آموزش پاسخ به حوادث سایبری با Zeek - آخرین آپدیت

دانلود Incident Response with Zeek

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سازمان‌ها امروزه با حجم گسترده‌ای از حملات سایبری مواجه هستند و اغلب فاقد دید (Visibility) لازم برای شناسایی و پاسخ مناسب به این تهدیدات می‌باشند. در دوره «پاسخ به حوادث با Zeek»، شما یاد می‌گیرید که چگونه از این ابزار قدرتمند برای عملیات پاسخ به حوادث استفاده کنید. در ابتدا، با روش‌های استقرار Zeek و بهره‌برداری بهینه از سنسورهای مختلف در محیط شبکه آشنا می‌شوید. سپس، نحوه تحلیل لاگ‌های Zeek را برای پاسخ به حوادث و تحلیل‌های فارنزیک (جرم‌شناسی دیجیتال) بررسی خواهید کرد. در نهایت، یاد می‌گیرید که چگونه Zeek را در کنار راهکارهای مدیریت هویت و ایمیل مانند Active Directory ادغام کنید تا مانیتورینگ امنیتی خود را ارتقا دهید. پس از اتمام این دوره، شما مهارت و دانش لازم برای استفاده از Zeek به عنوان ابزاری حیاتی در عملیات امنیت شبکه را کسب خواهید کرد.

سرفصل ها و درس ها

درک متدولوژی استقرار Zeek Understanding Zeek Deployment Methodology

  • درک متدولوژی استقرار Zeek Understanding Zeek Deployment Methodology

  • متدولوژی پیاده‌سازی Zeek Zeek Deployment Methodology

  • استقرار کلاستر Zeek Deploying a Zeek Cluster

  • یکپارچه‌سازی با Splunk Integrating with Splunk

  • جمع‌بندی استقرار Zeek Wrapping up Zeek Deployments

یکپارچه‌سازی Zeek با هویت و ایمیل Integrating Zeek with Identity and Email

  • یکپارچه‌سازی Zeek با هویت و ایمیل Integrating Zeek with Identity and Email

  • کاربردهای مانیتورینگ دامین در Zeek Zeek’s Domain Monitoring Uses

  • بررسی تحلیل‌گرهای دامین در Zeek Seeing Zeek Domain Analyzers

  • استفاده از Zeek در مایکروسافت 365 و Azure Using Zeek with Microsoft 365 and Azure

  • اتمام مراحل استقرار دامین Finishing up Domain Deployments

پاسخ به حوادث با Zeek Incident Response with Zeek

  • پاسخ به حوادث با Zeek Incident Response with Zeek

  • تکمیل تنظیمات محیط عملیاتی Finishing the Environment Setup

  • اجرای فرآیند بررسی و تحقیق Running the Investigation

  • تحلیل و بررسی در Splunk Investigating in Splunk

  • ساخت رویدادها در Splunk Building Events in Splunk

  • جمع‌بندی پاسخ به حوادث Wrapping up Incident Response

نمایش نظرات

آموزش پاسخ به حوادث سایبری با Zeek
جزییات دوره
1h 15m
16
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.