آموزش تجزیه و تحلیل سیستم عامل با osquery

OS Analysis with osquery

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: osquery یک چارچوب ابزار دقیق سیستم عامل برای نظارت بر سیستم ها با استفاده از پایگاه داده رابطه ای است. در این دوره، تجزیه و تحلیل سیستم عامل را با استفاده از osquery یاد خواهید گرفت. برای شناسایی حملات سایبری به نقاط پایانی ما، باید راه حل های نظارتی ایجاد شود. با همه داده‌هایی که می‌توانید جمع‌آوری کنید، چگونه می‌دانید چه چیزی ضروری است و چه چیزی نیست؟ در این دوره، تجزیه و تحلیل سیستم عامل با osquery، نحوه استفاده از osquery برای شناسایی تکنیک های متداول پایداری و حمله جمع آوری در یک محیط سازمانی را پوشش خواهید داد. ابتدا، نحوه تشخیص ایجاد حساب‌های کاربری خارج از فرآیندهای قابل قبول را نشان می‌دهید. سپس، از osquery برای شناسایی فایل‌های مرحله‌ای که در شبکه منتقل می‌شوند استفاده می‌کنید. در نهایت، داده‌ها را تجزیه و تحلیل می‌کنید و بر اساس هشدار ایجاد می‌کنید. بر روی تکنیک ها پس از اتمام این دوره، مهارت‌ها و دانش لازم برای کاهش و شناسایی این تکنیک‌ها را خواهید داشت.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

تجزیه و تحلیل سیستم عامل با osquery OS Analysis with osquery

  • استفاده از osquery برای تحلیل سیستم عامل Using osquery for OS Analysis

  • شروع کار با osquery Getting Started with osquery

  • تشخیص ایجاد حساب کاربری با osquery Detecting User Account Creation with osquery

  • تشخیص حرکت فایل با osquery Detecting File Movement with osquery

  • اعتبار سنجی تشخیص osquery در کیبانا Validating osquery Detections in Kibana

منابع Resources

  • منابع osquery اضافی Additional osquery Resources

نمایش نظرات

آموزش تجزیه و تحلیل سیستم عامل با osquery
جزییات دوره
0h 31m
7
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.