آموزش پاسخ به حوادث سایبری با Zeek - آخرین آپدیت

دانلود Incident Response with Zeek

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سازمان‌ها با حجم انبوهی از حملات سایبری روبرو هستند و اغلب فاقد دید (Visibility) لازم برای شناسایی و پاسخ مناسب به این حملات می‌باشند. در این دوره آموزشی با عنوان «پاسخ به حوادث با Zeek»، شما نحوه استفاده از این ابزار قدرتمند را برای عملیات پاسخ به حوادث (Incident Response) خواهید آموخت. در ابتدا، با روش‌های استقرار Zeek و چگونگی بهره‌برداری حداکثری از سنسورهای مختلف در محیط شبکه آشنا می‌شوید. سپس، نحوه تحلیل لاگ‌های Zeek را برای پاسخ به حوادث و تحلیل‌های فارنزیک (Forensic Analysis) بررسی خواهید کرد. در نهایت، یاد می‌گیرید که چگونه Zeek را در کنار راهکارهای مدیریت هویت و ایمیل مانند Active Directory ترکیب کنید تا نظارت امنیتی خود را ارتقا دهید. در پایان این دوره، شما مهارت و دانش لازم برای استفاده از Zeek به عنوان ابزاری قدرتمند در فعالیت‌های عملیاتی امنیت را کسب خواهید کرد.

سرفصل ها و درس ها

درک متدولوژی استقرار Zeek Understanding Zeek Deployment Methodology

  • درک متدولوژی استقرار Zeek Understanding Zeek Deployment Methodology

  • متدولوژی استقرار Zeek Zeek Deployment Methodology

  • استقرار کلاستر Zeek Deploying a Zeek Cluster

  • یکپارچه‌سازی با Splunk Integrating with Splunk

  • جمع‌بندی استقرار Zeek Wrapping up Zeek Deployments

یکپارچه‌سازی Zeek با هویت و ایمیل Integrating Zeek with Identity and Email

  • یکپارچه‌سازی Zeek با هویت و ایمیل Integrating Zeek with Identity and Email

  • کاربردهای نظارت بر دامنه در Zeek Zeek’s Domain Monitoring Uses

  • بررسی تحلیل‌گرهای دامنه در Zeek Seeing Zeek Domain Analyzers

  • استفاده از Zeek با Microsoft 365 و Azure Using Zeek with Microsoft 365 and Azure

  • اتمام استقرار دامنه Finishing up Domain Deployments

پاسخ به حوادث با Zeek Incident Response with Zeek

  • پاسخ به حوادث با Zeek Incident Response with Zeek

  • تکمیل تنظیمات محیط Finishing the Environment Setup

  • اجرای عملیات بررسی و تحقیق Running the Investigation

  • تحقیق و بررسی در Splunk Investigating in Splunk

  • ساخت رویدادها در Splunk Building Events in Splunk

  • جمع‌بندی پاسخ به حوادث Wrapping up Incident Response

نمایش نظرات

آموزش پاسخ به حوادث سایبری با Zeek
جزییات دوره
1h 15m
16
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.