دوره آموزشی تشخیص خودکار تهدیدها: ساخت راهکارهای SOC با Splunk، TheHive و Snort
2 ساعت 22 دقیقهمتوسط2025-07-29
مدرسین

Assma Fadhli
جزئیات دوره
این دوره برای تحلیلگرای امنیتی و تیمهای SOC طراحی شده که تازهکار هستن یا تجربه متوسطی دارن و میخوان مهارتشون رو توی شناسایی تهدیدات سایبری بهصورت خودکار بهتر کنن.
مدرس دوره، عصما فضلی (Assma Fadhli)، قدمبهقدم بهت یاد میده که با ابزارهای معروفی مثل Splunk، TheHive و Snort کار کنی تا بتونی تهدیدات امنیتی رو راحتتر شناسایی، بررسی و پاسخدهی کنی.
این دوره کلی تمرین عملی داره که توی اون یاد میگیری نصب و پیکربندی، بهینهسازی و رفع اشکال این ابزارها رو انجام بدی تا دقت شناسایی تهدیدات بالا بره.
همچنین میفهمی که چطور این ابزارها رو به هم وصل کنی و یه پروژه کامل و مقیاسپذیر برای شناسایی تهدیدات سایبری بسازی.
آخر دوره، میتونی این مهارتها رو توی محیطهای واقعی پیادهسازی کنی و عملکرد مرکز عملیات امنیتی (SOC) تیم خودت رو ارتقا بدی.
🎯 اهداف یادگیری دوره
✅ پیکربندی و استفاده از ابزارهای شناسایی تهدید مثل Splunk، TheHive و Snort برای کشف تهدیدات امنیتی
✅ یاد گرفتن اصول اصلی شناسایی خودکار تهدیدات و اهمیتش توی محیط SOC
✅ تحلیل حوادث امنیتی با استفاده از قوانین و آلارمهای آماده توی Splunk و TheHive
✅ بهینهسازی و رفع اشکال Snort برای افزایش دقت شناسایی
✅ طراحی و اجرای یه پروژه کوچک شناسایی تهدید با ترکیب Splunk، TheHive و Snort بهعنوان یه راهکار امنیتی کامل
مدرس دوره، عصما فضلی (Assma Fadhli)، قدمبهقدم بهت یاد میده که با ابزارهای معروفی مثل Splunk، TheHive و Snort کار کنی تا بتونی تهدیدات امنیتی رو راحتتر شناسایی، بررسی و پاسخدهی کنی.
این دوره کلی تمرین عملی داره که توی اون یاد میگیری نصب و پیکربندی، بهینهسازی و رفع اشکال این ابزارها رو انجام بدی تا دقت شناسایی تهدیدات بالا بره.
همچنین میفهمی که چطور این ابزارها رو به هم وصل کنی و یه پروژه کامل و مقیاسپذیر برای شناسایی تهدیدات سایبری بسازی.
آخر دوره، میتونی این مهارتها رو توی محیطهای واقعی پیادهسازی کنی و عملکرد مرکز عملیات امنیتی (SOC) تیم خودت رو ارتقا بدی.
🎯 اهداف یادگیری دوره
✅ پیکربندی و استفاده از ابزارهای شناسایی تهدید مثل Splunk، TheHive و Snort برای کشف تهدیدات امنیتی
✅ یاد گرفتن اصول اصلی شناسایی خودکار تهدیدات و اهمیتش توی محیط SOC
✅ تحلیل حوادث امنیتی با استفاده از قوانین و آلارمهای آماده توی Splunk و TheHive
✅ بهینهسازی و رفع اشکال Snort برای افزایش دقت شناسایی
✅ طراحی و اجرای یه پروژه کوچک شناسایی تهدید با ترکیب Splunk، TheHive و Snort بهعنوان یه راهکار امنیتی کامل
مهارت ها
Incident ResponseNetwork AdministrationCybersecurityNetwork and System AdministrationOne-Off
سرفصل ها
مقدمه
- درک تشخیص خودکار تهدید و نقش آن در امنیت سایبری مدرن
- مروری بر ابزارهای کلیدی - Splunk، TheHive و Snort
- مزایای یک سیستم تشخیص یکپارچه
راهاندازی و پیکربندی ابزارهای تشخیص تهدید
- آمادهسازی الزامات سیستم برای پیادهسازی
- نصب VMware Workstation Pro
- راهاندازی ماشین مجازی pfSense
- راهاندازی ماشین مجازی - دسترسی به ویندوز، کالی و pfSense
- ادغام Snort با Syslog-ng و Splunk
- نصب TheHive - پیش نیازها و تنظیمات
- پیکربندی Splunk برای دریافت داده
- فصل یازدهم: یکپارچهسازی Splunk، TheHive و Snort
- ملاحظات امنیتی در حین استقرار
- عیبیابی مشکلات رایج راهاندازی
بهرهبرداری و بهینهسازی سیستمهای تشخیص تهدید
- نظارت بر تهدیدات در Splunk
- شبیهسازی تهدیدهای دنیای واقعی با Snort
- ایجاد و مدیریت پروندهها در TheHive
- بهینهسازی قوانین و تنظیمات Snort
- مرتبط کردن دادههای تهدید در ابزارهای مختلف
- عیبیابی مشکلات تشخیص و یکپارچهسازی
- خودکارسازی گردشهای کاری مربوط به حوادث
تشخیص پیشرفته تهدید و روندهای آینده
- درک مفاهیم پیشرفته تشخیص تهدید
- شناخت الگوهای حمله رایج
- استفاده از TheHive برای مدیریت حوادث پیچیده
- ارزیابی کارایی تشخیص تهدید
- بهینهسازی قوانین و گردشهای کاری برای تهدیدات پیشرفته
- طراحی سناریوهای سفارشی تشخیص تهدید
- روندها و پیشرفتهای آینده در تشخیص تهدید
- ایجاد یک خط لوله یکپارچه تشخیص و پاسخ به تهدید
- بررسی کاربردهای عملی ابزارها
نتیجهگیری
- سیستمهای خود را با اطمینان ایمن کنید