نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
ساخت سیستمهای شناسایی مدرن
در این دوره، شما با مفاهیم مهندسی شناسایی (Detection Engineering) و مدلسازی تهدیدات NetworkFort آشنا خواهید شد.
یاد میگیرید که چگونه سیستمهای شناسایی را با استفاده از چرخه کامل مهندسی شناسایی (طراحی ← بهبود) به عنوان یک فرآیند مستمر، طراحی، ساخته و بهینه کنید.
دانش عملی در مورد منابع لاگ (اندپوینت، شبکه، ابری و هویت) کسب کرده و نحوه انتخاب و ساختاردهی دادهها برای شناسایی موثر تهدیدات را خواهید آموخت.
یاد میگیرید که کیفیت شناسایی را با استفاده از معیارهای کلیدی امنیتی مانند مثبت کاذب (False Positive)، مثبت واقعی (True Positive)، زمان میانگین شناسایی (MTTD) و نقشهبرداری پوشش ATT&CK ارزیابی کرده و بهبود بخشید.
پیش نیازها: هیچ تجربه قبلی در مهندسی شناسایی یا مدلسازی تهدیدات مورد نیاز نیست. با این حال، یادگیرندگان باید درک پایهای از مفاهیم امنیت سایبری، تکنیکهای رایج حمله و عملیات امنیتی داشته باشند. آشنایی با محیطهای SOC، تحلیل لاگ یا شیوههای امنیت تدافعی مفید است اما اجباری نیست.
مهندسی شناسایی و مدلسازی تهدیدات یک دوره عملی و صنعتمحور امنیت سایبری است که برای کمک به شما در درک نحوه شناسایی، تحلیل و دفاع سازمانهای مدرن در برابر تهدیدات پیشرفته سایبری طراحی شده است.
با تکامل حملات سایبری مانند باجافزارها، APTها، تهدیدات داخلی و تکنیکهای نفوذ پیچیده، روشهای امنیتی سنتی دیگر کافی نیستند. تیمهای امنیتی امروز برای شناسایی حملات پیش از ایجاد خسارت، به مهندسی شناسایی پیشدستانه، تحلیلهای رفتاری و مدلسازی ساختاریافته تهدیدات متکی هستند.
در این دوره، شما نحوه عملکرد مراکز عملیات امنیت (SOC) در دنیای واقعی، نحوه جمعآوری و تحلیل لاگها، نحوه ساخت قوانین شناسایی و نحوه بررسی هشدارها با استفاده از چارچوبهایی مانند MITRE ATT&CK را خواهید آموخت. همچنین نحوه تفکر و عملیات مهاجمان و چگونگی مدلسازی و کاهش تهدیدات توسط مدافعان در هنگام طراحی سیستم را بررسی خواهید کرد.
شما درک عملی از مفاهیم کلیدی مانند چرخه مهندسی شناسایی، فناوریهای SIEM، تحلیل لاگ و استراتژیهای نظارت امنیتی به دست خواهید آورد. به طور موازی، متدولوژیهای قدرتمند مدلسازی تهدید مانند STRIDE، PASTA، DREAD و OCTAVE را برای شناسایی ریسکها و تقویت امنیت سیستم از پایه یاد میگیرید.
این دوره تئوری را با کاربردهای واقعی ترکیب میکند و به شما کمک میکند تا یک طرز فکر تدافعی قوی و مهارتهای عملی مورد نیاز تحلیلگران SOC، شکارچیان تهدید و مهندسان شناسایی در محیطهای مدرن امنیت سایبری را توسعه دهید.
در پایان این دوره، شما نهتنها امنیت سایبری را درک خواهید کرد، بلکه مانند یک مدافع فکر میکنید، مانند یک تحلیلگر SOC تحلیل میکنید و مانند یک مهندس امنیت طراحی خواهید کرد.
سرفصل ها و درس ها
مقدمه
Introduction
آشنایی با مهندسی شناسایی
Introduction to Detection Engineering
ساخت چرخه شناسایی
Building the Detection Lifecycle
چرخه عمر مهندسی شناسایی
The Detection Engineering Lifecycle
مبانی دادههای امنیتی و تلهمتری
Security Data & Telemetry Fundamentals
منابع لاگ و معماری دادهها
Log Sources & Data Architecture
نمایش نظرات