دوره آموزشی مقدمه ای بر اطلاعات امنیتی و مدیریت رویداد (SIEM)
1 ساعت 2 دقیقهمبتدی2023-06-20
مدرسین

Fatimah Adelodun
جزئیات دوره
در دنیای امنیت سایبری که دائما در حال تغییر و پیشرفت است، باید بدونی چطور از سازمانت در برابر نقضهای امنیتی جدی محافظت کنی. یکی از موثرترین راهها برای این کار، پیادهسازی یک راهحل مدیریت اطلاعات و رویدادهای امنیتی (SIEM) جامع است. SEIM چندین عملکرد مختلف رو در یک سیستم مدیریت امنیتی واحد ترکیب میکنه، که بهت این امکان رو میده که تهدیدات رو با گزارشدهی بهروز شناسایی کنی و آنالیز دادهها و رویدادها رو پیگیری کنی.
در این دوره، استاد فاطیما آدلودون یک معرفی کامل از SIEM میده، چرا این سیستم اینقدر مهمه، مفاهیم اصلی مدیریت لاگها رو توضیح میده و تکنولوژیها و سیستمهای مرتبط با اون رو بررسی میکنه. در طول دوره، برخی از محصولات پرکاربرد SIEM رو برای جمعآوری اطلاعات، نظارت، حسابرسی و حفظ انطباق سازمانی بررسی میکنیم. فاطیما همچنین بهترین شیوههای دنیای واقعی رو در یک دمو زنده نشون میده که چطور با ابزار پرطرفدار SIEM به اسم SPLUNK شروع کنی.
در این دوره، استاد فاطیما آدلودون یک معرفی کامل از SIEM میده، چرا این سیستم اینقدر مهمه، مفاهیم اصلی مدیریت لاگها رو توضیح میده و تکنولوژیها و سیستمهای مرتبط با اون رو بررسی میکنه. در طول دوره، برخی از محصولات پرکاربرد SIEM رو برای جمعآوری اطلاعات، نظارت، حسابرسی و حفظ انطباق سازمانی بررسی میکنیم. فاطیما همچنین بهترین شیوههای دنیای واقعی رو در یک دمو زنده نشون میده که چطور با ابزار پرطرفدار SIEM به اسم SPLUNK شروع کنی.
مهارت ها
Incident ResponseCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - مقدمه ای بر SIEM
- 02 - این دوره برای چه کسانی است
1. مبانی SIEM
- 03 - تکامل حملات سایبری
- 04 - SIEM چیست
- 05 - مزایای SIEM
- 06 - نحوه عملکرد SIEM
2. فن آوریها و سیستمهای مرتبط
- 07 - IDPS
- 08 - SOC
- 09 - اوج گرفتن
3. محصولات رایج SIEM
- 10 - نمونههایی از محصولات متداول SIEM
- 11 - نمای کلی Splunk با نسخه ی نمایشی
- 12 - بهترین شیوههای پیادهسازی SIEM
نتیجه
- 13 - خلاصه درس
دوره های مرتبط
- دوره آموزشی RAG، اپهای هوش مصنوعی و عوامل هوش مصنوعی برای امنیت سایبری و شبکهها
- دوره آموزشی مقدمهای بر رمزنگاری کاربردی و رمزکاوی
- دوره آموزشی آمادگی برای مدرک ISC2 Systems Security Certified Practitioner (SSCP)
- دوره آموزشی آمادگی برای دریافت گواهی CCNA امنیت سایبری (200-201) نسخه ۱.۲
- دوره آموزشی تشخیص خودکار تهدیدها: ساخت راهکارهای SOC با Splunk، TheHive و Snort
- دوره آموزشی Azure Event Hubs برای توسعهدهندگان
- دوره آموزشی کاربرد عملی ChatGPT در امنیت سایبری
- دوره آموزشی سیاستهای امنیتی سازمانی