لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش تکنیکهای پیشرفته هوش تهدید (Advanced Threat Intelligence)
- آخرین آپدیت
دانلود Advanced Threat Intelligence Techniques
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
دوره تکنیکهای پیشرفته هوش تهدید (ATI) به متخصصان امنیت سایبری آموزش میدهد که چگونه در محیطهای عملیاتی واقعی، هوش تهدیدی قابل دفاع و مرتبط با تصمیمگیری تولید کنند. این دوره به جای تمرکز صرف بر ابزارها، بر مهارتهای حرفهای هوش (Intelligence Tradecraft) تاکید دارد و یادگیرندگان را از طریق چارچوببندی مسائل، تعیین نیازهای اطلاعاتی، جمعآوری منضبط و تحلیل ساختاریافته تهدیدات سایبری هدایت میکند.
یادگیرندگان رفتار مهاجمان را با استفاده از چارچوبهایی مانند MITRE ATT&CK بررسی کرده، مدلسازی مهاجم و تحلیل TTP را به کار میگیرند و شواهد را از طریق تکنیکهای تحلیلی ساختاریافته ارزیابی میکنند. همچنین این دوره تکنیکهای جمعآوری هوش تهدید سایبری، از جمله تحلیل بدافزار و جمعآوری OSINT را در کنار روشهای انجام تحلیل دقیق انتساب (Attribution) و مدیریت عدم قطعیت و سوگیری بررسی میکند.
این دوره پیشرفته که برای تحلیلگران SOC، پاسخدهندگان به حوادث، محققان تهدید و تیمهای شکار تهدید طراحی شده است، نشان میدهد که چگونه هوش تهدید سایبری از تصمیمگیریهای عملیاتی پشتیبانی میکند. شرکتکنندگان یاد میگیرند که چگونه یافتههای تحلیلی را به بهبودهای تشخیص، فرضیههای شکار تهدید و ارتباطات مدیریتی تبدیل کنند و در عین حال، قابلیتهای نوظهور مانند هوش مصنوعی را به صورت مسئولانه در امنیت سایبری ادغام نمایند.
در پایان دوره، یادگیرندگان قادر خواهند بود ارزیابیهای هوش تهدیدی تولید کنند که در برابر بازبینیهای تحلیلی مقاوم بوده و تأثیر معناداری بر عملیات امنیتی بگذارد.
سرفصل ها و درس ها
مبانی و چارچوبهای هوش تهدید
Threat Intelligence Fundamentals and Frameworks
آشنایی با دوره: مهارتهای حرفهای هوش و نتایج آن
Course Orientation: Intelligence Tradecraft and Outcomes
مقدمه ماژول
Module Introduction
تعریف هوش به عنوان رشتهای برای پشتیبانی از تصمیمگیری
Defining Intelligence as Decision-Support Discipline
توضیح هوش استراتژیک، عملیاتی و تاکتیکی
Strategic, Operational and Tactical Intelligence Explained
اعمال چرخه هوش در تحلیل تهدیدات سایبری
Applying the Intelligence Cycle to Cyber Threat Analysis
چارچوببندی مسئله هوش برای تصمیمگیری
Framing the Intelligence Problem for Decision-Making
تجزیه سوالات و فرضیات اطلاعاتی
Decomposing Intelligence Questions and Assumptions
استفاده از MITRE ATT&CK برای ساختاردهی به مسائل هوش
Using MITRE ATT&CK to Structure Intelligence Problems
مدلسازی مهاجمان، قابلیتها و نیات
Modeling Adversaries, Capabilities and Intent
تحلیل سیستمهای هدف و مراکز ثقل
Analyzing Target Systems and Centers of Gravity
مدیریت مصرفکنندگان اطلاعات و انتظارات
Managing Intelligence, Consumers, and Expectations
تکنیکهای جمعآوری و پردازش
Collection and Processing Techniques
مقدمه ماژول
Module Introduction
طراحی استراتژیهای تحقیق OSINT
Designing OSINT Research Strategies
جمعآوری و تفسیر اطلاعات دارک وب
Collecting and Interpreting Dark Web Intelligence
فیلتر کردن دادههای OSINT برای مرتبط بودن تحلیلی
Filtering OSINT Data for Analytic Relevance
شناسایی و ارزیابی منابع اطلاعاتی بدافزار
Identifying and Evaluating Malware Intelligence Sources
مشاهده رفتار بدافزار با استفاده از Sandbox
Observing Malware Behavior Using Sandboxes
استنباط نیت مهاجم از رفتار بدافزار
Inferring Adversary Intent from Malware Behavior
اعمال استدلال آماری در هوش تهدید
Applying Statistical Reasoning to Threat Intelligence
تجسم دادههای تهدید برای استفادههای تحلیلی و مدیریتی
Visualizing Threat Data for Analytic and Executive Use
شناسایی و کاهش سوگیری در دادههای تهدید
Identifying and Mitigating Bias in Threat Data
تحلیل و انتساب (Attribution)
Analysis and Attribution
مقدمه ماژول
Module Introduction
اعمال استدلال پیشبینانه در رفتار مهاجم
Applying Predictive Reasoning to Adversary Behavior
تحلیل سازمانها و محدودیتهای مهاجم
Analyzing Adversary Organizations and Constraints
ارزیابی قابلیتهای فنی و سبکسنگین کردنهای مهاجم
Assessing Adversary Technical Capabilities and Tradeoffs
شناسایی سیگنالهای معنادار در فعالیتهای تهدید
Identifying Meaningful Signals in Threat Activity
تحلیل TTPهای مهاجم با استفاده از MITRE ATT&CK
Analyzing Adversary TTPs Using MITRE ATT&CK
تبدیل تحلیل TTP به موارد استفاده دفاعی
Translating TTP Analysis into Defensive Use Cases
تولید اطلاعاتی که پاسخگوی نیازهای سازمانی باشد
Producing Intelligence That Answers Organizational Requirements
بیان میزان اطمینان و عدم قطعیت در گزارشهای اطلاعاتی
Expressing Confidence and Uncertainty in Intelligence Reporting
شناسایی شکافهای اطلاعاتی و نیازهای جمعآوری آینده
Identifying Intelligence Gaps and Future Collection Needs
نمایش نظرات