دوره آموزشی جستجوی تهدید بهصورت عمیق: استراتژیهای شناسایی و پاسخ مبتنی بر اطلاعات و هوش
2 ساعت 1 دقیقهمتوسط2025-04-25
مدرسین

Tino Šokić
جزئیات دوره
این دوره یه دید کلی و کامل درباره ترکیب شکار تهدید و اطلاعات امنیت سایبری بهتون میده. اول با مبانی اولیه آشنا میشید و یاد میگیرید شکار تهدید و اطلاعات امنیتی یعنی چی و چرا این موضوع مهمه. بعدش با روشها و متدهای اثبات شده شکار تهدید آشنا میشید که بهتون کمک میکنه بهتر و سریعتر تهدیدهای دشمن رو شناسایی کنید و واکنش درست نشون بدید.
توی ادامه، سراغ ابزارها و تکنیکهای ضروری میرید که شامل نرمافزارهای متنباز و پلتفرمهای پیشرفته میشه تا بتونید اطلاعات لازم رو بهخوبی جمعآوری کنید و بهصورت موثر عمل کنید. همچنین یاد میگیرید چطوری برای هر موقعیت خاص، برنامههای عملیاتی یا همون پلیبوکهای کاربردی درست کنید که در واقع مثل نقشه راه برای مقابله با تهدیدهاست.
یه بخش خیلی مهم این دوره، مطالعه موردی هست که براتون یه نمونه واقعی و کاربردی از استفاده اطلاعات تو شکار تهدید رو نشون میده، یعنی چطوری تو دنیای واقعی این مفاهیم به کار میرن و چه تاثیراتی دارن. آخر دوره هم درباره چگونگی گزارشدهی یافتهها و روشهای بهبود مستمر فرآیند شکار تهدید صحبت میکنیم تا بتونید تجربههاتون رو ثبت کنید و دفعه بعد کارتون بهتر و سریعتر پیش بره.
اهداف یادگیری:
نقش اطلاعات تهدید رو تو شکار تهدید پیشگیرانه توضیح بدید.
یاد بگیرید چطوری از اطلاعات برای ساختن پلیبوکهای شکار تهدید موثر استفاده کنید.
آشنایی با ابزارها و چارچوبهایی مثل MITRE ATT&CK برای ارتباط دادن اطلاعات با فعالیتهای تهدید.
تحلیل مطالعههای موردی شکار تهدید مبتنی بر اطلاعات برای بهبود استراتژیها.
توی ادامه، سراغ ابزارها و تکنیکهای ضروری میرید که شامل نرمافزارهای متنباز و پلتفرمهای پیشرفته میشه تا بتونید اطلاعات لازم رو بهخوبی جمعآوری کنید و بهصورت موثر عمل کنید. همچنین یاد میگیرید چطوری برای هر موقعیت خاص، برنامههای عملیاتی یا همون پلیبوکهای کاربردی درست کنید که در واقع مثل نقشه راه برای مقابله با تهدیدهاست.
یه بخش خیلی مهم این دوره، مطالعه موردی هست که براتون یه نمونه واقعی و کاربردی از استفاده اطلاعات تو شکار تهدید رو نشون میده، یعنی چطوری تو دنیای واقعی این مفاهیم به کار میرن و چه تاثیراتی دارن. آخر دوره هم درباره چگونگی گزارشدهی یافتهها و روشهای بهبود مستمر فرآیند شکار تهدید صحبت میکنیم تا بتونید تجربههاتون رو ثبت کنید و دفعه بعد کارتون بهتر و سریعتر پیش بره.
اهداف یادگیری:
نقش اطلاعات تهدید رو تو شکار تهدید پیشگیرانه توضیح بدید.
یاد بگیرید چطوری از اطلاعات برای ساختن پلیبوکهای شکار تهدید موثر استفاده کنید.
آشنایی با ابزارها و چارچوبهایی مثل MITRE ATT&CK برای ارتباط دادن اطلاعات با فعالیتهای تهدید.
تحلیل مطالعههای موردی شکار تهدید مبتنی بر اطلاعات برای بهبود استراتژیها.
مهارت ها
Vulnerability ManagementIncident ResponseCybersecurityOne-Off
سرفصل ها
0. مقدمه
- 01 - شکار تهدید با هوش
- 02 - آنچه باید بدانید
1. راز زدایی شکار تهدید و اطلاعات
- 03 - طرز فکر تحلیلگر
- 04 - مروری بر شکار تهدید و اهمیت آن در امنیت سایبری
- 05 - اجزای کلیدی یک چرخه تهدید-شکار
- 06 - اجزای کلیدی یک چرخه هوش
- 07 - انواع شکار تهدید - فرضیه، ناهنجاری، گذشته نگر
- 08 - انواع اطلاعات تهدید - استراتژیک، تاکتیکی، عملیاتی
- 09 - چگونه هوش شکار تهدید را غنی میکند
2. روشهای شکار تهدید
- 10 - شکار تهدید مبتنی بر اطلاعات در مقابل شکار واکنشی
- 11 - مقدمه ای بر روش PEAK Splunk
- 12 - شکار تهدید مبتنی بر فرضیه
- 13 - شکار تهدید مبتنی بر خط پایه
- 14 - چارچوب MITER ATT&CK و استفاده از آن برای شکار تهدید
- 15 - نحوه ترسیم اطلاعات به تاکتیک ها , تکنیکها و رویهها (TTP)
- 16 - استفاده از مدل الماس برای شکار تهدید
3. آماده شدن برای شکار تهدید با هوشمندی - ابزارها و تکنیک ها
- 17 - ابزارهای منبع باز برای جمعآوری اطلاعات
- 18 - ابزارهای تجاری برای جمعآوری اطلاعات
- 19 - ابزارها و تکنیکهای متن باز - نسخه ی نمایشی
- 20 - تجزیهوتحلیل لاگ و ابزار تحلیل رفتاری
- 21 - ایجاد رابطه هوشی با فرضیههای شکار تهدید
4. ساخت کتابهای بازی شکار تهدید با استفاده از هوش
- 22 - عناصر کلیدی کتاب بازی شکار تهدید
- 23 - گنجاندن اطلاعات تهدید در کتابهای بازی
- 24 - نمونه بازینامه شکار تهدید
5. گزارش دهی و بهبود مستمر
- 25 - مستندسازی و گزارش یافتههای شکار تهدید
- 26 - حلقه بازخورد برای بهبود وضعیت امنیتی
- 27 - گذشته نگر و آموختن از شکار تهدید
نتیجه گیری
- 28 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی حریم خصوصی و رعایت مقررات در عصر هوش مصنوعی مولد: حاکمیت دادهها، دستهبندی و فهرستبندی
- دوره آموزشی مدیریت آسیبپذیری: ارزیابی ریسکها با CVSS، CISA KEV، EPSS و SSVC
- دوره آموزشی مدیریت آسیبپذیری در امنیت سایبری: مبانی
- دوره آموزشی معماری امنیت: رویکردی راهبردی
- دوره آموزشی آمادگی برای آزمون گواهی CompTIA SecurityX (CAS-005)
- دوره آموزشی آمادگی برای گواهینامه تکنسین پشتیبانی مجاز سیسکو (CCST) در امنیت سایبری (100-160)
- دوره آموزشی امنیت مدلهای زبانی بزرگ (LLM): چطور از سرمایهگذاریهات تو هوش مصنوعی مولد محافظت کنی
- دوره آموزشی پاسخ به تهدیدات با کمک هوش مصنوعی با Microsoft Defender for Cloud