لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش بوتکمپ تحلیلگر SOC: از مبتدی تا آماده برای استخدام
- آخرین آپدیت
دانلود SOC Analyst Bootcamp: From Beginner to Job-Ready
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
مانیتورینگ SIEM، اسپلانک (Splunk)، اتوماسیون SOAR، تحلیل بدافزار و سناریوهای واقعی پاسخ به حوادث SOC را بیاموزید.
بررسی و پاسخ به هشدارهای امنیتی واقعی در یک SIEM (مانند Splunk) از طریق نوشتن کوئریهای SPL و تحلیل لاگها.
تحلیل و کالبدشکافی ایمیلهای فیشینگ و بدافزارها برای استخراج شاخصهای کلیدی شناسایی (IOCs) جهت شکار تهدیدات.
تسلط بر ابزارهای اصلی SOC شامل پلتفرمهای EDR، اسکنرهای آسیبپذیری (Nessus) و درک نحوه یکپارچهسازی آنها.
راهاندازی و مدیریت آزمایشگاه خانگی SOC برای تمرین مهارتها در یک محیط امن و کنترل شده.
بهکارگیری چارچوب پاسخ به حوادث NIST برای مهار، ریشهکنی و بازیابی از یک حادثه امنیتی شبیهسازی شده از ابتدا تا انتها.
اتوماسیون گردشکارهای رایج SOC با استفاده از اصول SOAR برای بهبود زمان پاسخگویی و کاهش کارهای دستی.
پیش نیازها: هیچ تجربه قبلی در امنیت سایبری یا SOC مورد نیاز نیست. ما از ابتداییترین مفاهیم شروع میکنیم.
داشتن درک پایه از نحوه استفاده از کامپیوتر (مانند نصب نرمافزار، وبگردی) توصیه میشود.
کامپیوتری با حداقل ۸ گیگابایت رم (۱۶ گیگابایت توصیه میشود) و فضای ذخیرهسازی کافی برای اجرای ماشینهای مجازی جهت آزمایشگاههای عملی.
اشتیاق به یادگیری و دنبال کردن برنامه ساختاریافته ۳۰ روزه و اختصاص زمان برای تکمیل تمرینات عملی.
تمام نرمافزارهای مورد استفاده در دوره (Splunk, Wazuh و غیره) یا رایگان هستند یا دوره آزمایشی رایگان ارائه میدهند که ما شما را در نصب آنها راهنمایی میکنیم.
آیا از دورههایی که شما را با تئوریهای زیاد بمباران میکنند اما برای کار واقعی در SOC آماده نمیکنند، خسته شدهاید؟ این بوتکمپ جامع و کاربردی طراحی شده است تا به شما در ایجاد مهارتهای ضروری، شناخت ابزارها و کسب تجربه عملی که هر روز در یک مرکز عملیات امنیت (SOC) استفاده میشود، کمک کند.
مرکز عملیات امنیت (SOC) هسته اصلی دفاع سایبری مدرن است و سازمانها به طور مداوم به دنبال استعدادهایی با تجربه عملی هستند. این دوره یک مسیر یادگیری ساختاریافته و جامع را فراهم میکند تا به شما کمک کند این مهارتهای مورد نیاز را از طریق سناریوهای واقعی، آزمایشگاهها و دموها توسعه دهید.
چه یک مبتدی مطلق باشید و چه کسی با تجربه IT که به دنبال انتقال به حوزه امنیت سایبری است، این بوتکمپ یک رویکرد گامبهگام و شفاف برای یادگیری گردشکارهای SOC، ابزارها و تکنیکهای بررسی حوادث به شما ارائه میدهد.
آنچه خواهید آموخت
در پایان این دوره، شما مهارتهای عملی و قدرتمندی در زمینههای زیر کسب خواهید کرد:
✓ درک مبانی IT و امنیت
یاد بگیرید که شبکهها، سیستمها و لایههای امنیتی چگونه کار میکنند تا بتوانید آنها را به طور موثر تحلیل و دفاع کنید.
✓ استفاده از ابزارهای اصلی SOC
کسب تجربه عملی با SIEM (Splunk)، راهکارهای EDR، فایروالها، IDS/IPS و اسکنرهای آسیبپذیری.
✓ تریاژ هشدارها و بررسی حوادث
یاد بگیرید که تیمهای SOC چگونه هشدارها را بررسی میکنند، تهدیدات واقعی را از مثبتهای کاذب (False Positives) تشخیص میدهند و حوادث را به درستی ارجاع میدهند.
✓ تحلیل تهدیدات و پاسخ به حوادث
کار روی مثالهای عملی شامل فیشینگ، بدافزار، رفتارهای مشکوک و تکنیکهای مهاجمان.
✓ مبانی فارنزیک دیجیتال
بررسی لاگها، دادههای نقاط انتهایی (Endpoint) و شواهد برای درک فعالیت مهاجم در مراحل مختلف یک حادثه.
✓ SOAR و اتوماسیون
یاد بگیرید که چگونه گردشکارهای SOC را با ابزارهای SOAR اتوماتیک کنید تا زمان پاسخگویی و کارایی افزایش یابد.
✓ گزارشنویسی و ارتباطات
تولید گزارشهای ساختاریافته و شفاف از حوادث که یافتهها را به طور موثر به تیمهای فنی و مدیریتی منتقل میکند.
✓ ساخت آزمایشگاه خانگی
راهاندازی محیط آزمایشگاه سایبری شخصی برای تمرین مهارتها، افزایش اعتماد به نفس و نمایش تجربه عملی.
چرا این دوره متمایز است؟
مسیر یادگیری ساختاریافته و مبتدیپسند که به شما کمک میکند با اطمینان پیشرفت کنید.
آزمایشگاههای عملی و دموهای زنده از همان روز اول.
پوشش جامع موضوعات: SIEM، EDR، پاسخ به حوادث (IR)، تحلیل بدافزار، SOAR، مبانی GRC، شبکه، شکار تهدیدات و موارد دیگر.
گردشکارها، ابزارها و سناریوهای واقعی SOC که توسط تحلیلگران امنیتی استفاده میشود.
ماژولهای آمادهسازی رزومه و مصاحبه برای کمک به ارائه موثر مهارتهایتان.
این دوره هر آنچه را که برای ساخت یک پایه قوی نیاز دارید، در یک جا جمع کرده است تا نیازی به جستجو در منابع متعدد نداشته باشید.
این دوره برای چه کسانی است؟
مبتدیانی که میخواهند یادگیری امنیت سایبری را به روشی کاربردی آغاز کنند.
متخصصان IT (پشتیبانی، مدیران شبکه، پشتیبانی دسکتاپ) که قصد انتقال به نقشهای امنیتی را دارند.
دانشجویان یا افرادی که به دنبال تغییر شغل و یک مسیر یادگیری هدایت شده و ساختاریافته هستند.
هر کسی که خواهان تجربه عملی در SOC از طریق مثالها و ابزارهای دنیای واقعی است.
همین حالا مهارتهای تحلیلگر SOC خود را با آموزشهای کاربردی و واقعی بسازید. امروز ثبتنام کنید و سفر یادگیری خود را در امنیت سایبری آغاز کنید.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
روز 01 درک تکامل IT در یک سازمان
Day 01 - Understanding the IT Evolution in a Company
درک تکامل IT در سازمان: پایه و اساس امنیت
Understanding the IT Evolution in a Company - The Foundation of Security
روز 02 راهکارهای امنیت شبکه - بخش اول
Day 02 - Networking Security Solutions - Part 01
راهکارهای امنیت شبکه - بخش اول: اولین خط دفاعی
Networking Security Solutions - Part 1: The First Line of Defense
روز 03 راهکارهای امنیت شبکه - بخش دوم
Day 03 - Networking Security Solutions - Part 02
راهکارهای امنیت شبکه - بخش دوم: دفاعهای پیشرفته و قدرت لاگها
Networking Security Solutions - Part 02: Advanced Defenses & The Power of Logs
روز 04 راهکارهای امنیت نقاط انتهایی (Endpoint)
Day 04 - Endpoint Security Solutions
راهکارهای امنیت نقاط انتهایی: آخرین خط دفاعی
Endpoint Security Solutions: The Last Line of Defense
روز 05 هوش تهدیدات (Threat Intelligence)
Day 05 - Threat Intelligence
هوش تهدیدات: یادگیری زبان مهاجمان
Threat Intelligence: Learning the Language of the Adversary
روز 06 مدیریت آسیبپذیری
Day 06 - Vulnerability Management
مدیریت آسیبپذیری: اولویتبندی و وصله کردن نقاط ضعف
Vulnerability Management: Prioritizing and Patching the Weak Spots
روز 07 دموی Nessus
Day 07 - Nessus Demo
دموی Nessus: راهنمای عملی اسکن آسیبپذیری
Nessus Demo: A Practical Guide to Vulnerability Scanning
روز 08 مدیریت وصلهها (Patch Management)
Day 08 - Patch Management
مدیریت وصلهها: هنر و علم بستن درها به روی مهاجمان
Patch Management: The Art and Science of Closing the Door on Attackers
روز 09 GRC و کنترلهای CIS
Day 09 - GRC & CIS Controls
GRC و کنترلهای CIS: چارچوب برای یک سازمان امن
GRC & CIS Controls: The Framework for a Secure Organization
روز 10 حملات سایبری - بخش اول
Day 10 - Cyber Attacks - Part 01
حملات سایبری - بخش اول: درک استراتژیهای مهاجم
Cyber Attacks - Part 01: Understanding the Adversary's Playbook
روز 11 حملات سایبری - بخش دوم
Day 11 - Cyber Attacks - Part 02
حملات سایبری - بخش دوم: دسترسی اولیه، حرکت عرضی و سرقت دادهها
Cyber Attacks - Part 02: Initial Access, Lateral Movement & Data Theft
روز 12 لاگهای خام (Raw Logs)
Day 12 - Raw Logs
لاگهای خام: حقیقت بدون فیلتر شبکه شما
Raw Logs: The Unfiltered Truth of Your Network
روز 13 آشنایی با SIEM
Day 13 - Intro to SIEM
آشنایی با SIEM و اجزای آن: مرکز فرماندهی SOC
Intro to SIEM & Its Components: The SOC's Command Center
روز 14 وارد کردن لاگها به Splunk
Day 14 - Onboarding Logs to Splunk
وارد کردن لاگها به Splunk و کوئریهای پایه: اولین آزمایشگاه عملی
Onboarding Logs to Splunk & Basic Queries: Your First Hands-On Lab
روز 15 تسلط بر Splunk - بخش اول
Day 15 - Splunk Mastery - Part 01
تسلط بر Splunk - بخش اول: ساخت گزارشها و داشبوردها برای مانیتورینگ فعال
Splunk Mastery - Part 1: Building Reports & Dashboards for Proactive Monitoring
روز 16 تسلط بر Splunk - بخش دوم
Day 16 - Splunk Mastery - Part 02
تسلط بر Splunk - بخش دوم: ایجاد جستجوهای همبستگی و هشدارها
Splunk Mastery - Part 2: Creating Correlation Searches & Alerts
روز 17 آمادهسازی رزومه و CV تحلیلگر SOC
Day 17 - SOC Analyst CV & Resume Prep
آمادهسازی رزومه تحلیلگر SOC: نحوه نمایش مهارتهای جدید
SOC Analyst CV & Resume Prep: How to Showcase Your New Skills
روز 18 فرآیندهای SOC
Day 18 - The SOC Process
فرآیند SOC: مدیریت حادثه از هشدار تا بستن پرونده
The SOC Process: Incident Handling from Alert to Closure Video Description:
نمایش نظرات