حملات سایبری می تواند اشکال مختلفی داشته باشد و توسط گروه های تهدید کننده با اهداف و روش های مختلف انجام شود. در این دوره ، شما یاد خواهید گرفت که چگونه می توان از تجزیه و تحلیل امضا و جلسه برای شناسایی این حملات با داده های شبکه استفاده کرد.
نحوه استقرار، پیکربندی و استفاده از osquery را برای بهبود امنیت با افزایش دید، شناسایی فعالیت مشکوک، و پیادهسازی ویژگیهایی مانند File Integrity Monitoring با استفاده از این ابزار چند پلتفرمی عالی بیاموزید.
در این دوره ، Discovery را با استفاده از Kismet فرا خواهید گرفت.
با انفجار تعداد و پیچیدگی سرویس های ابری ، شناسایی دستی تمام تنظیمات خطرناک غیرممکن است. با Scout Suite ، این تنظیمات خطرناک را پیدا کرده و سپس آنها را در یک محیط AWS برطرف خواهید کرد.
حمله به Active Directory راهی عالی برای دستیابی به کنترل یک محیط است ، به شما امکان می دهد به داده ها دسترسی پیدا کنید و بر اساس اهداف خود عمل کنید. BloodHound به شما امکان می دهد کوتاهترین مسیر را برای رسیدن به مکان مورد نیاز خود تجسم کنید.
Security Onion یک توزیع عالی لینوکس است که برای نظارت بر امنیت شبکه (NSM) ساخته شده است. این دوره با استفاده از حملات شبیه سازی شده، جنبه های فنی NSM و همچنین فرآیند تریاژی که باید دنبال شود را به شما آموزش می دهد.
اکتیو دایرکتوری در اکثر شرکت های متوسط و بزرگ استفاده می شود و آن را به یک هدف قابل توجه برای سوء استفاده تبدیل می کند. این دوره به شما می آموزد که چگونه تهدیدات را در اکتیو دایرکتوری جستجو کنید تا به سرعت فعالیت های مخرب را کشف کنید و به شما امکان می دهد سریعتر پاسخ دهید.