آموزش مبانی تهدیدات سایبری و امنیت شبکه - آخرین آپدیت

دانلود Cyber Threats and Network Security Foundations

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این برنامه آموزشی متخصصان امنیت سایبری، مهندسان شبکه، تحلیل‌گران SOC و معماران امنیت را به تخصص لازم برای شناسایی، تحلیل و کاهش طیف کامل تهدیدات سایبری مدرن که سیستم‌های سازمانی را هدف قرار می‌دهند، مجهز می‌کند. شما با بررسی مبانی چشم‌انداز تهدیدات سایبری، تحلیل پروفایل‌های رایج مهاجمان، انگیزه‌ها و متدولوژی‌های آن‌ها با استفاده از چارچوب‌هایی مانند Cyber Kill Chain و MITRE ATT&CK شروع خواهید کرد. از طریق دموهای عملی، خواهید آموخت که مهاجمان چگونه عملیات شناسایی را انجام می‌دهند، نقاط ضعف سیستم را استخراج می‌کنند و از TTPها برای نفوذ به شبکه‌ها بهره می‌برند و همچنین می‌آموزید که مدافعان چگونه می‌توانند این تهدیدات را در محیط‌های واقعی شناسایی، مختل و به آن‌ها پاسخ دهند. با تکیه بر این اصول، تجربه عملی در تحلیل بردارهای حمله با تأثیر بالا، از جمله فیشینگ، مهندسی اجتماعی، توزیع بدافزار و کمپین‌های باج‌افزاری کسب خواهید کرد. شما حملات فیشینگ را شبیه‌سازی می‌کنید، محموله‌های مخرب (Payloads) را بررسی می‌کنید، رفتار بدافزارها را تحلیل کرده و نشانگرهای نفوذ را با استفاده از ابزارهایی مانند SET، VirusTotal و محیط‌های Sandbox شناسایی می‌کنید. این تمرینات به شما کمک می‌کند تا درک کنید مهاجمان چگونه به سیستم‌ها نفوذ می‌کنند و کنترل‌های دفاعی چگونه می‌توانند تلاش‌های استثمار را مسدود، مهار و بررسی کنند. در ادامه، این برنامه به امنیت سیستم‌عامل و شبکه می‌پردازد و استراتژی‌های سخت‌سازی (Hardening) سیستم‌عامل، پیکربندی امن، مدیریت دسترسی‌ها و حسابرسی لاگ‌ها را پوشش می‌دهد. شما معماری‌های شبکه امن را طراحی کرده، بخش‌بندی (Segmentation) را پیاده‌سازی می‌کنید و مکانیزم‌های IDS/IPS را برای تقویت دفاع سازمانی مستقر خواهید کرد. آزمایشگاه‌های عملی با استفاده از Wireshark و Snort به شما می‌آموزد که چگونه ترافیک شبکه را تحلیل کنید، نفوذها را شناسایی کرده و ناهنجاری‌هایی که نشان‌دهنده حملات احتمالی هستند را بیابید. این دوره همچنین بر نظارت مستمر، هوش تهدیدات (Threat Intelligence) و استراتژی‌های دفاع در عمق (Defense-in-Depth) تأکید دارد. با استفاده از ابزارهای OSINT و CTI مانند Maltego و theHarvester، جمع‌آوری اطلاعات، شناسایی نشانگرهای نفوذ و به‌کارگیری هوش تهدیدات برای بهبود گردش کار شناسایی و پاسخ در عملیات امنیت را تمرین خواهید کرد. در نهایت، تمام این قابلیت‌ها را در یک پروژه نهایی یکپارچه خواهید کرد؛ به‌طوری که یک سناریوی حمله جامع شبیه‌سازی شده را تحلیل کرده، سیستم‌ها و شبکه‌ها را سخت‌سازی نموده، قوانین شناسایی نفوذ را ایجاد کنید و یک استراتژی دفاع سایبری جامع و همسو با بهترین استانداردهای صنعت را به نمایش بگذارید. در پایان این برنامه، شما قادر خواهید بود: - تهدیدات سایبری، رفتارهای مهاجمان و بردارهای حمله رایج را شناسایی و ارزیابی کنید. - TTPهای مهاجم را با استفاده از چارچوب‌هایی مانند MITRE ATT&CK و Cyber Kill Chain ترسیم کنید. - حملات فیشینگ، بدافزار و باج‌افزار را شناسایی، تحلیل و دفع کنید. - تکنیک‌های پیکربندی امن سیستم‌عامل، مدیریت دسترسی و حسابرسی لاگ‌ها را اعمال کنید. - معماری‌های شبکه امن را با استفاده از بخش‌بندی و IDS/IPS طراحی و پیاده‌سازی کنید. - تحلیل ترافیک شبکه و شناسایی نفوذ را با Wireshark و Snort انجام دهید. - هوش تهدیدات سایبری را با استفاده از ابزارهای OSINT و CTI جمع‌آوری و عملیاتی کنید. - یک استراتژی امنیتی لایه‌بندی شده (دفاع در عمق) برای محافظت از سیستم‌های سازمانی بسازید. این تخصص برای مهندسان امنیت سایبری، تحلیل‌گران SOC، متخصصان امنیت شبکه، مدیران سیستم، مدافعان تیم آبی (Blue Team) و متخصصان امنیت IT طراحی شده است که می‌خواهند مهارت‌های بنیادی و عملی قدرتمندی در تحلیل تهدیدات سایبری و دفاع شبکه کسب کنند. به ما بپیوندید تا مهارت‌ها، ابزارها و استراتژی‌های مورد نیاز برای ایمن‌سازی شبکه‌های مدرن، شناسایی تهدیدات سایبری و دفاع از سیستم‌های سازمانی در برابر حملات تکامل‌یافته مهاجمان را به دست آورید.

سرفصل ها و درس ها

مقدمه‌ای بر تهدیدات امنیت سایبری Introduction to Cybersecurity Threats

  • معرفی تخصص Specialization Introduction

  • معرفی دوره Course Introduction

  • پروفایل‌بندی تهدیدات سایبری و بازیگران حمله Profiling Cyber Threats and Attack Actors

  • بررسی زنجیره مرگ سایبری (Cyber Kill Chain) Exploring the Cyber Kill Chain

  • دمو: ترسیم یک حمله در MITRE ATT&CK Demonstration: Mapping an Attack in MITRE ATT&CK

  • انگیزه‌ها و الگوهای بازیگران تهدید Threat Actor Motivations and Patterns

  • دمو: شناسایی TTPها از گزارش‌های تهدید با استفاده از MITRE Demonstration: Identifying TTPs from Threat Reports using MITRE

  • مفاهیم و چرخه حیات هوش تهدیدات Threat Intelligence Concepts and Lifecycle

  • انواع فیدهای هوش تهدیدات Types of Threat Intelligence Feeds

  • اشتراک‌گذاری داده‌های STIX/TAXII و یکپارچه‌سازی OSINT STIX/TAXII Data Sharing and OSINT Integration

  • دمو: جمع‌آوری داده‌های OSINT با Maltego Demonstration: Collecting OSINT Data with Maltego

  • دمو: تولید یک گزارش تهدید ساده با استفاده از theHarvester Demonstration: Generating a Simple Threat Report using theHarvester

بردارهای حمله و اکسپلویت Attack Vectors and Exploitation

  • بردارهای حمله و مسیرهای اکسپلویت Attack Vectors and Exploitation Pathways

  • تسلط بر حملات مهندسی اجتماعی Mastering Social Engineering Attacks

  • تکنیک‌های فیشینگ و فیشینگ هدفمند Phishing and Spear-Phishing Techniques

  • دمو: شبیه‌سازی صفحه فیشینگ Demonstration: Simulating a Phishing Page

  • دمو: تحلیل هدرها و محموله‌های ایمیل Demonstration: Analyzing Email Headers and Payloads

  • انواع بدافزارها و روش‌های توزیع Malware Types and Delivery Methods

  • چرخه حیات و اثرات باج‌افزارها Ransomware Lifecycle and Impact

  • تکنیک‌های شناسایی و محیط‌های Sandbox Detection and Sandboxing Techniques

  • دمو: بررسی هش‌ها و نشانگرهای بدافزار Demonstration: Inspecting Malware Hashes and Indicators

  • دمو: تحلیل رفتار پردازش‌ها با strace Demonstration: Analyzing Process Behavior with strace

امنیت شبکه و سیستم‌عامل Network and Operating System Security

  • مفاهیم اصلی امنیت سیستم‌عامل Core Concepts of OS Security

  • پیکربندی امن و مدیریت حساب‌ها Secure Configuration and Account Management

  • مدیریت دسترسی‌ها و حسابرسی Privilege Management and Auditing

  • دمو: سخت‌سازی پیکربندی‌های سیستم Demonstration: Hardening System Configurations

  • دمو: حسابرسی دسترسی‌های کاربر و لاگ‌ها Demonstration: Auditing User Privileges and Logs

  • اصول امنیت شبکه Network Security Principles

  • سیستم‌های شناسایی و جلوگیری از نفوذ (IDS/IPS) Intrusion Detection and Prevention Systems

  • معماری امن شبکه و بخش‌بندی Secure Network Architecture and Segmentation

  • دمو: تحلیل ترافیک شبکه Demonstration: Network Traffic Analysis

  • دمو: شناسایی نفوذ بر پایه قوانین Demonstration: Rule-based Intrusion Detection

جمع‌بندی دوره و ارزیابی Course Wrap-Up and Assessment

  • خلاصه دوره Course Summary

نمایش نظرات

آموزش مبانی تهدیدات سایبری و امنیت شبکه
جزییات دوره
9h 18m
33
(آخرین آپدیت)
534
- از 5
دارد
دارد
دارد
Chris Croft
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Chris Croft Chris Croft

مربی مدیریت، سخنران، نویسنده