آموزش پاسخ خودکار به حوادث امنیتی در Azure - آخرین آپدیت

دانلود Automated Incident Response on Azure

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: پس از اینکه سیستم‌های امنیتی خود را برای شناسایی سریع مشکلات بهینه کردید، گام بعدی بهینه‌سازی سیستم‌ها برای پاسخ خودکار به این مشکلات است. در این دوره آموزشی با عنوان «پاسخ خودکار به حوادث در Azure»، نحوه خودکارسازی اقدامات اصلاحی را خواهید آموخت. ابتدا با مفهوم Threat Hunting (شکار تهدیدات) آشنا می‌شوید. سپس یاد می‌گیرید که چگونه رویدادها را به‌درستی شناسایی کرده و آن‌ها را به حوادث Sentinel مرتبط کنید. در نهایت، نحوه استفاده از Logic App برای پاسخ کامل به یک بردار تهدید مشخص را فرا خواهید گرفت. پس از اتمام این دوره، مهارت‌ها و دانش لازم در زمینه پاسخ امنیتی خودکار (Automated Security Response) را برای حفظ امنیت سیستم‌های خود کسب خواهید کرد.

سرفصل ها و درس ها

شکار تهدیدات Hunt Threats

  • شکار تهدیدات در Sentinel Threat-hunting in Sentinel

  • دمو: شکار تهدیدات در Sentinel با کوئری‌های داخلی Demo: Threat-hunting in Sentinel with Built-in Queries

  • دمو: شکار تهدیدات در Sentinel با کوئری سفارشی Demo: Threat-hunting in Sentinel with a Custom Query

  • دمو: تحلیل متقاطع داده‌های امنیتی Demo: Pivoting on a Security Datum

  • شاخص‌های شناسایی نفوذ (IOCs) Indicators of Compromise (IOCs)

ایجاد حوادث امنیتی موثر Create Effective Incidents

  • اعمال بافتار (Context) روی داده‌ها Applying Context to Data

  • دمو: اعمال بافتار روی حوادث Demo: Applying Context to Incidents

  • استفاده از بافتار برای تعیین سطح شدت Using Context to Drive Severity

  • دمو: استفاده از قالب‌ها برای نقشه‌برداری بافتار و شدت Demo: Using Templates to Map Context and Severity

مرحله نهایی: اصلاح کاملاً خودکار حوادث The Last Mile - Fully Automated Incident Remediation

  • مرحله نهایی: پاسخ کاملاً خودکار The Last Mile: Fully Automated Response

  • بررسی سناریو Our Scenario

  • دمو: زیرساخت مورد نظر Demo: Our Infrastructure

  • بردار حمله برای زیرساخت ما The Attack Vector for Our Infrastructure

  • دمو: مقابله با بردار حمله Demo: Addressing Our Attack Vector

  • پلی‌بوک‌ها همان Logic Appها هستند Playbooks Are Logic Apps

  • دمو: مبانی پلی‌بوک Demo: Playbook Basics

  • نتیجه نهایی: خاموش کردن ماشین مجازی (VM) Endgame: Shutting Down Our VM

  • دمو: خاموش کردن خودکار از طریق پلی‌بوک Demo: Automated Shutdown via Our Playbook

نمایش نظرات

آموزش پاسخ خودکار به حوادث امنیتی در Azure
جزییات دوره
1h 5m
18
(آخرین آپدیت)
2
از 5
دارد
دارد
دارد
Chris Behrens
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Behrens Chris Behrens

Chris B. Behrens نویسنده ، سخنران و توسعه دهنده نرم افزار ، متخصص در DevOps است. وی بیش از بیست سال است که توسعه دهنده و معمار است و با تمرکز بر شرکت های کوچک تا متوسط و تغییرات توسعه ای که با آنها روبرو است. او بر روی عطر و طعم خود از توسعه مبتنی بر ترس تمرکز دارد ، به موجب آن یک توسعه دهنده وظایف آنها را به ترتیب پایین تر از اضطراب و نحوه مقابله با آنها با این ترتیب درجه بندی می کند. مهمترین این فرایندهای ایجادکننده اضطراب ، استقرار نرم افزار است ، موضوعی که بهرنس روی آن تمرکز دارد. او با همسر و فرزندانش در Kennedale ، TX زندگی می کند.