آموزش پاسخ به حادثه: تجزیه و تحلیل شبکه

Incident Response: Network Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: وارد شدن به یک موقعیت واکنش به حادثه می تواند ترسناک باشد. این دوره به شما می‌آموزد که چگونه داده‌های شبکه را تجزیه و تحلیل کنید، مصنوعات شبکه را به هم مرتبط کنید، و شروع به جمع‌آوری داستان اتفاقی کنید. در یک سناریوی واکنش به حادثه، جمع‌آوری مصنوعات برای تجزیه و تحلیل می‌تواند استرس‌زا باشد. در این دوره آموزشی، Incident Response: Network Analysis، یاد خواهید گرفت که چگونه مصنوعات شبکه را در یک محیط در معرض خطر تجزیه و تحلیل کنید. ابتدا، شاخص های اولیه یک حمله را می گیرید و مصنوعات مربوطه را بیرون می آورید. در مرحله بعد، این مصنوعات را با سایر مراحل زنجیره حمله مرتبط می‌کنید، و به عقب کار می‌کنید تا داستان اتفاقی که رخ داده است را بگویید. در نهایت، جستجوی خود را برای یافتن راه‌های مصالحه بیشتر و تعیین دامنه کامل حادثه گسترش می‌دهید. پس از اتمام این دوره، مهارت های لازم برای فعالیت به عنوان یک تحلیلگر شبکه واکنش به حادثه را خواهید داشت و درک می کنید که چگونه با سایر مراحل واکنش به حادثه هماهنگ شوید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

ایجاد داستان Creating the Story

  • ما کجا هستیم؟ Where Are We?

  • درک منابع داده ما Understanding Our Data Sources

ارتباط باج افزار Ransomware Communication

  • ارتباط میزبان آلوده Infected Host Communication

  • نسخه ی نمایشی: Beacons و Webshell Demo: Beacons and Webshell

  • چه چیزی پیدا کردیم؟ What Did We Find?

حرکت جانبی Lateral Movement

  • چگونه این ترافیک را می بینیم؟ How Do We See This Traffic?

  • نسخه ی نمایشی: حرکت جانبی Demo: Lateral Movement

  • دشمن ما چقدر پیشرفته است؟ How Advanced Is Our Adversary?

زمین صفر Ground Zero

  • بازگشت به زمین صفر Back to Ground Zero

  • پیدا کردن یک فانوس دریایی Finding a Beacon

  • یک مصنوع دیگر ردیابی شد Another Artifact Tracked Down

شمارش شبکه Network Enumeration

  • به دنبال اسکن های داخلی Looking for Internal Scans

  • نسخه ی نمایشی: SYN Scan Demo: SYN Scan

  • با استفاده از داده های اسکن Using the Scan Data

خطوط اضافی Additional Lanes

  • چرا نمی توانیم پرداخت کنیم؟ Why Can’t We Pay?

  • نسخه ی نمایشی: تجزیه و تحلیل آنتروپی DNS Demo: DNS Entropy Analysis

  • دلیل واقعی حمله The Real Reason for the Attack

  • بعدی چیست؟ What’s Next?

نمایش نظرات

آموزش پاسخ به حادثه: تجزیه و تحلیل شبکه
جزییات دوره
1h 10m
19
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Brandon DeVault Brandon DeVault

Brandon DeVault یک نویسنده امنیتی Sr است که بر عملیات عمومی تیم آبی، واکنش به حادثه و شکار تهدید در Pluralsight تمرکز دارد. او همچنین یکی از اعضای گارد ملی هوایی فلوریدا است و به عنوان شکارچی تهدید در تیم دفاع ماموریت (MDT) که از خطوط هوایی آمریکای شمالی دفاع می کند، کار می کند. قبل از پیوستن به Pluralsight، براندون با Elastic به عنوان معمار Education کار می کرد که محتوای امنیتی را ایجاد و ارائه می کرد. او همچنین با فرماندهی عملیات ویژه کار می کرد و در آنجا دو اعزام به افغانستان در تیم های ارتباطی قابل استقرار داشت. تجربه او شامل ارتباطات ماهواره ای، فناوری های رادیویی، مدیریت سیستم و شبکه است. براندون همچنین مشتاق هک سخت افزار، لحیم کاری، پیاده روی است و در حال حاضر دارای گواهینامه های GCIA، GCED و Security+ است.