آموزش پیاده سازی و مدیریت Microsoft Sentinel

Implementing and Administering Microsoft Sentinel

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
Microsoft Sentinel یک سیستم مدیریت اطلاعات و رویداد امنیتی (SEIM) نسل بعدی و بومی ابری است که تجزیه و تحلیل بلادرنگ هشدارهای امنیتی ایجاد شده برای منابع ابری و داخلی شما را ارائه می دهد. Sentinel با استفاده از یادگیری ماشین داخلی از کارشناسان تجزیه و تحلیل امنیتی مایکروسافت، به طور موثر تهدیدها را شناسایی می‌کند و در عین حال پاسخ تهدید را با استفاده از هماهنگ‌سازی و دستورالعمل‌های امنیتی داخلی یا سفارشی خودکار می‌کند. در این دوره، به پیت زرگر بپیوندید تا شما را در پیاده سازی و پیکربندی Microsoft Sentinel راهنمایی کند. کشف نحوه اتصال سرویس های کلیدی و منابع اطلاعاتی تهدید به Sentinel. بررسی پرونده ها؛ ایجاد کتاب های بازی امنیتی برای تنظیم پاسخ های تهدید خودکار به مسائل. و از ابزارهای جستجو و پرس و جو برای جستجوی تهدیدها استفاده کنید.

سرفصل ها و درس ها

معرفی Introduction

  • آیا به یک نقطه تحلیل مرکزی برای رویدادهای امنیتی نیاز دارید؟ Need a central point of analysis for security events?

  • آنچه شما باید بدانید What you should know

  • راه اندازی آزمایشگاه Lab setup

1. مقدمه و مفاهیم 1. Introduction and Concepts

  • پل هوایی ویژگی سنتینل Sentinel feature flyover

  • در حال حاضر مایکروسافت Sentinel Onboarding Microsoft Sentinel

  • شروع سریع زبان پرس و جو Kusto Kusto query language quickstart

  • امتحان فصل Chapter Quiz

2. پیکربندی Microsoft Sentinel 2. Configuring Microsoft Sentinel

  • اتصال خدمات مایکروسافت Connecting Microsoft services

  • اتصال خدمات خارجی Connecting external services

  • ادغام اطلاعات تهدید Integrating threat intelligence

  • امتحان فصل Chapter Quiz

3. شناسایی، بررسی و پاسخ به تهدید 3. Threat Detection, Investigation, and Response

  • شناسایی تهدیدات Detecting threats

  • بررسی حوادث Investigating incidents

  • پاسخ به تهدیدات با playbooks Responding to threats with playbooks

  • هماهنگ سازی امنیتی، اتوماسیون و پاسخ (SOAR) Security orchestration, automation, and response (SOAR)

  • UEBA و یادگیری ماشین UEBA and machine learning

  • امتحان فصل Chapter Quiz

4. سناریوهای شکار تهدید پیشرفته 4. Advanced Threat Hunting Scenarios

  • اصول شکار تهدید Threat hunting basics

  • شکار با بوکمارک Hunting with bookmarks

  • شکار با نوت بوک Hunting with notebooks

  • کتاب های کار و داشبورد Workbooks and dashboards

  • ادغام با M365 Defender Integrating with M365 Defender

  • امتحان فصل Chapter Quiz

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش پیاده سازی و مدیریت Microsoft Sentinel
جزییات دوره
1h 38m
24
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
-
- از 5
ندارد
دارد
دارد
Pete Zerger
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Pete Zerger Pete Zerger

مشاور، نویسنده، سخنران، رهبر، MVP مایکروسافت

Pete Zerger یک مشاور، نویسنده، سخنران، رهبر و 12 بار MVP مایکروسافت است.

تمرکز حرفه ای پیت بر روی طراحی و ارائه امنیت ابری مایکروسافت، اتوماسیون، DevOps، بهره وری و مدیریت است. فن آوری ها در حال حاضر، او سال‌ها تجربه صنعت خود را به‌عنوان مدیرعامل و شریک مدیریت شرکت Lumagate استفاده می‌کند، جایی که به رهبری توسعه شرکت کمک می‌کند. علاوه بر این، پیت نویسنده دفاع از محیط جدید است، کتاب الکترونیکی که به خوانندگان کمک می کند تا نحوه کار با پشته امنیت سایبری مایکروسافت را درک کنند.