آموزش برنامه‌های افزودنی، چارچوب‌ها و ادغام‌های مورد استفاده در Zeek

Extensions, Frameworks, & Integrations Used with Zeek

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: Zeek یک ابزار منبع باز و قابل تنظیم است که به شما امکان می دهد شبکه را نظارت کرده و رویدادهای درون آن را تجزیه و تحلیل کنید. این دوره نحوه ادغام آن با ابزارهای دیگر مانند Security Onion، Elasticsearch و Arkime را آموزش می دهد. Zeek یک ابزار نظارت و تجزیه و تحلیل شبکه مبتنی بر رویداد است که برای کمک به نظارت بر شبکه و شناسایی تهدیدات احتمالی استفاده می شود. این به کاربران امکان می دهد ترافیک عبوری از شبکه های ما را ببینند و به روش های مختلف به آن پاسخ دهند. می تواند از بسته ها و ادغام های اضافی برای کمک به ارائه قابلیت های بیشتر استفاده کند و به سازمان ها اجازه دهد استفاده از آن را گسترش دهند. در این دوره، Extensions, Frameworks, & Integrations مورد استفاده با Zeek، همه چیز را در مورد چارچوب ها و ادغام های این ابزار خواهید آموخت. ابتدا، با افزونه‌ها، ادغام‌ها و بسته‌های مختلف مورد استفاده با Zeek آشنا می‌شوید. در مرحله بعد، با نحوه ادغام Zeek با ابزارهایی مانند Security Onion، Arkime، Elasticsearch و RockNSM آشنا خواهید شد. در نهایت، شما از حکاکی فایل و ابرداده برای تجزیه و تحلیل جریان داده های Zeek و چارچوب هوشمند برای اضافه کردن زمینه و هوش اضافی به آن استفاده خواهید کرد. پس از اتمام این دوره، توانایی اصلاح Zeek و ادغام آن با ابزارهای دیگر را خواهید داشت تا از موارد استفاده و محیط مورد نظر خود پشتیبانی کنید.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شناسایی ادغام های Zeek Identifying Zeek Integrations

  • معرفی Zeek Integrations Introducing Zeek Integrations

  • سفارشی سازی Zeek با استفاده از ادغام Customizing Zeek Using Integrations

  • افزودن بسته های Zeek Adding Zeek Packages

  • نصب پکیج Zeek Installing Zeek Packages

  • اعتبار سنجی بسته های Zeek Validating Zeek Packages

  • پروژه های اضافی Zeek Additional Zeek Projects

  • اعتبارسنجی آنالایزرهای Spicy Validating Spicy's Analyzers

استقرار Zeek با Security Onion Deploying Zeek with Security Onion

  • معرفی Zeek با Security Onion Introducing Zeek with Security Onion

  • پیکربندی پیاز امنیتی Zeek Zeek's Security Onion Configuration

  • استفاده از Zeek با Security Onion و Hunt Using Zeek with Security Onion and Hunt

  • اعتبار سنجی جذب داده های Zeek با استفاده از Hunt Validating Zeek Data Ingestion Using Hunt

  • اطلاعات امنیتی اضافی پیاز Additional Security Onion Information

بلع و غنی سازی Zeek Logs Ingesting and Enriching Zeek Logs

  • معرفی ELK Stack Introducing the ELK Stack

  • مصرف Zeek Logs با ELK Ingesting Zeek Logs with ELK

  • ذخیره و تجزیه لاگ ها با Logstash Stashing and Parsing Logs with Logstash

  • ادغام داده های Zeek Log با Arkime Integrating Zeek Log Data with Arkime

  • نقشه برداری و غنی سازی داده های Zeek برای Arkime Mapping and Enriching Zeek Data for Arkime

  • اعتبار سنجی استقرار یکپارچه ما Validating Our Integrated Deployment

ادغام Zeek با RockNSM Integrating Zeek with RockNSM

  • یادگیری در مورد RockNSM Learning About RockNSM

  • استفاده از Zeek در RockNSM Using Zeek within RockNSM

  • اعتبار سنجی تنظیمات RockNSM Validating RockNSM Configurations

  • حکاکی فایل با Zeek File Carving with Zeek

  • استفاده از اسکریپت های Zeek برای حک کردن PCAP و فایل های جریان Using Zeek Scripts to Carve PCAP and Stream Files

  • خلاصه کردن RockNSM و File Carving Summarizing RockNSM and File Carving

استفاده از هوش در Zeek Using Intelligence in Zeek

  • با استفاده از چارچوب هوشمند Zeek Using the Zeek Intelligence Framework

  • افزودن فایل های هوشمند به Zeek Adding Intelligence Files to Zeek

  • JA3 چیست و چگونه می توانیم از آن استفاده کنیم؟ What Is JA3 and How Can We Use It?

  • اطلاعات اضافی یکپارچه سازی Zeek Additional Zeek Integration Information

نمایش نظرات

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.

آموزش برنامه‌های افزودنی، چارچوب‌ها و ادغام‌های مورد استفاده در Zeek
جزییات دوره
2h 22m
29
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.