لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش شکار تهدیدات تخصصی: Threat Hunting در توابع ابری و میکروسرویسها
- آخرین آپدیت
دانلود Specialized Hunts: Threat Hunting within Cloud Functions and Microservices
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
معماریهای بدون سرور (Serverless) و میکروسرویسها هزینههای عملیاتی را کاهش میدهند، اما سطوح حمله جدید و اغلب ناشناختهای را ایجاد میکنند. از دستکاری غیرمجاز کدها گرفته تا ارتقای سطح دسترسی و سرقت اعتبارنامهها، مهاجمان مدرن به طور فزایندهای توابع ابری را به عنوان نقطه ورود به محیطهای سازمانی هدف قرار میدهند. در این دوره آموزشی با عنوان «شکار تهدیدات تخصصی در توابع ابری و میکروسرویسها»، شما یاد خواهید گرفت که چگونه با استفاده از لاگهای واقعی، ابزارهای CLI و بصریسازیهای SIEM، این تهدیدات را به صورت پیشدستانه شناسایی و بررسی کنید. ابتدا، با تحلیل CloudTrail و VPC Flow Logs، تغییرات غیرمجاز کد و فعالیتهای مشکوک خروجی از توابع Lambda را شناسایی میکنید. سپس، تلاشها برای ارتقای سطح دسترسی را از طریق شناسایی استفادههای غیرعادی از APIهای IAM در محیطهای بدون سرور ردیابی خواهید کرد. در ادامه، با تطبیق دسترسیهای Secrets Manager با تلمتریهای شبکه و سطح تابع، به شکار سرقت اعتبارنامهها میپردازید. در نهایت، با تحلیل الگوهای شکست Lambda و تطبیق آنها با ناهنجاریهای منبع رویداد (Event-source)، حملات Fuzzing، تزریق (Injection) و حملات مبتنی بر خطا را شناسایی میکنید. در پایان این دوره، شما قادر خواهید بود فعالیتهای مهاجمان در محیطهای Cloud-native را شکار و شناسایی کرده و با اعتماد به نفس کامل از محیطهای بدون سرور سازمانی دفاع کنید.
سرفصل ها و درس ها
دستکاری توابع و درهای پشتی (Backdoors)
Function Tampering and Backdoors
شکار ۱: دستکاری توابع و درهای پشتی
Hunt 1: Function Tampering and Backdoors
شکار ۱: دستکاری توابع و درهای پشتی - دموی CLI
Hunt 1: Function Tampering and Backdoors - Demo CLI
شکار ۱: دستکاری توابع و درهای پشتی - دموی SIEM
Hunt 1: Function Tampering and Backdoors - Demo SIEM
شناسایی و اکتشاف IAM
IAM Reconnaissance and Discovery
شکار ۲: شناسایی و اکتشاف IAM
Hunt 2: IAM Reconnaissance and Discovery
شکار ۲: شناسایی و اکتشاف IAM - دموی CLI
Hunt 2: IAM Reconnaissance and Discovery - Demo CLI
شکار ۲: شناسایی و اکتشاف IAM - دموی SIEM
Hunt 2: IAM Reconnaissance and Discovery - Demo SIEM
سرقت و سوءاستفاده از اعتبارنامهها
Credential Theft and Misuse
شکار ۳: سرقت و سوءاستفاده از اعتبارنامهها
Hunt 3: Credential Theft and Misuse
شکار ۳: سرقت و سوءاستفاده از اعتبارنامهها - دموی CLI
Hunt 3: Credential Theft and Misuse - Demo CLI
شکار ۳: سرقت و سوءاستفاده از اعتبارنامهها - دموی SIEM
Hunt 3: Credential Theft and Misuse - Demo SIEM
تزریق و فازینگ ورودیها
Injection and Input Fuzzing
شکار ۴: تزریق و فازینگ ورودیها
Hunt 4: Injection and Input Fuzzing
شکار ۴: تزریق و فازینگ ورودیها - دموی CLI
Hunt 4: Injection and Input Fuzzing - Demo CLI
شکار ۴: تزریق و فازینگ ورودیها - دموی SIEM
Hunt 4: Injection and Input Fuzzing - Demo SIEM
شان ویلکینز یک مشاور و نویسنده شبکه خبره برای infoDispersion (www.infodispersion.com) است که بیش از 20 سال در زمینه فناوری اطلاعات مشغول به کار با چندین شرکت بزرگ بوده است. Sean دارای گواهینامه های Cisco (CCNP/CCDP) ، Microsoft (MCSE) و CompTIA (A + و Network +) است. دستاوردهای آموزشی وی عبارتند از: کارشناسی ارشد علوم فناوری اطلاعات با گرایش معماری و طراحی شبکه و کارشناسی ارشد مدیریت سازمانی.
نمایش نظرات