لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش کامل کسپرسکی (Endpoint SEC، Hybrid Cloud، EDR)
Full Kaspersky Training (Endpoint SEC , Hybrid Cloud , EDR)
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
Bootcamp کامل Kaspersky (Endpoint SEC For Windows With EDR Optimum & Hybrid Cloud For Virtualization Light Agent) با مرکز امنیتی کسپرسکی و KES برای ویندوز آشنا باشید. KES را برای ویندوز نصب کنید و همچنین عامل شبکه کسپرسکی را شناسایی کنید تا خط مشی های مورد نیاز در فایروال های شبکه را فعال کنید تا ارتباط بین آنها فعال شود. اجزای kaspersky وظایف و خط مشی های مورد نیاز KES را برای ویندوز نصب کنید از ماشین ویندوز خود به روش های مختلف محافظت کنید (فایل، وب، شبکه و رفتار کاربر) ماشین ویندوز خود را به روش های مختلف کنترل کنید (وب، دستگاه و برنامه) یاد بگیرید چگونه رمزگذاری کامل دیسک را انجام دهید استفاده از KES برای ویندوز نظارت بر همه چیزهای مربوط به ماشین های ویندوز شما یاد بگیرید چگونه KES برای ویندوز به شما کمک می کند آسیب پذیری ها را در دستگاه ویندوز خود کشف کنید و چگونه آنها را اصلاح می کند.
در این دوره، دانشآموز ویژگیهای اصلی KSC KES را با کار بر روی آزمایشگاه غولپیکر که یک سازمان دنیای واقعی را با راهحلهای امنیتی چند فروشنده شبیهسازی میکند، یاد میگیرد.
اولین دوره در مورد امنیت نقطه پایانی kaspersky برای ویندوز خواهد بود - بخش اول مقدمه ای بر KSC و KES از طریق یک مینی کتاب است که همه موارد را در بخش های آزمایشگاهی توضیح می دهد، بخش دوم فرآیند نصب هر دو خواهد بود. KSC و KES از طریق روش محلی و روش از راه دور، بخش سوم در مورد وظایف مورد نیاز پس از اتمام نصب است، بخش چهارم در مورد پیکربندی خط مشی و کشف ویژگی های اصلی آن است، بخش پنجم نمونه ای سریع از تست نفوذ با استفاده از کالی لینوکس خواهد بود. بر روی ماشین های ما KES روی آنها نصب شده است، در نهایت برخی گزارش ها و تکنیک های نظارت. با استفاده از این دوره، دانشآموز میتواند KES را از طریق KSC (کنسول MMC) نصب کند و قوانین امنیتی مناسب روی فایروالها را در مسیر خود که در هر محیط دنیای واقعی اتفاق میافتد، پیکربندی کند.
دوره دوم در مورد امنیت ابر هیبریدی کسپرسکی برای مجازی سازی خواهد بود. در طول این دوره، دانشآموز میتواند ویژگیهای اصلی امنیت ابری هیبریدی کسپرسکی را برای مجازیسازی تعریف کند، به مؤلفههای اصلی راهحل (سرور یکپارچهسازی، سرور حفاظتی «SVM»، عامل نور، عامل شبکه)، تمایز بین عامل Light Agentless مراجعه کنید. چرا ما عامل نور را انتخاب می کنیم! نصب Kaspersky Hybrid Cloud Security برای محیط های مجازی (KSC، vCenter، Protection Server، Pushing Light Agent به ماشین های ویندوز)، پیکربندی سیاست های اصلی SVM و Light Agents و مشاهده اجزای اصلی و ویژگی های هر خط مشی، پیکربندی تنظیمات Main برای هر برنامه، مقایسه Kaspersky Light Agent با Kaspersky Endpoint Security برای ویندوز، تفاوت بین هر دو چیست، راهاندازی یک Pen Testing سریع در دستگاه ما دارای Kaspersky Light Agent روی آن است و میبینید که در برابر برخی حملات و بدافزارها دفاع میکند و نحوه نظارت را ببینید چه اتفاقی از مرکز امنیتی کسپرسکی افتاد.
دوره سوم در مورد پیکربندی EDR Optimum با KES برای ویندوز است. در طول این دوره، دانشجو میتواند Kaspersky Endpoint Detection Response Optimum را نصب کند و ویژگیهای اصلی آن را کشف کند. پلتفرم حفاظت نقطه پایانی با تشخیص و پاسخ نقطه پایانی مقایسه خواهد شد و مزیت های اصلی آخرین کشف خواهد شد. تشخیص نقطه پایانی و پاسخ بهینه راه حلی متشکل از دو برنامه اصلی است ( عامل پایانی کسپرسکی امنیت نقطه پایانی "زیر نسخه 11.6" یا ابر هیبریدی کسپرسکی یا کسپرسکی برای سرور ویندوز ) .در نسخه های جدید فرم امنیتی kaspersky endpoint نسخه 11.7 به بالا , endpoint agent بخشی از پلتفرم شد و کاربر مجبور نیست هر دو برنامه را جداگانه نصب کند و بین آنها ادغام کند . در طول این دوره از kaspersky استفاده خواهیم کرد . مرکز امنیتی "کنسول وب" از آنجایی که ما از EDR استفاده می کنیم و نتایج به جز در کنسول وب نمایش داده نمی شود. همچنین نحوه نصب راه حل را از طریق دو روش (تغییر اجزای برنامه یا ویرایش مستقیم تنظیمات برنامه) مشاهده خواهیم کرد. کشف تمام ویژگی های EDR Optimum مانند کشف همه فایل ها، اتصالات شبکه، ثبتی که تهدید می تواند بر روی دستگاه ایجاد کند. پاسخ ها نیز مانند ( Host Isolation ; برای جداسازی کامل کامپیوتر از شبکه .. پیشگیری از اجرا ;برای جلوگیری از شروع اجرای فرم تهدید .. IOC Scan ; برای جستجوی هش md5 خاص در رایانه های دیگر در شبکه ..
سرفصل ها و درس ها
مقدمه ای بر KSC و KES برای ویندوز
Introduction To KSC & KES For Windows
مقدمه ای بر آزمایشگاه های غول پیکر
Introduction To Giant Labs
Vlans & IP Schema Of Giant Lab توضیح داده شد
Vlans & IP Schema Of Giant Lab Explained
معرفی کسپرسکی
Intoduction To Kaspersky
مرکز حراست
Security Center
مرکز امنیتی 2
Security Center 2
توابع اصلی KSC
Main Functions Of KSC
Endpoint Security For Business ( Windows ) ( KES )
Endpoint Security For Business ( Windows ) ( KES )
حفاظت از کامپیوتر
Computer Protection
کنترل کامپیوتر
Computer Control
نصب Kaspersky Security Center و Kaspersky Endpoint Security برای ویندوز
Installing Kaspersky Security Center & Kaspersky Endpoint Security For Windows
Kaspersky Security Center قسمت 1 را نصب کنید
Install Kaspersky Security Center Part 1
Kaspersky Security Center قسمت 2 را نصب کنید
Install Kaspersky Security Center Part 2
Kaspersky Security Center قسمت 3 را نصب کنید
Install Kaspersky Security Center Part 3
اضافه کردن مجوز KES
Adding License Of KES
قوانین ارتباطی بین مشتریان و سرور MGMT
Communication Rules Between Clients And MGMT Server
نصب Network Agent از راه دور و Riprep
Installing Network Agent Remotely & Riprep
قوانین فعال کردن Kaspersky Security Center دریافت بهروزرسانیهای آن
Rules To Enable Kaspersky Security Center Get It's Updates
ایجاد بسته های نصبی قسمت 1
Creating Installation Packages Part 1
ایجاد بسته های نصب قسمت 2
Creating Installation Packages Part2
نصب KES از راه دور با استفاده از یک وظیفه
Installing KES Remotely Using A Task
نصب KES & Kaspersky Network Agent به صورت محلی
Installing KES & Kaspersky Network Agent Locally
حذف نصب KES برای ویندوز از راه دور از یک ماشین
Uninstalling KES For Windows Remotely From A Machine
وظایف مورد نیاز
Needed Tasks
وظیفه 1 - فعال سازی برنامه ها
Task 1 - Activation Of Applications
وظیفه 2 - به روز رسانی پایگاه های داده KES
Task 2 - Updating KES Databases
وظیفه 3 ویروس اسکن
Task 3 Virs Scan
وظیفه 4 اجزای برنامه را تغییر دهید
Task 4 Change Application Components
اطلاعات بیشتر درباره Tasks
More About Tasks
KSC برای مدیریت سیستم
KSC For System Management
استفاده از KSC برای مدیریت سیستم
Using KSC For System Management
پیکربندی خط مشی
Configuring Policy
مقدمه ای بر سیاست ها
Introduction To Policies
تنظیمات عمومی، تنظیمات رویداد و گزینههای حفاظت از تهدید فایل
General Setting , Event Configurations & File Threat Protection Options
حفاظت از تهدیدات پست الکترونیکی
Mail Threat Protection
حفاظت از تهدید شبکه
Network Threat Protection
حفاظت از تهدیدات وب
Web Threat Protection
حفاظت از تهدیدات پیشرفته
Advanced Threat Protection
پیشگیری از نفوذ میزبان و فایروال
Host Intrusion Prevention & Firewall
پیشگیری از حمله BadUSB و محافظت AMSI
BadUSB Attack Prevention & AMSI Protection
ایجاد یک بار رمزگذاری شده از طریق KALi و تست در برابر KES
Creating An Encoded Payload Through KALi & Testing Against KES
استفاده از Shellter برای گنجاندن Payload به فایل EXE معمولی و تست در برابر KES
Using Shellter To Include Payload To Normal EXE File & Testing Against KES
نظارت بر
Monitoring
گزارش ها و آمار و رویدادها
Reports & Statistics & Events
با استفاده از برنامه های افزودنی کنسول وب و آزمایشگاه
Using Web Console & Labs Extensions
نمایش نظرات