آموزش مقدمه‌ای بر شناسایی تهدیدات در AWS - آخرین آپدیت

دانلود Introduction to AWS Threat Detection

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:

اگر در محیط ابری AWS فعالیت می‌کنید، نمی‌توانید از اهمیت امنیت چشم‌پوشی کنید. در این دوره آموزشی مناسب مبتدیان، با مدرس «دی جانسون» همراه شوید تا دیدگاهی جامع به دست آورید که چگونه تحلیلگران امنیت ابری، مهندسان امنیت ابری و پاسخ‌دهندگان به حوادث می‌توانند از AWS برای بررسی و تحلیل تهدیدات امنیتی احتمالی که منجر به نفوذ می‌شوند، استفاده کنند.

مهارت‌ها و تاکتیک‌های بنیادی برای حسابرسی فعالیت‌ها با استفاده از MITRE Cloud Matrix و CloudTrail و همچنین نحوه بررسی تهدیدات مربوط به محاسبات (Compute)، مدیریت دسترسی (IAM) و ذخیره‌سازی (Storage) را بیاموزید. در پایان این دوره، شما مهارت‌های لازم برای شروع شناسایی تهدیدات با Amazon GuardDuty (سرویس شناسایی تهدیدات داخلی AWS) را کسب خواهید کرد. این دوره همچنین برای متخصصان سطح تازه‌کار در حوزه امنیت یا ابر که به دنبال یادگیری اصول تحلیل تهدیدات ابری AWS هستند، طراحی شده است.


سرفصل ها و درس ها

مقدمه Introduction

  • آنچه باید بدانید What you should know

  • رشد تهدیدات ابری The rise of cloud threats

1. ماتریس ابری MITRE 1. MITRE Cloud Matrix

  • درک ماتریس ابری MITRE Understanding the MITRE Cloud Matrix

  • تاکتیک‌های ابری MITRE MITRE Cloud Tactics

2. تحلیل لاگ در AWS 2. Log Analysis in AWS

  • نحوه عملکرد CloudTrail How CloudTrail works

  • ایجاد اولین Trail Creating your first trail

  • مبانی CloudTrail CloudTrail basics

  • چرا به لاگ‌های حسابرسی ابری نیاز دارید Why you need cloud audit logs

  • درک سطوح ابری (Cloud Planes) Understanding cloud planes

  • دموی CloudTrail CloudTrail demo

3. تحلیل لاگ CloudTrail 3. CloudTrail Log Analysis

  • راهکار: تحلیل لاگ‌های CloudTrail با jq Solution: Analyze CloudTrail Logs with jq

  • نصب jq jq installation

  • استخراج جزئیات رویدادهای AWS با jq Extracting AWS event details with jq

  • مقدمه‌ای بر تحلیل لاگ CloudTrail با jq Introduction to CloudTrail log analysis with jq

  • شمارش (Enumeration) در AWS Enumeration in AWS

  • شروع کار با AWS CloudTrail Lake Getting started with AWS CloudTrail Lake

  • مقدمه‌ای بر تحلیل لاگ با CloudTrail Lake Introduction to CloudTrail log analysis with CloudTrail Lake

  • چالش: تحلیل لاگ‌های CloudTrail با jq Challenge: Analyze CloudTrail Logs with jq

  • تحلیل رویدادهای AWS با jq Analyzing AWS events with jq

  • تحلیل هویت‌های AWS با jq Analyzing AWS identities with jq

  • استخراج انبوه فایل‌های CloudTrail Unzipping CloudTrail files in bulk

  • تحلیل رویدادهای Enumeration در AWS با jq Analyzing AWS enumeration events with jq

4. بررسی تهدیدات محاسباتی (Compute) 4. Investigating Compute Threats

  • تحلیل حملات Enumeration از نمونه‌های EC2 Analyzing enumeration attacks from EC2 instances

  • استخراج غیرمجاز Snapshotهای Amazon EBS Amazon EBS snapshot exfiltration

  • استخراج غیرمجاز AMIهای Amazon EC2 Amazon EC2 AMI exfiltration

5. بررسی تهدیدات مدیریت دسترسی (IAM) 5. Investigating IAM Threats

  • ایجاد کاربر مخرب در IAM Malicious IAM user creation

  • ایجاد پروفایل ورود مخرب Malicious login profile creation

  • ایجاد کلید دسترسی (Access Key) مخرب Malicious access key creation

  • به‌روزرسانی پروفایل ورود مخرب Malicious login profile update

  • تخصیص نقش‌های دارای دسترسی بالا به صورت مخرب Malicious privileged role assignment

  • نشت کلیدهای دسترسی AWS AWS access key leakage

6. بررسی تهدیدات ذخیره‌سازی (Storage) 6. Investigating Storage Threats

  • تغییر نسخه‌بندی باکت S3 S3 bucket versioning modification

  • حذف اشیاء S3 S3 object deletion

  • استخراج غیرمجاز اشیاء S3 S3 object exfiltration

  • شمارش (Enumeration) باکت‌های S3 S3 bucket enumeration

  • تغییر پالیسی باکت S3 S3 bucket policy modification

7. بررسی تهدیدات مانیتورینگ و لاگ‌گیری 7. Investigating Logging and Monitoring Threats

  • توقف لاگ‌گیری CloudTrail CloudTrail logging stopped

  • حذف Trail در CloudTrail CloudTrail trail deletion

8. سرویس Amazon GuardDuty 8. Amazon GuardDuty

  • شناسایی تهدیدات AWS با GuardDuty Detecting AWS threats with GuardDuty

جمع‌بندی Conclusion

  • یادگیری بیشتر درباره امنیت AWS Learning more about AWS security

نمایش نظرات

آموزش مقدمه‌ای بر شناسایی تهدیدات در AWS
جزییات دوره
1h 4m
40
(آخرین آپدیت)
3,733
- از 5
دارد
دارد
دارد
Day Johnson
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Day Johnson Day Johnson

مهندس تشخیص، موسس، مربی امنیت سایبری

دی جانسون یک مهندس تشخیص، موسس و مربی امنیت سایبری است.

در حال حاضر در حال تحقیق و مهندسی مکانیزم های تشخیص برای Datadog است. شرکت توسعه نرم‌افزاری که نظارت و امنیت در مقیاس ابری را برای معیارها، ردیابی‌ها و گزارش‌ها در یک پلتفرم واحد فراهم می‌کند. دی ماموریتی برای رمزگشایی ادغام مهندسی و زندگی دارد و در اوقات فراغت خود به عنوان یک مربی مستقل و مهندس محتوا کار می کند و CTF های ابری DFIR، آزمایشگاه ها و مواد آموزشی آنلاین را برای پلتفرم های مختلف یادگیری امنیت سایبری طراحی می کند.