تسلط بر امنیت نقاط انتهایی و دفاع در برابر تهدیدات [آموزشی] - آخرین آپدیت

دانلود Mastering Endpoint Security & Threat Defence [Video]

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: نقاط انتهایی (Endpoints) اغلب اولین خط دفاعی هستند، زیرا لپ‌تاپ‌ها، سرورها، محیط‌های ابری و دستگاه‌های تلفن همراه همگی می‌توانند داده‌های حساس را در معرض خطر قرار دهند. حفاظت مدرن نیازمند چیزی فراتر از آنتی‌ویروس‌های سنتی است؛ تیم‌های امنیتی به آگاهی از معماری، تله‌متری، سخت‌سازی (Hardening)، کنترل‌های Zero Trust و مهارت‌های بررسی و تحلیل نیاز دارند. این مسیر یادگیری با مبانی نقاط انتهایی، بردارهای حمله، حوادث واقعی، مثلث CIA، تکنیک‌های سخت‌سازی، اسکن‌های خط پایه و استانداردهای انطباق آغاز می‌شود. سپس به مفاهیم EDR، چارچوب MITRE ATT&CK، آرتیفکت‌های پردازش، فایل، رجیستری و شبکه، ابزار Process Monitor، osquery، Velociraptor، مدیریت هشدارها، معماری Zero Trust، سخت‌سازی ویندوز، حفاظت در برابر دستکاری (Tamper Protection)، شاخص‌های تهدیدات داخلی، Sysmon، Sigma و ملاحظات پالیسی می‌پردازد. کارآموزان تجربه عملی در ماشین‌های مجازی با استفاده از ابزارهای متن‌باز سبک و ویژگی‌های امنیتی بومی کسب می‌کنند. در پایان، آن‌ها قادر خواهند بود معماری نقاط انتهایی را ارزیابی کنند، فعالیت‌های مشکوک را جمع‌آوری و تفسیر نمایند، مدل Zero Trust را در سطح دستگاه اجرا کرده و رفتارهایی که نشان‌دهنده ریسک‌های داخلی است را شناسایی کنند. اجرای اصول امنیت نقاط انتهایی ارزیابی معماری‌های نقطه انتهایی و بردارهای حمله پیکربندی ابزارهای جمع‌آوری تله‌متری بررسی فعالیت‌های مشکوک در نقاط انتهایی اعمال Zero Trust با کنترل‌های ویندوز تحلیل رفتارهای تهدیدات داخلی ایده‌آل برای نوآموزان امنیت سایبری، تحلیلگران آینده SOC، مدیران سیستم، اعضای تیم آبی (Blue Team) و متخصصان IT که به دنبال ورود به حوزه دفاع نقاط انتهایی هستند. مفید برای افرادی که برای مفاهیم CySA+، Blue Team Level 1 یا SC-200 آماده می‌شوند و کسانی که به دنبال تجربه عملی در EDR، Zero Trust، تله‌متری و شناسایی تهدیدات داخلی هستند. پایه دفاع نقاط انتهایی در معماری هسته، بردارهای حمله و سخت‌سازی * تمرین تله‌متری با Sysmon، osquery، Velociraptor، Sigma و کنترل‌های امنیتی ویندوز * پوشش شناسایی برای هشدارهای EDR، MITRE ATT&CK، Zero Trust و نظارت بر تهدیدات داخلی

سرفصل ها و درس ها

معرفی دوره Course Introduction

  • معرفی دوره Course Introduction

ماژول ۱ – آشنایی با مدیریت امنیت نقاط انتهایی Module 1 – Introduction to Endpoint Security Management

  • معرفی ماژول ۱ Module 1 Introduction

  • نقطه انتهایی چیست و چرا اهمیت دارد What Is an Endpoint and Why It Matters

  • بردارهای حمله رایج Common Attack Vectors

  • حملات واقعی در دنیای واقعی Real-world Attacks

  • مثلث CIA در بافت نقاط انتهایی CIA Triad in Endpoint Context

  • تکنیک‌های سخت‌سازی و بهترین روش‌ها Hardening Techniques and Best Practices

  • امنیت نقطه انتهایی در مقابل امنیت شبکه Endpoint vs. Network Security

  • اجزای کلیدی سیستم‌های امنیت نقاط انتهایی Key Components of Endpoint Security Systems

  • خط پایه امنیتی و استانداردهای انطباق Security Baseline and Compliance Standards

  • اجرای اسکن خط پایه با CIS CAT Lite در ویندوز Running a Baseline Scan with CIS-CAT Lite on Windows

ماژول ۲ – شناسایی و پاسخ نقاط انتهایی (EDR) Module 2 – Endpoint Detection and Response (EDR)

  • معرفی ماژول ۲ Module 2 Introduction

  • از آنتی‌ویروس تا EDR From Antivirus to EDR

  • خط لوله EDR: جمع‌آوری، شناسایی، پاسخ EDR Pipeline: Collect, Detect, Respond

  • چارچوب MITRE ATT&CK در EDR MITRE ATT&CK in EDR

  • آرتیفکت‌های کلیدی: پردازش، فایل، رجیستری و شبکه Key Artifacts: Process, File, Registry, and Network

  • راه‌اندازی Sysmon و تنظیم قوانین Sysmon Setup and Rule Tuning

  • بصری‌سازی فعالیت‌های نقطه انتهایی با Process Monitor Visualizing Endpoint Activity with Process Monitor

  • دیده بان نقطه انتهایی با Osquery: معماری و کوئری‌های زنده Endpoint Visibility with Osquery: Architecture and Live Queries

  • بررسی هشدار فایل مشکوک با Velociraptor Investigating a Suspicious File-Based Alert with Velociraptor

  • بحث درباره پاسخ‌دهی و محدودیت‌های EDR Response Discussion and EDR Limitations

ماژول ۳ – معماری Zero Trust (اعتماد صفر) Module 3 – Zero Trust Architecture

  • معرفی ماژول ۳ Module 3 Introduction

  • مدل Zero Trust چیست؟ What Is Zero Trust?

  • چرا مدل‌های سنتی شکست می‌خورند Why Traditional Models Fail

  • ستون‌های Zero Trust Pillars of Zero Trust

  • گردش کار ارزیابی اعتماد Trust Evaluation Workflow

  • تصمیم‌گیری پالیسی در مقابل اجرا Policy Decision vs. Enforcement

  • مدل‌های مرجع سازمانی Enterprise Reference Models

  • سخت‌سازی نقطه انتهایی برای امنیت میزبان Hardening the Endpoint for Host Security

  • سخت‌سازی پیشرفته ویندوز: ASR، دسترسی به پوشه، حفاظت در برابر اکسپلویت Advanced Windows Hardening: ASR, Folder Access, Exploit Protection

  • نظارت و حفاظت در برابر دستکاری: لاگ‌ها، حسابرسی، خطوط پایه Monitoring and Tamper Protection: Logs, Audit, Baselines

ماژول ۴ – مدیریت تهدیدات داخلی Module 4 – Insider Threat Management

  • معرفی ماژول ۴ Module 4 Introduction

  • تهدیدات داخلی چیستند؟ What Are Insider Threats?

  • انواع کاربران داخلی و انگیزه‌های آن‌ها Types of Insiders and Motivations

  • شاخص‌های کلیدی رفتار کاربران داخلی Key Indicators of Insider Behavior

  • شناسایی از طریق لاگ‌ها و خطوط پایه Detection via Logs and Baselines

  • ریسک‌های ایجاد شده توسط کاربران دارای دسترسی بالا (Privileged) Risks Posed by Privileged Users

  • ملاحظات پالیسی و قانونی Policy and Legal Considerations

  • شبیه‌سازی فعالیت‌های مشکوک Simulating Suspicious Activity

  • ثبت رفتارها با Sysmon و Sigma Capturing Behavior with Sysmon and Sigma

  • بررسی ردپای تهدیدات داخلی Investigating the Insider Trail

جمع‌بندی دوره Course Wrap-up

  • ویدیو جمع‌بندی دوره Course Wrap-up Video

نمایش نظرات

تسلط بر امنیت نقاط انتهایی و دفاع در برابر تهدیدات [آموزشی]
جزییات دوره
3h 55m
42
Packtpub Packtpub
(آخرین آپدیت)
از 5
ندارد
دارد
دارد
Starweaver
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Starweaver Starweaver

Starweaver فرصت‌هایی را برای مربیان، شرکت‌ها و پلتفرم‌ها ایجاد می‌کند.

Starweaver محتوای مورد تقاضای متمرکزی را ارائه می‌کند که حوزه‌های موضوعی کلیدی، گواهینامه‌های پیشرو در صنعت، و یادگیری و توسعه مستمر را پوشش می‌دهد. محتوای Starweaver با ارائه نتایج شایستگی با کیفیت بالا برای صدها شرکت در سراسر جهان، توسط مربیان دنیای واقعی هدایت می‌شود که برای تجهیز دانش‌آموزان به مهارت‌های مورد نیاز برای دستیابی به اهداف حرفه‌ای و پیشبرد اهداف شغلی بلندمدت خود اختصاص داده شده‌اند.