نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
این دوره به شما یاد می دهد که چگونه Microsoft Defender را در راستای آزمون Microsoft Security Operations Analyst (SC-200) فعال، پیکربندی و استقرار دهید. کاهش تهدیدات با استفاده از Microsoft Defender یکی از 3 مهارت کاربردی لازم برای آزمون گواهینامه SC-200 مایکروسافت است. در این دوره آموزشی، کاهش تهدیدات با استفاده از مایکروسافت دیفندر، یاد خواهید گرفت که با استفاده از مایکروسافت دیفندر، بارهای کاری خود را پیکربندی، استقرار و محافظت کنید. ابتدا نحوه فعال کردن Microsoft Defender را خواهید دید. در مرحله بعد، نحوه استقرار Microsoft Defender را در بارهای کاری برای پلتفرم های ابری و غیر ابری خواهید فهمید. در نهایت، نحوه بررسی و پاسخ به حوادث و هشدارها را خواهید آموخت. پس از اتمام این دوره، مهارت ها و دانش کاهش تهدیدات با استفاده از Microsoft Defender مورد نیاز برای آزمون Microsoft Security Operations Analyst (SC-200) را خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
طراحی و پیکربندی پیاده سازی Microsoft Defender
Design and Configure a Microsoft Defender Implementation
-
بررسی اجمالی
Overview
-
طراحی و پیکربندی محیط کاری Microsoft Defender
Design and Configure a Microsoft Defender Workspace
-
حفاظت از بار کاری ابری را ارزیابی و توصیه کنید
Assess and Recommend Cloud Workload Protection
-
پیکربندی حفظ داده ها
Configure Data Retention
-
Microsoft Defender Roles را پیکربندی کنید
Configure Microsoft Defender Roles
-
نسخه ی نمایشی: Microsoft Defender را فعال و پیکربندی کنید
Demo: Enable and Configure Microsoft Defender
-
خلاصه
Summary
استفاده از اتصال دهنده های داده را در Microsoft Defender پیاده سازی کنید
Implement the Use of Data Connectors in Microsoft Defender
-
معرفی
Introduction
-
نصب خودکار برای منابع Azure را پیکربندی کنید
Configure Automated Onboarding for Azure Resources
-
منابع داده ای را که برای Azure Defender وارد می شود شناسایی کنید
Identify Data Sources to be Ingested for Azure Defender
-
اتصال منابع
Connect Resources
-
نسخه ی نمایشی: سرورهای غیر آژور داخلی
Demo: Onboard Non-Azure Servers
-
خلاصه
Summary
قوانین هشدار Microsoft Defender را مدیریت کنید
Manage Microsoft Defender Alert Rules
-
معرفی
Introduction
-
اعلانهای ایمیل را تنظیم کنید
Set up Email Notifications
-
قوانین سرکوب هشدار را ایجاد و مدیریت کنید
Create and Manage Alert Suppression Rules
-
اعتبارسنجی تنظیمات هشدار
Validate Alert Configuration
-
نسخه ی نمایشی: اعلان ها، قوانین و اعتبارسنجی را پیکربندی کنید
Demo: Configure Notifications, Rules, and Validation
-
خلاصه
Summary
هشدارها و حوادث Microsoft Defender را بررسی کنید
Investigate Microsoft Defender Alerts and Incidents
-
معرفی
Introduction
-
هشدارها و حوادث امنیتی را مدیریت کنید
Manage Security Alerts and Incidents
-
انواع هشدار برای بارهای کاری Azure را شرح دهید
Describe Alert Types for Azure Workloads
-
به Azure Defender برای هشدارهای Key Vault پاسخ دهید
Respond to Azure Defender for Key Vault Alerts
-
اطلاعات تهدید Azure Defender را تجزیه و تحلیل کنید
Analyze Azure Defender Threat Intelligence
-
مدیریت داده های کاربر کشف شده در طول یک تحقیق
Manage User Data Discovered During an Investigation
-
نسخه ی نمایشی: Azure Alerts و Key Vault
Demo: Azure Alerts and Key Vault
-
خلاصه
Summary
اتوماسیون و اصلاح را پیکربندی کنید
Configure Automation and Remediation
-
معرفی
Introduction
-
با استفاده از یک الگوی مدیر منبع لاجورد یک پاسخ خودکار ایجاد کنید
Create an Automatic Response Using an Azure Resource Manager Template
-
پاسخهای خودکار را در مرکز امنیتی Azure پیکربندی کنید
Configure Automated Responses in Azure Security Center
-
طراحی و پیکربندی Playbook در Azure Defender
Design and Configure Playbook in Azure Defender
-
با استفاده از توصیه های Azure Defender، حوادث را اصلاح کنید
Remediate Incidents by Using Azure Defender Recommendations
-
نسخه ی نمایشی: برنامه های منطقی را مرور کنید
Demo: Review Logic Apps
-
خلاصه
Summary
خلاصه دامنه
Domain Summary
-
خلاصه دوره
Course Summary
نمایش نظرات