آموزش شکار تهدیدات تخصصی: Threat Hunting در توابع ابری و میکروسرویس‌ها - آخرین آپدیت

دانلود Specialized Hunts: Threat Hunting within Cloud Functions and Microservices

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: معماری‌های بدون سرور (Serverless) و میکروسرویس‌ها هزینه‌های عملیاتی را کاهش می‌دهند، اما سطوح حمله جدید و اغلب ناشناخته‌ای را ایجاد می‌کنند. از دستکاری غیرمجاز کدها گرفته تا ارتقای سطح دسترسی و سرقت اعتبارنامه‌ها، مهاجمان مدرن به طور فزاینده‌ای توابع ابری را به عنوان نقطه ورود به محیط‌های سازمانی هدف قرار می‌دهند. در این دوره آموزشی با عنوان «شکار تهدیدات تخصصی در توابع ابری و میکروسرویس‌ها»، شما یاد خواهید گرفت که چگونه با استفاده از لاگ‌های واقعی، ابزارهای CLI و بصری‌سازی‌های SIEM، این تهدیدات را به صورت پیش‌دستانه شناسایی و بررسی کنید. ابتدا، با تحلیل CloudTrail و VPC Flow Logs، تغییرات غیرمجاز کد و فعالیت‌های مشکوک خروجی از توابع Lambda را شناسایی می‌کنید. سپس، تلاش‌ها برای ارتقای سطح دسترسی را از طریق شناسایی استفاده‌های غیرعادی از APIهای IAM در محیط‌های بدون سرور ردیابی خواهید کرد. در ادامه، با تطبیق دسترسی‌های Secrets Manager با تلمتری‌های شبکه و سطح تابع، به شکار سرقت اعتبارنامه‌ها می‌پردازید. در نهایت، با تحلیل الگوهای شکست Lambda و تطبیق آن‌ها با ناهنجاری‌های منبع رویداد (Event-source)، حملات Fuzzing، تزریق (Injection) و حملات مبتنی بر خطا را شناسایی می‌کنید. در پایان این دوره، شما قادر خواهید بود فعالیت‌های مهاجمان در محیط‌های Cloud-native را شکار و شناسایی کرده و با اعتماد به نفس کامل از محیط‌های بدون سرور سازمانی دفاع کنید.

سرفصل ها و درس ها

دستکاری توابع و درهای پشتی (Backdoors) Function Tampering and Backdoors

  • شکار ۱: دستکاری توابع و درهای پشتی Hunt 1: Function Tampering and Backdoors

  • شکار ۱: دستکاری توابع و درهای پشتی - دموی CLI Hunt 1: Function Tampering and Backdoors - Demo CLI

  • شکار ۱: دستکاری توابع و درهای پشتی - دموی SIEM Hunt 1: Function Tampering and Backdoors - Demo SIEM

شناسایی و اکتشاف IAM IAM Reconnaissance and Discovery

  • شکار ۲: شناسایی و اکتشاف IAM Hunt 2: IAM Reconnaissance and Discovery

  • شکار ۲: شناسایی و اکتشاف IAM - دموی CLI Hunt 2: IAM Reconnaissance and Discovery - Demo CLI

  • شکار ۲: شناسایی و اکتشاف IAM - دموی SIEM Hunt 2: IAM Reconnaissance and Discovery - Demo SIEM

سرقت و سوءاستفاده از اعتبارنامه‌ها Credential Theft and Misuse

  • شکار ۳: سرقت و سوءاستفاده از اعتبارنامه‌ها Hunt 3: Credential Theft and Misuse

  • شکار ۳: سرقت و سوءاستفاده از اعتبارنامه‌ها - دموی CLI Hunt 3: Credential Theft and Misuse - Demo CLI

  • شکار ۳: سرقت و سوءاستفاده از اعتبارنامه‌ها - دموی SIEM Hunt 3: Credential Theft and Misuse - Demo SIEM

تزریق و فازینگ ورودی‌ها Injection and Input Fuzzing

  • شکار ۴: تزریق و فازینگ ورودی‌ها Hunt 4: Injection and Input Fuzzing

  • شکار ۴: تزریق و فازینگ ورودی‌ها - دموی CLI Hunt 4: Injection and Input Fuzzing - Demo CLI

  • شکار ۴: تزریق و فازینگ ورودی‌ها - دموی SIEM Hunt 4: Injection and Input Fuzzing - Demo SIEM

نمایش نظرات

آموزش شکار تهدیدات تخصصی: Threat Hunting در توابع ابری و میکروسرویس‌ها
جزییات دوره
53m
12
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Sean Wilkins
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Sean Wilkins Sean Wilkins

شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.