نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
با رشد زیرساختهای ما، کیفیت دادههای ما از این دستگاهها برای عملیات سایبری حیاتی میشود. این دوره به شما یاد می دهد که چگونه داده های رویداد و تله متری شبکه را برای عملیات شکار تهدید دریافت و استفاده کنید. در چشم انداز امنیت سایبری امروزی، تهدیدها همه جا هستند. کیفیت داده های رویداد شبکه و تله متری ما برای شناسایی، پاسخگویی و کاهش آن تهدیدها مهم است. Elasticsearch می تواند به کاهش بار غربال کردن مقادیر زیادی از داده هایی که جمع آوری می کنیم کمک کند. در این دوره، تجزیه و تحلیل دادههای فعالیت رویداد شبکه با Elasticsearch، یاد میگیرید که دادههای رویداد شبکه و تله متری را دریافت کنید و از آن برای یافتن تهدیدات استفاده کنید. ابتدا، نحوه وارد کردن گزارشهای دستگاه امنیتی و Netflow را بررسی میکنید و از آن برای یافتن تهدیدات احتمالی استفاده میکنید. در مرحله بعد، نحوه استفاده از داده های برنامه برای تشخیص ناهنجاری ها و رفتارهای جالب را خواهید یافت. در نهایت، یاد خواهید گرفت که چگونه داده ها را بین منابع مختلف برای شناسایی تهدیدات مرتبط کنید. پس از اتمام این دوره، مهارت ها و دانش Elasticsearch مورد نیاز برای استفاده موثر از داده های جمع آوری شده برای عملیات سایبری را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
کاوش از راه دور شبکه و داده های رویداد
Exploring Network Telemetry and Event Data
-
داده های فعالیت رویداد شبکه را با Elasticsearch تجزیه و تحلیل کنید
Analyze Network Event Activity Data with Elasticsearch
-
نسخه ی نمایشی: راه اندازی مؤلفه فناوری شبکه
Demo: Network Technology Component Setup
-
نسخه ی نمایشی: کاوش در داده های رویداد شبکه
Demo: Exploring the Network Event Data
-
نسخه ی نمایشی: پیکربندی تشخیص ناهنجاری
Demo: Configuring Anomaly Detections
-
نسخه ی نمایشی: پیکربندی هشدارهای امنیتی پایه
Demo: Configuring Basic Security Alerts
تجزیه و تحلیل Netflow با Elasticsearch
Analyzing Netflow with Elasticsearch
-
کشف قابلیت های NetFlow
Discovering the Capabilities of NetFlow
-
نسخه ی نمایشی: پیکربندی مجموعه NetFlow
Demo: Configuring NetFlow Collection
-
نسخه ی نمایشی: صادرات NetFlow از دستگاه های شبکه
Demo: Exporting NetFlow From Network Devices
-
پیکربندی اضافی NetFlow از دستگاه های شبکه
Additional NetFlow Configuration From Network Devices
-
نسخه ی نمایشی: مشاهده تجسم های NetFlow در کیبانا
Demo: Viewing NetFlow Visualizations in Kibana
-
نسخه ی نمایشی: استفاده از NetFlow برای تشخیص تهدید
Demo: Using NetFlow for Threat Detection
-
استفاده از NetFlow در Enterprise
Using NetFlow in the Enterprise
استفاده از رویدادهای IDS برای تشخیص تهدید
Using IDS Events for Threat Detection
-
استفاده از تله متری IDS برای شکار تهدید
Using IDS Telemetry for Threat Hunting
-
نسخه ی نمایشی: کاوش در داده های رویداد Zeek
Demo: Exploring Zeek's Event Data
-
نسخه ی نمایشی: کاوش در داده های رویداد Zeek
Demo: Exploring Zeek's Event Data
-
نسخه ی نمایشی: شناسایی تکنیک های دشمن از تله متری IDS
Demo: Identifying Adversary Techniques from IDS Telemetry
-
نسخه ی نمایشی: شناسایی تکنیک های دشمن از تله متری IDS
Demo: Identifying Adversary Techniques from IDS Telemetry
استفاده از داده های برنامه کاربردی شبکه برای تشخیص ناهنجاری
Using Network Application Data for Anomaly Detection
-
بحث در مورد ناهنجاری های کاربردی
Discussing Application Anomalies
-
نسخه ی نمایشی: کاوش داده های برنامه
Demo: Exploring Application Data
-
نسخه ی نمایشی: پیکربندی زمینه داده های برنامه اضافی
Demo: Configuring Additional Application Data Context
-
نسخه ی نمایشی: استفاده از داده های برنامه برای تشخیص تهدید
Demo: Using Application Data for Threat Detection
-
نسخه ی نمایشی: تشخیص تهدید اضافی با داده های برنامه
Demo: Additional Threat Detection with Application Data
ارتباط تله متری شبکه برای تشخیص تهدید
Correlating Network Telemetry for Threat Detection
-
بحث در مورد همبستگی رویداد
Discussing Event Correlation
-
نسخه ی نمایشی: نصب و استفاده از Auditbeat
Demo: Installing and Using Auditbeat
-
نسخه ی نمایشی: ارتباط ضربان حسابرسی با ترافیک شبکه
Demo: Correlating Auditbeat with Network Traffic
-
نسخه ی نمایشی: همبستگی رویدادهای شبکه و تله متری
Demo: Correlating Network Events and Telemetry
-
بررسی تحلیل رویداد شبکه
Reviewing Network Event Analysis
-
منابع اضافی برای تجزیه و تحلیل رویدادهای شبکه
Additional Resources for Network Event Analysis
نمایش نظرات