آموزش کشف و بررسی حادثه با QRadar

Incident Detection and Investigation with QRadar

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: در این دوره ، شما از دیدگاه تحلیلگر SOC به بررسی ابزار IBM Security QRadar SIEM می پردازید. این دوره با پوشش موضوعات اضافی مطابق با اهداف آزمون "IBM QRadar SIEM V7.3.2 Fundamental Analysis" (آزمون C1000-018) است. IBM Security QRadar مطابق با Quadrant Magic Gartner 2016 یک رهبر در راه حل های SIEM است. در این دوره ، شناسایی و بررسی حادثه با QRadar ، ویژگی های اصلی QRadar را از دیدگاه تحلیلگر SOC کشف خواهید کرد. در ابتدا ، شما بررسی خواهید کرد که SIEM چیست و چگونه QRadar توابع بیشتری نسبت به SIEM معمولی ارائه می دهد. در مرحله بعدی ، شما تمام قابلیت های مربوطه را که توسط ابزار و برخی توابع اضافی مانند Risk Manager و Vulnerability Manager ارائه شده است ، مرور خواهید کرد. سرانجام ، با رعایت اصول SIEM ، شما با استفاده از QRadar به تحقیق در مورد حوادث می پردازید ، و در آنجا با رویدادها ، جریان ها و جرایم آشنا خواهید شد. با اتمام این دوره ، خواهید فهمید که چگونه با استفاده از QRadar رایج ترین تهدیدات سایبری را بررسی کنید. این دوره شامل اهداف آزمون "IBM QRadar SIEM V7.3.2 Fundamental Analysis" (آزمون C1000-018) است که برای دستیابی به "IBM Certified Associate Analyst - IBM QRadar SIEM V7.3.2" مورد نیاز است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

بررسی اجمالی QRadar و مفاهیم اساسی QRadar Overview and Basic Concepts

  • بررسی اجمالی QRadar SIEM QRadar SIEM Overview

  • SIEM Solutions و QRadar SIEM Solutions and QRadar

  • بررسی اجمالی معماری QRadar QRadar Architecture Overview

  • نمونه های معماری QRadar QRadar Architecture Examples

  • بررسی اجمالی فرآیند بررسی حادثه Incident Investigation Process Overview

  • بررسی اجزای اضافی Additional Components Overview

جمع آوری داده ها Data Collection

  • بررسی اجمالی مجموعه داده ها Data Collection Overview

  • مجموعه رویدادها Event Collection

  • مجموعه جریان Flow Collection

  • اسکن آسیب پذیری Vulnerability Scans

مناسبت ها Events

  • اصول رویداد Event Basics

  • ویژگی های رویداد Event Properties

  • ویژگی های اضافی رویداد Additional Event Properties

  • رویداد جستجو و تجسم Event Searching and Visualization

  • زبان پرس و جو آریل (AQL) Ariel Query Language (AQL)

جریان می یابد Flows

  • بررسی اجمالی جریان Flow Overview

  • خصوصیات جریان Flow Properties

  • جستجوی جریان و تجسم Flow Search and Visualization

تخلفات Offenses

  • بررسی اجمالی جرم Offense Overview

  • رسیدگی به تخلف Offense Handling

  • خواص جرم Offense Properties

  • تجسم خصوصیات جرم Visualizing Offense Properties

  • درک تهدیدهای اصلی Understanding Main Threats

  • رسیدگی به جرم Offense Investigation

قوانین Rules

  • نمای کلی قوانین Rules Overview

  • اصول قانون Rule Basics

  • انواع قانون Rule Types

دارایی های Assets

  • بررسی اجمالی دارایی Asset Overview

  • خصوصیات دارایی Asset Properties

گزارش ها Reports

  • گزارش های اجمالی Reports Overview

  • سفارشی سازی و تولید گزارش ها Customizing and Generating Reports

داشبورد Dashboards

  • بررسی اجمالی داشبورد Dashboard Overview

  • ایجاد داشبورد سفارشی Creating a Custom Dashboard

  • پایان دوره و بررسی اجمالی دوره Course Closure and Certification Overview

نمایش نظرات

آموزش کشف و بررسی حادثه با QRadar
جزییات دوره
3h 35m
35
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
33
4.7 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.