آموزش برنامه‌های افزودنی، چارچوب‌ها و ادغام‌های مورد استفاده در Zeek

Extensions, Frameworks, & Integrations Used with Zeek

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Zeek یک ابزار منبع باز و قابل تنظیم است که به شما امکان می دهد شبکه را نظارت کرده و رویدادهای درون آن را تجزیه و تحلیل کنید. این دوره نحوه ادغام آن با ابزارهای دیگر مانند Security Onion، Elasticsearch و Arkime را آموزش می دهد. Zeek یک ابزار نظارت و تجزیه و تحلیل شبکه مبتنی بر رویداد است که برای کمک به نظارت بر شبکه و شناسایی تهدیدات احتمالی استفاده می شود. این به کاربران امکان می دهد ترافیک عبوری از شبکه های ما را ببینند و به روش های مختلف به آن پاسخ دهند. می تواند از بسته ها و ادغام های اضافی برای کمک به ارائه قابلیت های بیشتر استفاده کند و به سازمان ها اجازه دهد استفاده از آن را گسترش دهند. در این دوره، Extensions, Frameworks, & Integrations مورد استفاده با Zeek، همه چیز را در مورد چارچوب ها و ادغام های این ابزار خواهید آموخت. ابتدا، با افزونه‌ها، ادغام‌ها و بسته‌های مختلف مورد استفاده با Zeek آشنا می‌شوید. در مرحله بعد، با نحوه ادغام Zeek با ابزارهایی مانند Security Onion، Arkime، Elasticsearch و RockNSM آشنا خواهید شد. در نهایت، شما از حکاکی فایل و ابرداده برای تجزیه و تحلیل جریان داده های Zeek و چارچوب هوشمند برای اضافه کردن زمینه و هوش اضافی به آن استفاده خواهید کرد. پس از اتمام این دوره، توانایی اصلاح Zeek و ادغام آن با ابزارهای دیگر را خواهید داشت تا از موارد استفاده و محیط مورد نظر خود پشتیبانی کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شناسایی ادغام های Zeek Identifying Zeek Integrations

  • معرفی Zeek Integrations Introducing Zeek Integrations

  • سفارشی سازی Zeek با استفاده از ادغام Customizing Zeek Using Integrations

  • افزودن بسته های Zeek Adding Zeek Packages

  • نصب پکیج Zeek Installing Zeek Packages

  • اعتبار سنجی بسته های Zeek Validating Zeek Packages

  • پروژه های اضافی Zeek Additional Zeek Projects

  • اعتبارسنجی آنالایزرهای Spicy Validating Spicy's Analyzers

استقرار Zeek با Security Onion Deploying Zeek with Security Onion

  • معرفی Zeek با Security Onion Introducing Zeek with Security Onion

  • پیکربندی پیاز امنیتی Zeek Zeek's Security Onion Configuration

  • استفاده از Zeek با Security Onion و Hunt Using Zeek with Security Onion and Hunt

  • اعتبار سنجی جذب داده های Zeek با استفاده از Hunt Validating Zeek Data Ingestion Using Hunt

  • اطلاعات امنیتی اضافی پیاز Additional Security Onion Information

بلع و غنی سازی Zeek Logs Ingesting and Enriching Zeek Logs

  • معرفی ELK Stack Introducing the ELK Stack

  • مصرف Zeek Logs با ELK Ingesting Zeek Logs with ELK

  • ذخیره و تجزیه لاگ ها با Logstash Stashing and Parsing Logs with Logstash

  • ادغام داده های Zeek Log با Arkime Integrating Zeek Log Data with Arkime

  • نقشه برداری و غنی سازی داده های Zeek برای Arkime Mapping and Enriching Zeek Data for Arkime

  • اعتبار سنجی استقرار یکپارچه ما Validating Our Integrated Deployment

ادغام Zeek با RockNSM Integrating Zeek with RockNSM

  • یادگیری در مورد RockNSM Learning About RockNSM

  • استفاده از Zeek در RockNSM Using Zeek within RockNSM

  • اعتبار سنجی تنظیمات RockNSM Validating RockNSM Configurations

  • حکاکی فایل با Zeek File Carving with Zeek

  • استفاده از اسکریپت های Zeek برای حک کردن PCAP و فایل های جریان Using Zeek Scripts to Carve PCAP and Stream Files

  • خلاصه کردن RockNSM و File Carving Summarizing RockNSM and File Carving

استفاده از هوش در Zeek Using Intelligence in Zeek

  • با استفاده از چارچوب هوشمند Zeek Using the Zeek Intelligence Framework

  • افزودن فایل های هوشمند به Zeek Adding Intelligence Files to Zeek

  • JA3 چیست و چگونه می توانیم از آن استفاده کنیم؟ What Is JA3 and How Can We Use It?

  • اطلاعات اضافی یکپارچه سازی Zeek Additional Zeek Integration Information

نمایش نظرات

آموزش برنامه‌های افزودنی، چارچوب‌ها و ادغام‌های مورد استفاده در Zeek
جزییات دوره
2h 22m
29
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.