نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Zeek یک ابزار منبع باز و قابل تنظیم است که به شما امکان می دهد شبکه را نظارت کرده و رویدادهای درون آن را تجزیه و تحلیل کنید. این دوره نحوه ادغام آن با ابزارهای دیگر مانند Security Onion، Elasticsearch و Arkime را آموزش می دهد. Zeek یک ابزار نظارت و تجزیه و تحلیل شبکه مبتنی بر رویداد است که برای کمک به نظارت بر شبکه و شناسایی تهدیدات احتمالی استفاده می شود. این به کاربران امکان می دهد ترافیک عبوری از شبکه های ما را ببینند و به روش های مختلف به آن پاسخ دهند. می تواند از بسته ها و ادغام های اضافی برای کمک به ارائه قابلیت های بیشتر استفاده کند و به سازمان ها اجازه دهد استفاده از آن را گسترش دهند. در این دوره، Extensions, Frameworks, & Integrations مورد استفاده با Zeek، همه چیز را در مورد چارچوب ها و ادغام های این ابزار خواهید آموخت. ابتدا، با افزونهها، ادغامها و بستههای مختلف مورد استفاده با Zeek آشنا میشوید. در مرحله بعد، با نحوه ادغام Zeek با ابزارهایی مانند Security Onion، Arkime، Elasticsearch و RockNSM آشنا خواهید شد. در نهایت، شما از حکاکی فایل و ابرداده برای تجزیه و تحلیل جریان داده های Zeek و چارچوب هوشمند برای اضافه کردن زمینه و هوش اضافی به آن استفاده خواهید کرد. پس از اتمام این دوره، توانایی اصلاح Zeek و ادغام آن با ابزارهای دیگر را خواهید داشت تا از موارد استفاده و محیط مورد نظر خود پشتیبانی کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
شناسایی ادغام های Zeek
Identifying Zeek Integrations
-
معرفی Zeek Integrations
Introducing Zeek Integrations
-
سفارشی سازی Zeek با استفاده از ادغام
Customizing Zeek Using Integrations
-
افزودن بسته های Zeek
Adding Zeek Packages
-
نصب پکیج Zeek
Installing Zeek Packages
-
اعتبار سنجی بسته های Zeek
Validating Zeek Packages
-
پروژه های اضافی Zeek
Additional Zeek Projects
-
اعتبارسنجی آنالایزرهای Spicy
Validating Spicy's Analyzers
استقرار Zeek با Security Onion
Deploying Zeek with Security Onion
-
معرفی Zeek با Security Onion
Introducing Zeek with Security Onion
-
پیکربندی پیاز امنیتی Zeek
Zeek's Security Onion Configuration
-
استفاده از Zeek با Security Onion و Hunt
Using Zeek with Security Onion and Hunt
-
اعتبار سنجی جذب داده های Zeek با استفاده از Hunt
Validating Zeek Data Ingestion Using Hunt
-
اطلاعات امنیتی اضافی پیاز
Additional Security Onion Information
بلع و غنی سازی Zeek Logs
Ingesting and Enriching Zeek Logs
-
معرفی ELK Stack
Introducing the ELK Stack
-
مصرف Zeek Logs با ELK
Ingesting Zeek Logs with ELK
-
ذخیره و تجزیه لاگ ها با Logstash
Stashing and Parsing Logs with Logstash
-
ادغام داده های Zeek Log با Arkime
Integrating Zeek Log Data with Arkime
-
نقشه برداری و غنی سازی داده های Zeek برای Arkime
Mapping and Enriching Zeek Data for Arkime
-
اعتبار سنجی استقرار یکپارچه ما
Validating Our Integrated Deployment
ادغام Zeek با RockNSM
Integrating Zeek with RockNSM
-
یادگیری در مورد RockNSM
Learning About RockNSM
-
استفاده از Zeek در RockNSM
Using Zeek within RockNSM
-
اعتبار سنجی تنظیمات RockNSM
Validating RockNSM Configurations
-
حکاکی فایل با Zeek
File Carving with Zeek
-
استفاده از اسکریپت های Zeek برای حک کردن PCAP و فایل های جریان
Using Zeek Scripts to Carve PCAP and Stream Files
-
خلاصه کردن RockNSM و File Carving
Summarizing RockNSM and File Carving
استفاده از هوش در Zeek
Using Intelligence in Zeek
-
با استفاده از چارچوب هوشمند Zeek
Using the Zeek Intelligence Framework
-
افزودن فایل های هوشمند به Zeek
Adding Intelligence Files to Zeek
-
JA3 چیست و چگونه می توانیم از آن استفاده کنیم؟
What Is JA3 and How Can We Use It?
-
اطلاعات اضافی یکپارچه سازی Zeek
Additional Zeek Integration Information
نمایش نظرات