آموزش شکار تهدید با یارا

Threat Hunting with Yara

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: با تبدیل شدن به نبرد در مورد تهدیدات سایبری که به نبردی سخت برای توانایی های امنیتی فعلی تبدیل شده است ، Threat Hunting با Yara مهارت های شما را برای شناسایی و دفاع در برابر تهدیدات مدرن ارتقا می دهد. در مورد تهدیدات بدافزار پیشرفته ، تشخیص های مبتنی بر هش عقب مانده اند. در این دوره ، Threat Hunting with Yara ، شما توانایی استفاده از Yara را برای شناسایی و شفاف سازی آثار بد مخرب خواهید داشت. ابتدا خواهید فهمید که چگونه قوانین م effectiveثر بنویسید ، سپس به کشف الگوهای شناسایی شده در باینری های مشکوک می پردازید و در آخر با استفاده از قوانین Yara با سایر قابلیت های امنیتی شکار در استراتژی های مقیاس را کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش شکار تهدید با یارا را هنگام پاسخگویی به حوادث امنیتی خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شروع کار با یارا Getting Started with Yara

  • مقدمه Introduction

  • نحوه تشخیص امضا چگونه کار می کند How Signature Detection Works

  • یارا چیست؟ What is Yara?

  • قوانین یارا Yara Rules

  • تعریف الگوها Defining Patterns

  • نصب یارا Installing Yara

  • تنظیم یک محیط تجزیه و تحلیل Setting up an Analysis Environment

  • بررسی اجمالی Overview

شناسایی آثار مخرب Identifying Malicious Artefacts

  • مقدمه Introduction

  • درک ساختار پرونده Understanding the File Structure

  • استخراج الگوها Extracting Patterns

  • ماژول های یارا Yara Modules

  • ایجاد قوانین با Yargen Generating Rules with Yargen

  • شکار مصنوعات Hunting for Artifacts

  • بررسی اجمالی Overview

نوشتن قوانین تشخیص Writing Detection Rules

  • مقدمه Introduction

  • نوشتن قوانین تشخیص Writing Detection Rules

  • پرهیز از مثبت کاذب Avoiding False Positives

  • درک زنجیره عفونت Understanding the Infection Chain

  • شناسایی اسناد مخرب Detecting Malicious Documents

  • سر و کار داشتن با بسته های اجرایی بسته بندی شده Dealing with Packed Executables

  • بررسی اجمالی Overview

شکار با یارا Hunting with Yara

  • مقدمه Introduction

  • استفاده از قوانین موجود Leveraging Existing Rules

  • آشنا شدن با قوانین Yara Getting Familiar with Yara Rules

  • ابزار شکار جایگزین Alternative Hunting Tools

  • شکار در مقیاس با یارا Hunting at Scale with Yara

  • شکار در مقیاس با Procfilter Hunting at Scale with Procfilter

  • تجزیه و تحلیل مصنوعات حافظه با یارا Analyzing Memory Artifacts with Yara

  • شناسایی خطرات موجود در سراسر شبکه Detecting Threats Across the Network

  • شکار برای پوسته های وب Hunting for Web Shells

  • بررسی اجمالی Overview

نمایش نظرات

آموزش شکار تهدید با یارا
جزییات دوره
1h 13m
33
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
21
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cristian Pascariu Cristian Pascariu

کریستیان در حسابرسی و اجرای توانایی های infosec برای بالا بردن وضعیت امنیتی شرکت کرد. وی تلاش های رمزگذاری را برای استخراج شاخص های سازش مدیریت کرد و قوانینی را در زمینه دفاع در برابر تهدیدهای جدید بوجود آورد. وی همچنین ابزارها و اسکریپت هایی را برای غلبه بر شکاف های امنیتی در شبکه شرکت ایجاد کرده است. کریستیان برای افزایش کارایی تریاژ و مقابله با تهدیدهای جدید ، از تحلیلگران L1 و L2 استفاده کرده است. وی دارای تجربه در زمینه Security Application است و منبع کد ممیزی عناوین بازی AAA را در سیستم عامل های موبایل و رایانه شخصی ارائه داده است. کریستیان بر اساس مشکلات متداول SDLC و بهترین روش های صنعت ، آموزش رمزگذاری امن را به تیم های توسعه دهنده ارائه داده است.