آموزش بررسی عمیق شکار تهدیدات: استراتژی‌های شناسایی و پاسخ مبتنی بر هوشمند - آخرین آپدیت

دانلود Threat Hunting Deep Dive: Intelligence-Based Detection and Response Strategies

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: این دوره یک نمای جامع از ادغام شکار تهدیدات (Threat Hunting) و هوش تهدیدات در عملیات امنیت سایبری ارائه می‌دهد. با شروع از درک مفاهیم پایه و رمزگشایی از شکار تهدیدات و هوشمندی، متدولوژی‌های اثبات شده‌ای را بررسی می‌کنید که شما را با استراتژی‌های لازم برای شناسایی و پاسخ به تهدیدات مهاجمان مجهز می‌کند. سپس، به ابزارها و تکنیک‌های ضروری، اعم از متن‌باز و پلتفرم‌محور، برای جمع‌آوری موثر اطلاعات می‌پردازید. در ادامه، نحوه توسعه پلی‌بوک‌های (Playbooks) عملیاتی متناسب با سناریوهای خاص را خواهید آموخت. این دوره همچنین شامل یک مطالعه موردی است که بینش‌های کاربردی و واقعی از به‌کارگیری هوشمندی در یک موقعیت واقعی شکار تهدید ارائه می‌دهد. در نهایت، با مباحث گزارش‌دهی و بهبود مستمر، نحوه مستندسازی یافته‌ها و بهینه‌سازی فرآیند شکار تهدید برای عملیات‌های آینده را فرا خواهید گرفت.

سرفصل ها و درس ها

مقدمه Introduction

  • آنچه باید بدانید What you should know

  • شکار تهدیدات با استفاده از هوشمندی Threat hunting with intelligence

1. رمزگشایی از شکار تهدیدات و هوشمندی 1. Demystifiying Threat Hunting and Intelligence

  • اجزای کلیدی چرخه هوشمندی Key components of an intelligence cycle

  • چگونه هوشمندی باعث تقویت شکار تهدیدات می‌شود How intelligence enriches threat hunting

  • انواع شکار تهدیدات: فرضیه، ناهنجاری و گذشته‌نگر Types of threat hunting: Hypothesis, anomaly, retrospective

  • انواع هوش تهدیدات: استراتژیک، تاکتیکی و عملیاتی Types of threat intelligence: Strategic, tactical, operational

  • ذهنیت تحلیل‌گر The analyst mindset

  • مروری بر شکار تهدیدات و اهمیت آن در امنیت سایبری Overview of threat hunting and its importance in cybersecurity

  • اجزای کلیدی چرخه شکار تهدیدات Key components of a threat-hunting cycle

2. متدولوژی‌های شکار تهدیدات 2. Threat Hunting Methodologies

  • مقدمه‌ای بر متدولوژی PEAK در Splunk Introduction to Splunk's PEAK methodology

  • نحوه نگاشت هوشمندی به تاکتیک‌ها، تکنیک‌ها و رویه‌ها (TTPs) How to map intelligence to tactics, techniques, and procedures (TTPs)

  • شکار تهدیدات مبتنی بر هوشمندی در مقابل شکار واکنشی Intelligence-led threat hunting vs. reactive hunting

  • شکار تهدیدات مبتنی بر فرضیه Hypothesis-driven threat hunting

  • شکار تهدیدات مبتنی بر خط پایه (Baseline) Baseline-driven threat hunting

  • استفاده از مدل الماس (Diamond Model) برای شکار تهدیدات The diamond model usage for threat hunting

  • چارچوب MITRE ATT&CK و کاربرد آن در شکار تهدیدات The MITRE ATT&CK framework and its use for threat hunting

3. آماده‌سازی برای شکار تهدید با استفاده از هوشمندی: ابزارها و تکنیک‌ها 3. Preparing for a Threat Hunt with Intelligence: Tools and Techniques

  • ابزارها و تکنیک‌های متن‌باز: دمو Open-source tools and techniques: Demo

  • ابزارهای تحلیل لاگ و تحلیل رفتاری Log analysis and behavioral analysis tools

  • ابزارهای تجاری برای جمع‌آوری هوشمندی Commercial tools for intelligence gathering

  • ساخت رابطه بین هوشمندی و فرضیات شکار تهدید Construction of a relationship of intelligence with threat hunting hypotheses

  • ابزارهای متن‌باز برای جمع‌آوری اطلاعات هوشمند Open-source tools for intelligence gathering

4. ساخت پلی‌بوک‌های شکار تهدید با استفاده از هوشمندی 4. Building Threat Hunting Playbooks Using Intelligence

  • ادغام هوش تهدیدات در پلی‌بوک‌ها Incorporating threat intelligence into playbooks

  • مثالی از پلی‌بوک شکار تهدیدات Threat hunting playbook example

  • عناصر کلیدی یک پلی‌بوک شکار تهدیدات Key elements of a threat hunting playbook

5. گزارش‌دهی و بهبود مستمر 5. Reporting and Continuous Improvement

  • بررسی گذشته‌نگر و یادگیری از شکار تهدیدات Retrospective and learning from threat hunts

  • حلقه بازخورد برای بهبود وضعیت امنیتی Feedback loop to improve security posture

  • مستندسازی و گزارش‌دهی یافته‌های شکار تهدیدات Documenting and reporting threat hunting findings

جمع‌بندی Conclusion

  • گام‌های بعدی Next steps

نمایش نظرات

آموزش بررسی عمیق شکار تهدیدات: استراتژی‌های شناسایی و پاسخ مبتنی بر هوشمند
جزییات دوره
2h 3m
28
(آخرین آپدیت)
1,965
- از 5
دارد
دارد
دارد
Tino Šokić
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Tino Šokić Tino Šokić

Tino Šokić یک مربی امنیت سایبری و مدیر عامل و بنیانگذار DobarDan.net است.

Tino در سال 2014 شرکت DobarDan.net را تأسیس کرد، شرکتی که خدمات مشاوره امنیت اطلاعات، ارزیابی، آموزش و مدیریت آسیب‌پذیری را در سراسر جهان ارائه می‌کند. خطرات و تهدیدات سایبری خود را کاهش دهند. او همچنین یک سخنران عمومی ماهر و جذاب است که به طور مرتب دانش و بینش خود را در کنفرانس ها و کارگاه های بین المللی در مورد موضوعاتی مانند امنیت اطلاعات، امنیت سایبری، بهترین شیوه های حفظ حریم خصوصی، و محیط در حال تحول امنیت سایبری به اشتراک می گذارد.