتاده Investigating a Compromised QRadar Account

      مدیریت سلامت سیستم Managing System Health

      • برنامه QRadar Deployment Intelligence (QDI) The QRadar Deployment Intelligence (QDI) App

      • شناسایی مسائل بهداشتی سیستم Identifying System Health Issues

      • اختتامیه دوره Course Closure

      نمایش نظرات

      نظری ارسال نشده است.

      آموزش شناسایی و بررسی حادثه با برنامه های QRadar
      خرید اشتراک و دانلودخرید تکی و دانلود | 210,000 تومان (5 روز مهلت دانلود ) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 2 تا 14 ساعت می باشد.
      جزییات دوره
      1h 53m
      24
      Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
      (آخرین آپدیت)
      10
      4.4 از 5
      دارد
      دارد
      دارد
      جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

      Google Chrome Browser

      Internet Download Manager

      Pot Player

      Winrar

      Ricardo Reimao Ricardo Reimao

      ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.