آموزش تجزیه و تحلیل سیستم عامل با Wazuh 4 - آخرین آپدیت

دانلود OS Analysis with Wazuh 4

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: تشخیص حملات در سطح فرآیند و پرونده می تواند چالش برانگیز باشد. علاوه بر این ، بسیاری از ابزارها "کارخانه های هشدار" هستند که توانایی اصلاح حملات در حال پیشرفت را ندارند. خوشبختانه ، وازوه این مشکلات را حل می کند! در این دوره ، تجزیه و تحلیل سیستم عامل با Wazuh ، شما نحوه استفاده از Wazuh را برای پاسخگویی به داده های موجود در یک محیط سازمانی پوشش می دهید. ابتدا یک قانون برای تشخیص عملیات مخرب سیستم فایل ایجاد می کنید. در مرحله بعد ، با استفاده از یک اسکریپت پایتون ، یک ریشه از طریق Wazuh را کشف خواهید کرد. سرانجام ، شما از عملکرد پاسخ فعال Wazuh برای قرنطینه میزبان (و جلوگیری از داده های موجود در آن) استفاده خواهید کرد. در این دوره ، شما همه حملات را از طریق مرلین (یک سرویس محبوب C2) شبیه سازی خواهید کرد تا بتوانیم سناریوهای دنیای واقعی را تقلید کنیم! (هیچ تجربه قبلی مرلین لازم نیست). پس از اتمام این دوره ، مهارت و دانش لازم برای تشخیص این تکنیک ها را خواهید داشت: وظیفه/کار برنامه ریزی شده (T1053) ، جریان اجرای ربودن (T1574) و اکتشافی از طریق کانال C2 (T1041).

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

شناسایی حملات در سطح فرآیند و در سطح پرونده با Wazuh Detecting Process-level and File-level Attacks with Wazuh

  • بررسی نسخه Version Check

  • وزوه چیست؟ What Is Wazuh?

  • چارچوب های امنیت سایبری Cybersecurity Frameworks

  • Wazuh چیست؟ What Is Wazuh?

  • چارچوب های امنیت سایبری Cybersecurity Frameworks

  • مروری بر محیط شبیه سازی Simulation Environment Overview

  • نمای کلی محیط شبیه سازی Simulation Environment Overview

  • شبیه سازی نصب محیط Simulation Environment Installation

  • لپ تاپ مرلین Merlin Foothold

  • نصب محیط شبیه سازی Simulation Environment Installation

  • جایگاه مرلین Merlin Foothold

  • هشدارهای پایه Foothold Alerts

  • پیکربندی FIM و Netstat FIM and Netstat Configuration

  • هشدارهای جای پای Foothold Alerts

  • پیکربندی fim و netstat FIM and Netstat Configuration

  • نحو قانون Rule Syntax

  • نحو قانون Rule Syntax

  • قانون FIM سفارشی Custom FIM Rule

  • قانون FIM سفارشی Custom FIM Rule

  • تحریک پاسخ فعال FIM Provoking FIM Active Response

  • قانون تشدید Escalation Rule

  • تحریک پاسخ فعال FIM Provoking FIM Active Response

  • قاعده تشدید Escalation Rule

منابع Resources

  • مراحل بعدی Next Steps

نمایش نظرات

آموزش تجزیه و تحلیل سیستم عامل با Wazuh 4
جزییات دوره
37m
25
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
10
4.4 از 5
دارد
دارد
دارد
Zach Roof
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Zach Roof Zach Roof

زاک خود را به عنوان "یک پسر معمولی که فوق العاده در مورد فناوری کنجکاو است" توصیف می کند. این کنجکاوی منجر به نقش هایی در توسعه نرم افزار ، امنیت برنامه ، DevOps و مهندسی امنیت شده است. در حال حاضر ، زاک مهندس امنیت برتر در Credible است که در آنجا به هدایت دید امنیتی یک محصول بسیار حساس Fintech کمک می کند. خارج از شغل روزانه خود ، زاک در SyntaxCon صحبت کرده است ، آموزش های امنیت سایبری را از طریق Securing The Stack ایجاد کرده ، یک گروه AWS Meetup را هدایت کرده و خدمات مشاوره امنیت سایبری را ارائه داده است. هنگام برخورد نکردن به صفحه کلید ، Zach در حال برخورد به مسیرها است! او یک کوهنورد مشتاق است و از سادگی طبیعت لذت می برد. در واقع ، نقل قول مورد علاقه زاك "سادگی نهایت پیچیدگی است" توسط لئوناردو داوینچی است. علاقه زاک به سادگی در آموزش های وی نمایان شده است ، جایی که او قصد دارد موضوعات پیچیده را در زمینه های توسعه نرم افزار ، DevOps و امنیت ساده کند.