آموزش امنیت داده‌های مایکروسافت پورویو (Microsoft Purview) برای تیم‌های SOC و امنیت [ویدیو] - آخرین آپدیت

دانلود Microsoft Purview Data Security for SOC and Security Teams [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: امنیت داده‌های مدرن نیازمند چیزی بیش از فعال‌سازی ابزارها است؛ تیم‌ها باید درک کنند که اطلاعات حساس چگونه جابجا می‌شوند، کاربران چگونه با آن‌ها تعامل دارند و در کجا می‌توان کنترل‌هایی را اعمال کرد که بدون مختل کردن جریان کاری تجاری، از نشت داده‌ها جلوگیری کند. مایکروسافت پورویو به تیم‌های امنیتی کمک می‌کند تا طبقه‌بندی، برچسب‌گذاری، DLP، ریسک‌های داخلی و بررسی‌ها را در یک مدل حفاظتی کاربردی ادغام کنند که از همکاری امن و تصمیمات پاسخ سریع‌تر پشتیبانی می‌کند. مسیر یادگیری با نقش Purview در مجموعه‌ی امنیتی مایکروسافت آغاز شده و سپس به استراتژی طبقه‌بندی، برچسب‌های حساسیت، رفتار سیاست‌های DLP، سیگنال‌های ریسک داخلی و گردش کارهای هشدار SOC می‌پردازد. این دوره همچنین Intune، دسترسی شرطی (Conditional Access) و اصول Zero Trust را مرتبط می‌کند تا زبان‌آموزان ببینند چگونه اعتماد به دستگاه، بافت هویت، فعالیت‌های نقاط انتهایی و سیگنال‌های محتوا، تصمیمات عملی حفاظتی از داده‌ها را شکل می‌دهند. سناریوهای عملی نشان می‌دهند که چگونه کنترل‌ها را طراحی کنید، رفتارها را اعتبارسنجی نمایید، موارد مثبت کاذب (False Positives) را کاهش دهید، بررسی‌ها را مستند کنید و برنامه‌های استقرار ایمن را طراحی نمایید. یادگیرندگان توانایی خود را در توضیح Purview، بررسی رویدادهای نشت داده، مدیریت توازن حاکمیتی و پشتیبانی از عملیات واقعی امنیتی با شواهد شفاف‌تر و قضاوت بهتر تقویت می‌کنند؛ در پایان این دوره، آن‌ها می‌توانند کنترل‌های Purview را با اعتماد به نفس بیشتری اعمال کنند. طراحی استراتژی‌های حفاظت از داده‌های Purview با طبقه‌بندی پیکربندی برچسب‌های حساسیت برای کنترل‌های اجباری داده‌ها تنظیم سیاست‌های DLP برای کاهش موارد مثبت کاذب و اصطکاک کاری بررسی هشدارهای Purview از طریق گردش کارهای سبک SOC همبستگی داده‌ها، هویت و سیگنال‌های امنیتی نقاط انتهایی (Endpoint) اعمال کنترل‌های Zero Trust با استفاده از Intune و Conditional Access این دوره برای تحلیل‌گران امنیتی، تحلیل‌گران SOC، پاسخ‌دهندگان به حوادث، مهندسان امنیتی Microsoft 365، متخصصان IT فعال در حوزه انطباق و حفاظت از داده‌ها و متقاضیان آزمون SC-400 بسیار مناسب است. یادگیرندگان باید با سرویس‌های Microsoft 365 مانند Exchange، SharePoint و OneDrive آشنا بوده و آشنایی اولیه‌ای با امنیت سایبری یا عملیات امنیتی داشته باشند. سناریوهای واقعی امنیت Purview در زمینه‌های DLP، برچسب‌ها، ریسک‌های داخلی و گردش کارهای SOC امروز * بافت معماری امنیتی که Purview را به Defender، Intune، Entra ID و Zero Trust متصل می‌کند * راهنمای عملی برای استقرار ایمن‌تر، تنظیم مثبت‌های کاذب و بررسی‌های قابل دفاع

سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • خوش‌آمدگویی و آشنایی با دوره Welcome & Course Orientation

  • معرفی مدرس و دلیل ارائه این دوره Instructor Introduction and Why This Course Exists

  • چرا اکثر استقرار‌های پورویو شکست می‌خورند Why Most Purview Deployments Fail

  • این دوره برای چه کسانی است (و برای چه کسانی نیست) Who This Course Is (and Is Not) For

  • پس از این دوره قادر به انجام چه کارهایی خواهید بود What You Will Be Able to Do After This Course

  • ساختار این دوره چگونه است How This Course Is Structured

  • آزمایشگاه‌ها، ایمنی Tenant و انتظارات Labs, Tenant Safety & Expectations

  • مسیرهای یادگیری و همسویی شغلی Learning Paths & Career Alignment

مایکروسافت پورویو از دیدگاه معماری امنیتی Microsoft Purview from a Security Architecture View

  • اهداف Objectives

  • مایکروسافت پورویو به عنوان یک کنترل امنیتی Microsoft Purview is a Security Control

  • جایگاه پورویو در مجموعه‌ی امنیتی مایکروسافت Where Purview Fits in the Microsoft Security Stack

  • داده‌ها به عنوان یک سطح حمله (Attack Surface) Data as an Attack Surface

  • بررسی یک حادثه واقعی (بدون استفاده از ابزارها) Real Incident Walkthrough (No Tools Yet)

  • آنچه پورویو می‌تواند و نمی‌تواند انجام دهد What Purview Can and Cannot Do

  • اشتباهات رایج در طراحی سازمانی Common Enterprise Design Failure

  • نحوه پیاده‌سازی پورویو در این دوره How We Will Build Purview in this Course

  • خلاصه Summary

طراحی یک استراتژی واقعی طبقه‌بندی داده‌ها Designing a Real Data Classification Strategy

  • اهداف Objectives

  • چرا طبقه‌بندی داده‌ها در سازمان‌ها شکست می‌خورد Why Data Classification Fails in Enterprises

  • نگاشت داده‌های تجاری به سطوح ریسک Mapping Business Data to Risk Levels

  • انواع اطلاعات حساس در مقابل EDM و طبقه‌بندی‌های آموزش‌پذیر Sensitive Info Types vs EDM vs Trainable Classifiers

  • چه زمانی برچسب‌گذاری خودکار ایده بدی است When Auto-Labeling is a Bad Idea

  • ساخت یک مدل طبقه‌بندی حداقلی و موثر Building a Minimal, Effective Classification Model

  • آزمایشگاه 3.1: مدل طبقه‌بندی حداقلی و قابل دفاع Lab 3.1: Minimal & Defensible Classification Model

برچسب‌های حساسیت برای اعمال واقعی امنیت Sensitivity Labels That Actually Enforce Security

  • اهداف Objectives

  • برچسب‌های حساسیت به عنوان کنترل دسترسی Sensitivity Labels as Access Control

  • رمزنگاری در مقابل حقوق دسترسی و علامت‌گذاری‌ها Encryption vs Rights vs Markings

  • به‌ارث‌بری برچسب‌ها و تله‌های همکاری Label Inheritance & Collaboration Pitfalls

  • اعمال برچسب در ایمیل‌ها، فایل‌ها و کانتینرها Label Across Emails, Files and Containers

  • سناریوهای رایج شکست برچسب‌گذاری Common Label Breakage Scenarios

  • آزمایشگاه 4.1: ایجاد و اعتبارسنجی DLP (حالت Audit) Lab 4.1: Create & Validate DLP (Audit Mode)

  • آزمایشگاه 4.2: ایجاد و انتشار برچسب حساسیت Lab 4.2: Create & Publish Sensitivity Label

جلوگیری از نشت داده‌ها (DLP) بدون اختلال در کار Data Loss Prevention That Doesn't Get Disabled

  • اهداف Objectives

  • چرا DLP غیرفعال می‌شود Why DLP Gets Turned Off

  • مقایسه Endpoint DLP و M365 DLP Endpoint DLP vs M365 DLP

  • حالت‌های Audit در مقابل Block و Justify Audit vs Block vs Justify

  • اولویت سیاست‌ها و مدیریت تداخلات Policy Precedence & Conflict Handling

  • استثنائات مدیران ارشد و کاربران قدرتمند (واقعیت‌های اجرایی) Executive & Power-User Exceptions (Reality Check)

  • آزمایشگاه 5.1: اجرای سیاست‌ها و اعتبارسنجی رفتار Lab 5.1: Enforcement & Behavior Validation

مدیریت ریسک‌های داخلی برای پاسخ به حوادث Insider Risk Management for Incident Response

  • اهداف Objectives

  • ریسک داخلی به معنای نظارت پلیسی نیست Insider Risk ≠ Surveillance

  • منابع سیگنالی که واقعاً اهمیت دارند Signal Sources That Actually Matter

  • توضیح ساده حفاظت تطبیقی (Adaptive Protection) Adaptive Protection Explained Simply

  • مدیریت شواهد و تنظیمات فارنزیک Evidence Handling & Forensics Settings

  • مرزهای قانونی و اخلاقی Legal & Ethical Guardrails

  • آزمایشگاه 6.1: پیکربندی سیاست ریسک داخلی Lab 6.1: Insider Risk Policy Configuration

  • آزمایشگاه 6.2: گردش کار بررسی هشدار ریسک داخلی Lab 6.2: Insider Risk Alert Investigation Workflow

بررسی هشدارهای پورویو در گردش کار SOC Investigation Purview Alerts in a SOC Workflow

  • اهداف Objectives

  • هشدارهای پورویو در مقابل هشدارهای Defender XDR Purview Alerts vs Defender XDR Alerts

  • کدام هشدارها برای SOC اهمیت دارند Which Alerts Matter to SOC

  • همبستگی داده‌ها، هویت و سیگنال‌های نقاط انتهایی Correlating Data, Identity & Endpoint Signals

  • گردش کار بررسی و مستندسازی Investigating Workflow & Documentation

  • آزمایشگاه 7.1: اعتبارسنجی هویت و محتوای هشدار ریسک داخلی Lab 7.1: Identity & Content Validation of Insider Risk Alert

ترکیب Purview و Intune و Zero Trust برای داده‌ها Purview + Intune + Zero Trust for Data

  • اهداف Objectives

  • تلاقی اعتماد به دستگاه و اعتماد به داده‌ها Device Trust Meets Data Trust

  • اجرای کنترل‌ها در دستگاه‌های مدیریت شده در مقابل مدیریت نشده Managed vs Unmanaged Device Enforcement

  • دسترسی شرطی برای داده‌ها Conditional Access for Data

  • سناریوهای واقعی Zero Trust برای داده‌ها Real Zero Trust Data Scenarios

  • آزمایشگاه 8.1: اجرای دسترسی داده‌ها بر اساس Zero Trust Lab 8.1: Enforcing Zero Trust Data Access

الگوهای طراحی واقعی و الگوهای اشتباه (Anti-Patterns) Real-World Design Patterns & Anti-Patterns

  • اهداف Objectives

  • چه مواردی باعث شکست استقرار پورویو می‌شود What Breaks Purview Deployments

  • چرا کاربران کنترل‌ها را دور می‌زنند Why Users Bypass Controls

  • مقاومت مدیران ارشد و نحوه مدیریت آن Executive Pushbacks & How to Handle It

  • استراتژی‌های استقرار ایمن Safe Rollout Strategies

  • درس‌های آموخته شده از محیط‌های واقعی Lessons Learned from Real Environments

نقشه شغلی، گام‌های بعدی و سخنان پایانی Career Mapping, Next Steps & Final Thoughts

  • اهداف Objectives

  • این مهارت‌ها چگونه با نقش‌های امنیتی مطابقت دارند How These Skills Map to Security Roles

  • چگونه بدون خراب کردن Tenant تمرین کنیم How to Practice Without Breaking Tenants

  • چگونه پورویو را در مصاحبه‌های شغلی توضیح دهیم How to Explain Purview in Interviews

  • توصیه‌های نهایی از تجربه میدانی Final Advice from the Field

نمایش نظرات

آموزش امنیت داده‌های مایکروسافت پورویو (Microsoft Purview) برای تیم‌های SOC و امنیت [ویدیو]
جزییات دوره
7h 4m
71
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Yasir Mehmood
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Yasir Mehmood Yasir Mehmood

یاسر محمود از سال 2004 به عنوان متخصص فناوری اطلاعات و معمار پایگاه داده ، متخصص فناوری اطلاعات و معمار پایگاه داده است. در زمان حامل خود وی در بسیاری از پروژه های نرم افزاری هنری کار کرد که در آن فرصت پیدا کرد تا مدلهای پایگاه داده عظیم را برای پروژه های نرم افزاری طراحی کند در کنار برنامه نویسی پایگاه داده back end ، وی تجربه زیادی از فناوری های front end را دارد که شامل طراحی جلو ، طراحی و طراحی معماری نرم افزار است.