نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
در این دوره ، شما از دیدگاه تحلیلگر SOC به بررسی ابزار IBM Security QRadar SIEM می پردازید. این دوره با پوشش موضوعات اضافی مطابق با اهداف آزمون "IBM QRadar SIEM V7.3.2 Fundamental Analysis" (آزمون C1000-018) است. IBM Security QRadar مطابق با Quadrant Magic Gartner 2016 یک رهبر در راه حل های SIEM است. در این دوره ، شناسایی و بررسی حادثه با QRadar ، ویژگی های اصلی QRadar را از دیدگاه تحلیلگر SOC کشف خواهید کرد. در ابتدا ، شما بررسی خواهید کرد که SIEM چیست و چگونه QRadar توابع بیشتری نسبت به SIEM معمولی ارائه می دهد. در مرحله بعدی ، شما تمام قابلیت های مربوطه را که توسط ابزار و برخی توابع اضافی مانند Risk Manager و Vulnerability Manager ارائه شده است ، مرور خواهید کرد. سرانجام ، با رعایت اصول SIEM ، شما با استفاده از QRadar به تحقیق در مورد حوادث می پردازید ، و در آنجا با رویدادها ، جریان ها و جرایم آشنا خواهید شد. با اتمام این دوره ، خواهید فهمید که چگونه با استفاده از QRadar رایج ترین تهدیدات سایبری را بررسی کنید. این دوره شامل اهداف آزمون "IBM QRadar SIEM V7.3.2 Fundamental Analysis" (آزمون C1000-018) است که برای دستیابی به "IBM Certified Associate Analyst - IBM QRadar SIEM V7.3.2" مورد نیاز است.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
بررسی اجمالی QRadar و مفاهیم اساسی
QRadar Overview and Basic Concepts
-
بررسی اجمالی QRadar SIEM
QRadar SIEM Overview
-
SIEM Solutions و QRadar
SIEM Solutions and QRadar
-
بررسی اجمالی معماری QRadar
QRadar Architecture Overview
-
نمونه های معماری QRadar
QRadar Architecture Examples
-
بررسی اجمالی فرآیند بررسی حادثه
Incident Investigation Process Overview
-
بررسی اجزای اضافی
Additional Components Overview
جمع آوری داده ها
Data Collection
-
بررسی اجمالی مجموعه داده ها
Data Collection Overview
-
مجموعه رویدادها
Event Collection
-
مجموعه جریان
Flow Collection
-
اسکن آسیب پذیری
Vulnerability Scans
مناسبت ها
Events
-
اصول رویداد
Event Basics
-
ویژگی های رویداد
Event Properties
-
ویژگی های اضافی رویداد
Additional Event Properties
-
رویداد جستجو و تجسم
Event Searching and Visualization
-
زبان پرس و جو آریل (AQL)
Ariel Query Language (AQL)
جریان می یابد
Flows
-
بررسی اجمالی جریان
Flow Overview
-
خصوصیات جریان
Flow Properties
-
جستجوی جریان و تجسم
Flow Search and Visualization
تخلفات
Offenses
-
بررسی اجمالی جرم
Offense Overview
-
رسیدگی به تخلف
Offense Handling
-
خواص جرم
Offense Properties
-
تجسم خصوصیات جرم
Visualizing Offense Properties
-
درک تهدیدهای اصلی
Understanding Main Threats
-
رسیدگی به جرم
Offense Investigation
قوانین
Rules
-
نمای کلی قوانین
Rules Overview
-
اصول قانون
Rule Basics
-
انواع قانون
Rule Types
دارایی های
Assets
-
بررسی اجمالی دارایی
Asset Overview
-
خصوصیات دارایی
Asset Properties
گزارش ها
Reports
-
گزارش های اجمالی
Reports Overview
-
سفارشی سازی و تولید گزارش ها
Customizing and Generating Reports
داشبورد
Dashboards
-
بررسی اجمالی داشبورد
Dashboard Overview
-
ایجاد داشبورد سفارشی
Creating a Custom Dashboard
-
پایان دوره و بررسی اجمالی دوره
Course Closure and Certification Overview
نمایش نظرات