نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
osquery یک چارچوب ابزار دقیق سیستم عامل برای نظارت بر سیستم ها با استفاده از پایگاه داده رابطه ای است. در این دوره، تجزیه و تحلیل سیستم عامل را با استفاده از osquery یاد خواهید گرفت. برای شناسایی حملات سایبری به نقاط پایانی ما، باید راه حل های نظارتی ایجاد شود. با همه دادههایی که میتوانید جمعآوری کنید، چگونه میدانید چه چیزی ضروری است و چه چیزی نیست؟ در این دوره، تجزیه و تحلیل سیستم عامل با osquery، نحوه استفاده از osquery برای شناسایی تکنیک های متداول پایداری و حمله جمع آوری در یک محیط سازمانی را پوشش خواهید داد. ابتدا، نحوه تشخیص ایجاد حسابهای کاربری خارج از فرآیندهای قابل قبول را نشان میدهید. سپس، از osquery برای شناسایی فایلهای مرحلهای که در شبکه منتقل میشوند استفاده میکنید. در نهایت، دادهها را تجزیه و تحلیل میکنید و بر اساس هشدار ایجاد میکنید. بر روی تکنیک ها پس از اتمام این دوره، مهارتها و دانش لازم برای کاهش و شناسایی این تکنیکها را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
تجزیه و تحلیل سیستم عامل با osquery
OS Analysis with osquery
-
استفاده از osquery برای تحلیل سیستم عامل
Using osquery for OS Analysis
-
شروع کار با osquery
Getting Started with osquery
-
تشخیص ایجاد حساب کاربری با osquery
Detecting User Account Creation with osquery
-
تشخیص حرکت فایل با osquery
Detecting File Movement with osquery
-
اعتبار سنجی تشخیص osquery در کیبانا
Validating osquery Detections in Kibana
منابع
Resources
-
منابع osquery اضافی
Additional osquery Resources
نمایش نظرات