آموزش NETWORKFORT — مهندسی شناسایی و مدل‌سازی تهدیدات - آخرین آپدیت

دانلود NETWORKFORT — Detection Engineering & Threat Modeling

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: ساخت سیستم‌های شناسایی مدرن در این دوره، شما با مفاهیم مهندسی شناسایی (Detection Engineering) و مدل‌سازی تهدیدات NetworkFort آشنا خواهید شد. یاد می‌گیرید که چگونه سیستم‌های شناسایی را با استفاده از چرخه کامل مهندسی شناسایی (طراحی ← بهبود) به عنوان یک فرآیند مستمر، طراحی، ساخته و بهینه کنید. دانش عملی در مورد منابع لاگ (اندپوینت، شبکه، ابری و هویت) کسب کرده و نحوه انتخاب و ساختاردهی داده‌ها برای شناسایی موثر تهدیدات را خواهید آموخت. یاد می‌گیرید که کیفیت شناسایی را با استفاده از معیارهای کلیدی امنیتی مانند مثبت کاذب (False Positive)، مثبت واقعی (True Positive)، زمان میانگین شناسایی (MTTD) و نقشه‌برداری پوشش ATT&CK ارزیابی کرده و بهبود بخشید. پیش نیازها: هیچ تجربه قبلی در مهندسی شناسایی یا مدل‌سازی تهدیدات مورد نیاز نیست. با این حال، یادگیرندگان باید درک پایه‌ای از مفاهیم امنیت سایبری، تکنیک‌های رایج حمله و عملیات امنیتی داشته باشند. آشنایی با محیط‌های SOC، تحلیل لاگ یا شیوه‌های امنیت تدافعی مفید است اما اجباری نیست.

مهندسی شناسایی و مدل‌سازی تهدیدات یک دوره عملی و صنعت‌محور امنیت سایبری است که برای کمک به شما در درک نحوه شناسایی، تحلیل و دفاع سازمان‌های مدرن در برابر تهدیدات پیشرفته سایبری طراحی شده است.

با تکامل حملات سایبری مانند باج‌افزارها، APTها، تهدیدات داخلی و تکنیک‌های نفوذ پیچیده، روش‌های امنیتی سنتی دیگر کافی نیستند. تیم‌های امنیتی امروز برای شناسایی حملات پیش از ایجاد خسارت، به مهندسی شناسایی پیش‌دستانه، تحلیل‌های رفتاری و مدل‌سازی ساختاریافته تهدیدات متکی هستند.

در این دوره، شما نحوه عملکرد مراکز عملیات امنیت (SOC) در دنیای واقعی، نحوه جمع‌آوری و تحلیل لاگ‌ها، نحوه ساخت قوانین شناسایی و نحوه بررسی هشدارها با استفاده از چارچوب‌هایی مانند MITRE ATT&CK را خواهید آموخت. همچنین نحوه تفکر و عملیات مهاجمان و چگونگی مدل‌سازی و کاهش تهدیدات توسط مدافعان در هنگام طراحی سیستم را بررسی خواهید کرد.

شما درک عملی از مفاهیم کلیدی مانند چرخه مهندسی شناسایی، فناوری‌های SIEM، تحلیل لاگ و استراتژی‌های نظارت امنیتی به دست خواهید آورد. به طور موازی، متدولوژی‌های قدرتمند مدل‌سازی تهدید مانند STRIDE، PASTA، DREAD و OCTAVE را برای شناسایی ریسک‌ها و تقویت امنیت سیستم از پایه یاد می‌گیرید.

این دوره تئوری را با کاربردهای واقعی ترکیب می‌کند و به شما کمک می‌کند تا یک طرز فکر تدافعی قوی و مهارت‌های عملی مورد نیاز تحلیلگران SOC، شکارچیان تهدید و مهندسان شناسایی در محیط‌های مدرن امنیت سایبری را توسعه دهید.

در پایان این دوره، شما نه‌تنها امنیت سایبری را درک خواهید کرد، بلکه مانند یک مدافع فکر می‌کنید، مانند یک تحلیلگر SOC تحلیل می‌کنید و مانند یک مهندس امنیت طراحی خواهید کرد.


سرفصل ها و درس ها

مقدمه Introduction

  • آشنایی با مهندسی شناسایی Introduction to Detection Engineering

ساخت چرخه شناسایی Building the Detection Lifecycle

  • چرخه عمر مهندسی شناسایی The Detection Engineering Lifecycle

مبانی داده‌های امنیتی و تله‌متری Security Data & Telemetry Fundamentals

  • منابع لاگ و معماری داده‌ها Log Sources & Data Architecture

اندازه‌گیری اثربخشی شناسایی Measuring Detection Effectiveness

  • انواع شناسایی و معیارهای اصلی Types of Detection & Core Metrics

مسیرهای شغلی در مهندسی شناسایی Careers in Detection Engineering

  • نقش‌ها، چالش‌ها و مسیرهای شغلی Roles, Challenges & Career Pathways

ماژول ۰۲ — نظارت امنیتی و تحلیل لاگ MODULE 02 — Security Monitoring & Log Analysis

  • مبانی نظارت امنیتی Security Monitoring Fundamentals

  • بررسی عمیق Event Logهای ویندوز Windows Event Log Deep Dive

  • خط لوله‌های جمع‌آوری و ارسال لاگ Log Collection & Forwarding Pipelines

  • نرمال‌سازی لاگ و همبستگی رویدادها Log Normalisation & Event Correlation

  • تریاژ هشدارها و داشبوردهای نظارتی Alert Triage & Monitoring Dashboards

ماژول ۰۳ — قوانین شناسایی، هشداردهی و تحلیل‌های رفتاری MODULE 03 — Detection Rules, Alerting & Behavioral Analytics

  • کالبدشناسی و انواع قوانین شناسایی Detection Rule Anatomy & Types

  • قوانین Sigma — یک‌بار بنویس، همه‌جا اجرا کن Sigma Rules — Write Once, Deploy Anywhere

  • قوانین YARA برای شناسایی بدافزار YARA Rules for Malware Detection

  • هشداردهی، شدت تهدید و تحلیل‌های رفتاری Alerting, Severity & Behavioral Analytics

  • تنظیم شناسایی، چرخه عمر و نقشه‌برداری پوشش Detection Tuning, Lifecycle & Coverage Mapping

نمایش نظرات

آموزش NETWORKFORT — مهندسی شناسایی و مدل‌سازی تهدیدات
جزییات دوره
3 hours
15
(آخرین آپدیت)
3
از 5
دارد
ندارد
ندارد
Wajid Hassan
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Wajid Hassan Wajid Hassan

مهندس شبکه