آموزش شکار تهدید با یارا

Threat Hunting with Yara

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: با تبدیل شدن به نبرد در مورد تهدیدات سایبری که به نبردی سخت برای توانایی های امنیتی فعلی تبدیل شده است ، Threat Hunting با Yara مهارت های شما را برای شناسایی و دفاع در برابر تهدیدات مدرن ارتقا می دهد. در مورد تهدیدات بدافزار پیشرفته ، تشخیص های مبتنی بر هش عقب مانده اند. در این دوره ، Threat Hunting with Yara ، شما توانایی استفاده از Yara را برای شناسایی و شفاف سازی آثار بد مخرب خواهید داشت. ابتدا خواهید فهمید که چگونه قوانین م effectiveثر بنویسید ، سپس به کشف الگوهای شناسایی شده در باینری های مشکوک می پردازید و در آخر با استفاده از قوانین Yara با سایر قابلیت های امنیتی شکار در استراتژی های مقیاس را کشف خواهید کرد. پس از پایان این دوره ، مهارت و دانش شکار تهدید با یارا را هنگام پاسخگویی به حوادث امنیتی خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شروع کار با یارا Getting Started with Yara

  • مقدمه Introduction

  • نحوه تشخیص امضا چگونه کار می کند How Signature Detection Works

  • یارا چیست؟ What is Yara?

  • قوانین یارا Yara Rules

  • تعریف الگوها Defining Patterns

  • نصب یارا Installing Yara

  • تنظیم یک محیط تجزیه و تحلیل Setting up an Analysis Environment

  • بررسی اجمالی Overview

شناسایی آثار مخرب Identifying Malicious Artefacts

  • مقدمه Introduction

  • درک ساختار پرونده Understanding the File Structure

  • استخراج الگوها Extracting Patterns

  • ماژول های یارا Yara Modules

  • ایجاد قوانین با Yargen Generating Rules with Yargen

  • شکار مصنوعات Hunting for Artifacts

  • بررسی اجمالی Overview

نوشتن قوانین تشخیص Writing Detection Rules

  • مقدمه Introduction

  • نوشتن قوانین تشخیص Writing Detection Rules

  • پرهیز از مثبت کاذب Avoiding False Positives

  • درک زنجیره عفونت Understanding the Infection Chain

  • شناسایی اسناد مخرب Detecting Malicious Documents

  • سر و کار داشتن با بسته های اجرایی بسته بندی شده Dealing with Packed Executables

  • بررسی اجمالی Overview

شکار با یارا Hunting with Yara

  • مقدمه Introduction

  • استفاده از قوانین موجود Leveraging Existing Rules

  • آشنا شدن با قوانین Yara Getting Familiar with Yara Rules

  • ابزار شکار جایگزین Alternative Hunting Tools

  • شکار در مقیاس با یارا Hunting at Scale with Yara

  • شکار در مقیاس با Procfilter Hunting at Scale with Procfilter

  • تجزیه و تحلیل مصنوعات حافظه با یارا Analyzing Memory Artifacts with Yara

  • شناسایی خطرات موجود در سراسر شبکه Detecting Threats Across the Network

  • شکار برای پوسته های وب Hunting for Web Shells

  • بررسی اجمالی Overview

نمایش نظرات

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.

آموزش شکار تهدید با یارا
جزییات دوره
1h 13m
33
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
21
- از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Cristian Pascariu Cristian Pascariu

کریستیان در حسابرسی و اجرای توانایی های infosec برای بالا بردن وضعیت امنیتی شرکت کرد. وی تلاش های رمزگذاری را برای استخراج شاخص های سازش مدیریت کرد و قوانینی را در زمینه دفاع در برابر تهدیدهای جدید بوجود آورد. وی همچنین ابزارها و اسکریپت هایی را برای غلبه بر شکاف های امنیتی در شبکه شرکت ایجاد کرده است. کریستیان برای افزایش کارایی تریاژ و مقابله با تهدیدهای جدید ، از تحلیلگران L1 و L2 استفاده کرده است. وی دارای تجربه در زمینه Security Application است و منبع کد ممیزی عناوین بازی AAA را در سیستم عامل های موبایل و رایانه شخصی ارائه داده است. کریستیان بر اساس مشکلات متداول SDLC و بهترین روش های صنعت ، آموزش رمزگذاری امن را به تیم های توسعه دهنده ارائه داده است.