دوره آموزشی استراتژی های پیشرفته تشخیص و پاسخ مدیریت شده (MDR)
4 ساعت 8 دقیقهمتوسط2024-01-23
مدرسین

Liam Cleary
Microsoft MVP and MCT, CEO of SharePlicity
جزئیات دوره
آیا به دنبال بررسی عمیق تری در دنیای تشخیص و پاسخ مدیریت شده (MDR) هستید؟ این دوره با تمرکز بر ابزارهای پیشرفته ای مانند Microsoft Sentinel و Defender، بینش های ارزشمندی را در مورد اجرای MDR برای مبارزه و کاهش تهدیدات سایبری پیچیده ارائه می دهد. مربی لیام کلیری استراتژی های دقیقی را برای اطلاعات تهدید، تشخیص و واکنش حادثه، دفاع پیشگیرانه، و مدیریت و گزارش حادثه به اشتراک می گذارد. در طول مسیر، لیام تاکید واضحی بر هماهنگی و ارتباط مؤثر در طول رویدادهای پرتأثیر، حفظ انعطافپذیری سازمانی و بهینهسازی قابلیتهای امنیت سایبری دارد.
اهداف یادگیری
استراتژیها و اهداف تشخیص و پاسخ مدیریت پیشرفته (MDR) را مرور کنید.
تاکتیک های MDR را از روش ها و رویکردهای امنیتی سنتی متمایز کنید.
Microsoft Defender برای Endpoint و Microsoft Sentinel را برای تجزیه و تحلیل تهدیدات پیشرفته و اتوماسیون کاوش کنید.
افزایش تشخیص حادثه با استفاده از تکنیک ها و ابزارهای پیشرفته.
از روشهای پیشرفته شکار تهدید و مدلسازی رفتار دشمن استفاده کنید.
اقدامات دفاعی فعال و پاسخهای خودکار را با مایکروسافت سنتینل اجرا کنید.
شناسایی و پاسخ نقطه پایانی (EDR) را با تمرکز بر Microsoft Defender for Endpoint مدیریت کنید.
اهمیت مستندسازی حادثه، گزارشدهی و تحلیل پس از حادثه را بیاموزید.
اهداف یادگیری
استراتژیها و اهداف تشخیص و پاسخ مدیریت پیشرفته (MDR) را مرور کنید.
تاکتیک های MDR را از روش ها و رویکردهای امنیتی سنتی متمایز کنید.
Microsoft Defender برای Endpoint و Microsoft Sentinel را برای تجزیه و تحلیل تهدیدات پیشرفته و اتوماسیون کاوش کنید.
افزایش تشخیص حادثه با استفاده از تکنیک ها و ابزارهای پیشرفته.
از روشهای پیشرفته شکار تهدید و مدلسازی رفتار دشمن استفاده کنید.
اقدامات دفاعی فعال و پاسخهای خودکار را با مایکروسافت سنتینل اجرا کنید.
شناسایی و پاسخ نقطه پایانی (EDR) را با تمرکز بر Microsoft Defender for Endpoint مدیریت کنید.
اهمیت مستندسازی حادثه، گزارشدهی و تحلیل پس از حادثه را بیاموزید.
مهارت ها
Governance, Risk, and ComplianceIncident ResponseCybersecurityDeep Dive (X:Y)
سرفصل ها
0. مقدمه
- 01 - مقدمه
1. اطلاعات و تحلیل تهدید
- 02 - تکنیکهای جمعآوری و تحلیل اطلاعات تهدید
- 03 - فنون جمع آوری
- 04 - اطلاعات تهدید مشترک
- 05 - به اشتراک گذاری اطلاعات تهدید
- 06 - تقویت MDR با هوش تهدید
- 07 - استراتژیهای پاسخ MDR
- 08 - Microsoft Defender برای Endpoint برای تجزیهوتحلیل تهدید
- 09 - اتوماسیون تهدید با مایکروسافت سنتینل
2. کشف و پاسخ به حادثه
- 10 - تکنیکها و ابزار تشخیص حادثه
- 11 - تاکتیکها و استراتژیهای واکنش به حوادث
- 12 - بررسی حادثه و تحلیل پزشکی قانونی
- 13 - آمادگی و آمادگی پزشکی قانونی
- 14 - Microsoft Defender for Endpoint در تشخیص حادثه
- 15 - استفاده از شکار پیشرفته در مایکروسافت 365
- 16 - اتوماسیون پاسخ به حوادث با مایکروسافت سنتینل
- 17 - جمعآوری شواهد با استفاده از مایکروسافت سنتینل
3. شکار تهدید و دفاع پیشگیرانه
- 18 - روشها و ابزار شکار تهدید
- 19 - تحلیل رفتاری در شکار تهدید
- 20 - تحلیل و مدل سازی رفتار دشمن
- 21 - انگیزههای پشت اعمال دشمن
- 22 - اجرای اقدامات دفاعی پیشگیرانه
- 23 - ادغام اطلاعات تهدید
- 24 - اتوماسیون دفاعی پیشگیرانه با مایکروسافت سنتینل
4. تشخیص و پاسخ نقطه پایانی (EDR)
- 25 - استقرار و مدیریت راه حلهای EDR
- 26 - اتوماسیون پاسخگویی و ارکستراسیون
- 27 - Microsoft Defender برای Endpoint در EDR
- 28 - تجزیهوتحلیل دادههای نقطه پایانی برای پاسخ به حادثه
- 29 - تحلیل ترافیک شبکه
- 30 - راهبردهای واکنش و مهار حوادث پایانی
- 31 - ملاحظات پاسخ به موقع
5. مدیریت حوادث و گزارش
- 32 - مدیریت حوادث پیچیده
- 33 - مراحل تشدید حوادث پیچیده
- 34 - مستندات حادثه و ورود به مایکروسافت 365
- 35 - گزارش و تجزیهوتحلیل حوادث در مایکروسافت 365
- 36 - هماهنگی و ارتباط در جریان رویدادهای پر تاثیر
- 37 - انطباق با مقررات و پاسخ به رویداد در مایکروسافت 365
- 38 - تحلیل و استراتژیهای بهبود پس از حادثه
نتیجه
- 39 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی یادگیری اصولی رعایت استاندارد SOC 2
- دوره آموزشی مدیریت برنامه برای مدیران امنیت سایبری: از برنامهریزی تا هماهنگی بینوظیفهای
- دوره آموزشی راهنمای عبور از قانون تابآوری سایبری اتحادیه اروپا
- دوره آموزشی اصول ضروری رعایت قوانین و مقررات امنیت سایبری برای تحلیلگران GRC
- دوره آموزشی کار عملی با هوش مصنوعی نسل بعدی برای امنیت و خودکارسازی GRC با MCP
- دوره آموزشی ایجاد برنامه امنیتی چندابری: استراتژی، پیادهسازی و روندهای نوظهور
- دوره آموزشی راهنمای کسبوکار برای قوانین هوش مصنوعی: مدیریت ریسک، مسئولیت و استراتژی
- دوره آموزشی الزامات DORA و امنیت هوش مصنوعی: از رعایت قوانین تا اطلاعات تهدیدات