آموزش بررسی حادثه با IBM Security QRadar

Incident Investigation with IBM Security QRadar

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
توضیحات دوره: تیم واکنش به حوادث مسئول بررسی تخلفات، تعیین تأثیر حوادث، و ایجاد طرح های ریشه کنی/اصلاح است. این دوره به شما می آموزد که چگونه با استفاده از IBM Security QRadar SIEM به حوادث سایبری پاسخ دهید. IBM Security QRadar یک راه حل کامل SIEM است که به شما در شناسایی تهدیدها و بررسی حوادث کمک می کند. در این دوره آموزشی، Incident Investigation with IBM Security QRadar، یاد خواهید گرفت که چگونه با استفاده از راهکار QRadar SIEM به حوادث امنیت سایبری پاسخ دهید. ابتدا، فرآیند کلی پاسخ به حادثه و بهترین شیوه های تحقیق QRadar را بررسی خواهید کرد. در مرحله بعد، از طریق دموهای ما نحوه یافتن شاخص های سازش و بررسی انواع حادثه اصلی با استفاده از SIEM را خواهید یافت. در نهایت، یاد خواهید گرفت که چگونه یک برنامه مهار، ریشه کنی و بازیابی مناسب را تعریف کنید. وقتی این دوره را به پایان رساندید، مهارت ها و دانش QRadar مورد نیاز برای پاسخگویی به حوادث سایبری را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

فرآیند واکنش به حادثه The Incident Response Process

  • نقش واکنش دهنده حادثه The Incident Responder Role

  • فرآیند واکنش به حادثه The Incident Response Process

  • یادداشت های حادثه و جدول زمانی Incident Notes and Timeline

  • کار با سکوهای SOAR Working with SOAR Platforms

حادثه شماره 1: ابر AWS در معرض خطر Incident #1: The Compromised AWS Cloud

  • درک واقعه Understanding the Incident

  • بررسی پرونده اولیه Initial Case Review

  • تعیین محدوده حمله Determining the Attack Scope

  • تحقیق و بررسی Investigation

  • جستجو برای شاخص های سازش (IoC) Searching for Indicators of Compromise (IoCs)

  • بررسی تحقیق Reviewing the Investigation

  • مهار، ریشه کنی و بازیابی Containment, Eradication, and Recovery

  • تحلیل پس از حادثه Post-incident Analysis

رویداد شماره 2: بات نت Incident #2: The Botnet

  • درک واقعه Understanding the Incident

  • بررسی پرونده اولیه Initial Case Review

  • شاخص های شبکه سازش Network Indicators of Compromise

  • بینش شبکه QRadar (QNI) QRadar Network Insights (QNI)

  • تحقیق و بررسی Investigation

  • جستجو برای شاخص های سازش Searching for Indicators of Compromise

  • بررسی تحقیق Review of the Investigation

  • مهار، ریشه کنی، بازیابی، و پس از حادثه Containment, Eradication, Recovery, and Post-incident

  • تعطیلی دوره Course Closure

نمایش نظرات

نظری ارسال نشده است.

آموزش بررسی حادثه با IBM Security QRadar
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
1h 44m
22
Pluralsight (پلورال سایت) pluralsight-small
13 آبان 1401 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
از 5
دارد
دارد
دارد

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Ricardo Reimao Ricardo Reimao

ریکاردو یک مشاور امنیت سایبری مستقر در تورنتو (کانادا) است. وی دارای بیش از 10 سال تجربه فناوری اطلاعات است که 6 مورد از آنها در زمینه امنیت IT هستند. علایق اصلی وی عبارتند از: راه حل های SIEM (IBM QRadar) ، ریسک امنیت سازمانی ، آزمایش نفوذ ، فرایندها/رویه های امنیتی و امنیت شبکه.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.