نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
Zeek یک ابزار منبع باز و قابل تنظیم است که به شما امکان می دهد شبکه را نظارت کرده و رویدادهای درون آن را تجزیه و تحلیل کنید. این دوره نحوه ادغام آن با ابزارهای دیگر مانند Security Onion، Elasticsearch و Arkime را آموزش می دهد. Zeek یک ابزار نظارت و تجزیه و تحلیل شبکه مبتنی بر رویداد است که برای کمک به نظارت بر شبکه و شناسایی تهدیدات احتمالی استفاده می شود. این به کاربران امکان می دهد ترافیک عبوری از شبکه های ما را ببینند و به روش های مختلف به آن پاسخ دهند. می تواند از بسته ها و ادغام های اضافی برای کمک به ارائه قابلیت های بیشتر استفاده کند و به سازمان ها اجازه دهد استفاده از آن را گسترش دهند. در این دوره، Extensions, Frameworks, & Integrations مورد استفاده با Zeek، همه چیز را در مورد چارچوب ها و ادغام های این ابزار خواهید آموخت. ابتدا، با افزونهها، ادغامها و بستههای مختلف مورد استفاده با Zeek آشنا میشوید. در مرحله بعد، با نحوه ادغام Zeek با ابزارهایی مانند Security Onion، Arkime، Elasticsearch و RockNSM آشنا خواهید شد. در نهایت، شما از حکاکی فایل و ابرداده برای تجزیه و تحلیل جریان داده های Zeek و چارچوب هوشمند برای اضافه کردن زمینه و هوش اضافی به آن استفاده خواهید کرد. پس از اتمام این دوره، توانایی اصلاح Zeek و ادغام آن با ابزارهای دیگر را خواهید داشت تا از موارد استفاده و محیط مورد نظر خود پشتیبانی کنید.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
شناسایی ادغام های Zeek
Identifying Zeek Integrations
-
معرفی Zeek Integrations
Introducing Zeek Integrations
-
سفارشی سازی Zeek با استفاده از ادغام
Customizing Zeek Using Integrations
-
افزودن بسته های Zeek
Adding Zeek Packages
-
نصب پکیج Zeek
Installing Zeek Packages
-
اعتبار سنجی بسته های Zeek
Validating Zeek Packages
-
پروژه های اضافی Zeek
Additional Zeek Projects
-
اعتبارسنجی آنالایزرهای Spicy
Validating Spicy's Analyzers
استقرار Zeek با Security Onion
Deploying Zeek with Security Onion
-
معرفی Zeek با Security Onion
Introducing Zeek with Security Onion
-
پیکربندی پیاز امنیتی Zeek
Zeek's Security Onion Configuration
-
استفاده از Zeek با Security Onion و Hunt
Using Zeek with Security Onion and Hunt
-
اعتبار سنجی جذب داده های Zeek با استفاده از Hunt
Validating Zeek Data Ingestion Using Hunt
-
اطلاعات امنیتی اضافی پیاز
Additional Security Onion Information
بلع و غنی سازی Zeek Logs
Ingesting and Enriching Zeek Logs
-
معرفی ELK Stack
Introducing the ELK Stack
-
مصرف Zeek Logs با ELK
Ingesting Zeek Logs with ELK
-
ذخیره و تجزیه لاگ ها با Logstash
Stashing and Parsing Logs with Logstash
-
ادغام داده های Zeek Log با Arkime
Integrating Zeek Log Data with Arkime
-
نقشه برداری و غنی سازی داده های Zeek برای Arkime
Mapping and Enriching Zeek Data for Arkime
-
اعتبار سنجی استقرار یکپارچه ما
Validating Our Integrated Deployment
ادغام Zeek با RockNSM
Integrating Zeek with RockNSM
-
یادگیری در مورد RockNSM
Learning About RockNSM
-
استفاده از Zeek در RockNSM
Using Zeek within RockNSM
-
اعتبار سنجی تنظیمات RockNSM
Validating RockNSM Configurations
-
حکاکی فایل با Zeek
File Carving with Zeek
-
استفاده از اسکریپت های Zeek برای حک کردن PCAP و فایل های جریان
Using Zeek Scripts to Carve PCAP and Stream Files
-
خلاصه کردن RockNSM و File Carving
Summarizing RockNSM and File Carving
استفاده از هوش در Zeek
Using Intelligence in Zeek
-
با استفاده از چارچوب هوشمند Zeek
Using the Zeek Intelligence Framework
-
افزودن فایل های هوشمند به Zeek
Adding Intelligence Files to Zeek
-
JA3 چیست و چگونه می توانیم از آن استفاده کنیم؟
What Is JA3 and How Can We Use It?
-
اطلاعات اضافی یکپارچه سازی Zeek
Additional Zeek Integration Information
Pluralsight (پلورال سایت)
Pluralsight یکی از پرطرفدارترین پلتفرمهای آموزش آنلاین است که به میلیونها کاربر در سراسر جهان کمک میکند تا مهارتهای خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دورههای آموزشی در زمینههای فناوری اطلاعات، توسعه نرمافزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه میدهد.
یکی از ویژگیهای برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعهدهندگان و کارشناسان معتبر، دورههایی را ارائه میدهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژیها نگه میدارد. این امر به کاربران این اطمینان را میدهد که دورههایی که در Pluralsight میپذیرند، با جدیدترین دانشها و تجارب به روز شدهاند.
نمایش نظرات