نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
وارد شدن به یک موقعیت واکنش به حادثه می تواند ترسناک باشد. این دوره به شما میآموزد که چگونه دادههای شبکه را تجزیه و تحلیل کنید، مصنوعات شبکه را به هم مرتبط کنید، و شروع به جمعآوری داستان اتفاقی کنید. در یک سناریوی واکنش به حادثه، جمعآوری مصنوعات برای تجزیه و تحلیل میتواند استرسزا باشد. در این دوره آموزشی، Incident Response: Network Analysis، یاد خواهید گرفت که چگونه مصنوعات شبکه را در یک محیط در معرض خطر تجزیه و تحلیل کنید. ابتدا، شاخص های اولیه یک حمله را می گیرید و مصنوعات مربوطه را بیرون می آورید. در مرحله بعد، این مصنوعات را با سایر مراحل زنجیره حمله مرتبط میکنید، و به عقب کار میکنید تا داستان اتفاقی که رخ داده است را بگویید. در نهایت، جستجوی خود را برای یافتن راههای مصالحه بیشتر و تعیین دامنه کامل حادثه گسترش میدهید. پس از اتمام این دوره، مهارت های لازم برای فعالیت به عنوان یک تحلیلگر شبکه واکنش به حادثه را خواهید داشت و درک می کنید که چگونه با سایر مراحل واکنش به حادثه هماهنگ شوید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
ایجاد داستان
Creating the Story
-
ما کجا هستیم؟
Where Are We?
-
درک منابع داده ما
Understanding Our Data Sources
ارتباط باج افزار
Ransomware Communication
-
ارتباط میزبان آلوده
Infected Host Communication
-
نسخه ی نمایشی: Beacons و Webshell
Demo: Beacons and Webshell
-
چه چیزی پیدا کردیم؟
What Did We Find?
حرکت جانبی
Lateral Movement
-
چگونه این ترافیک را می بینیم؟
How Do We See This Traffic?
-
نسخه ی نمایشی: حرکت جانبی
Demo: Lateral Movement
-
دشمن ما چقدر پیشرفته است؟
How Advanced Is Our Adversary?
زمین صفر
Ground Zero
-
بازگشت به زمین صفر
Back to Ground Zero
-
پیدا کردن یک فانوس دریایی
Finding a Beacon
-
یک مصنوع دیگر ردیابی شد
Another Artifact Tracked Down
شمارش شبکه
Network Enumeration
-
به دنبال اسکن های داخلی
Looking for Internal Scans
-
نسخه ی نمایشی: SYN Scan
Demo: SYN Scan
-
با استفاده از داده های اسکن
Using the Scan Data
خطوط اضافی
Additional Lanes
-
چرا نمی توانیم پرداخت کنیم؟
Why Can’t We Pay?
-
نسخه ی نمایشی: تجزیه و تحلیل آنتروپی DNS
Demo: DNS Entropy Analysis
-
دلیل واقعی حمله
The Real Reason for the Attack
-
بعدی چیست؟
What’s Next?
نمایش نظرات