آموزش تشخیص و بررسی حادثه با QRadar

Incident Detection and Investigation with QRadar

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: IBM Security QRadar بر اساس ربع جادویی گارتنر 2016، پیشرو در راه حل های SIEM است. در این دوره، شناسایی و بررسی حادثه با QRadar، ویژگی های اصلی QRadar را از دیدگاه تحلیلگر SOC بررسی خواهید کرد. ابتدا، بررسی خواهید کرد که SIEM چیست و چگونه QRadar عملکردهای بیشتری نسبت به یک SIEM معمولی ارائه می دهد. در مرحله بعد، تمام عملکردهای مرتبط ارائه شده توسط ابزار و برخی عملکردهای اضافی مانند مدیریت ریسک و مدیریت آسیب پذیری را مشاهده خواهید کرد. در نهایت، با پوشش اصول اولیه SIEM، با استفاده از QRadar به بررسی حادثه خواهید پرداخت، جایی که در مورد رویدادها، جریان ها و تخلفات اطلاعاتی خواهید داشت. وقتی این دوره را به پایان رساندید، نحوه بررسی رایج ترین تهدیدات سایبری را با استفاده از QRadar خواهید فهمید. این دوره، اهداف آزمون IBM Security QRadar SIEM V7.2.6 Associate Analyst (Exam C2150-612) را پوشش می دهد که برای دستیابی به گواهینامه IBM Certified Associate Analyst - Security QRadar SIEM V7.2.6 مورد نیاز است.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

نمای کلی QRadar و مفاهیم اساسی QRadar Overview and Basic Concepts

جمع آوری داده ها Data Collection

مناسبت ها Events

جریان می یابد Flows

تخلفات Offenses

قوانین Rules

دارایی های Assets

گزارش ها Reports

داشبوردها Dashboards

نمایش نظرات

آموزش تشخیص و بررسی حادثه با QRadar
جزییات دوره
3h 16m
0
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
32
4.8 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.