دوره آموزشی تشخیص خودکار تهدیدها: ساخت راهکارهای SOC با Splunk، TheHive و Snort

دوره آموزشی تشخیص خودکار تهدیدها: ساخت راهکارهای SOC با Splunk، TheHive و Snort

2 ساعت 22 دقیقهمتوسط2025-07-29

مدرسین

Assma Fadhli

Assma Fadhli

جزئیات دوره

این دوره برای تحلیل‌گرای امنیتی و تیم‌های SOC طراحی شده که تازه‌کار هستن یا تجربه متوسطی دارن و می‌خوان مهارتشون رو توی شناسایی تهدیدات سایبری به‌صورت خودکار بهتر کنن.
مدرس دوره، عصما فضلی (Assma Fadhli)، قدم‌به‌قدم بهت یاد میده که با ابزارهای معروفی مثل Splunk، TheHive و Snort کار کنی تا بتونی تهدیدات امنیتی رو راحت‌تر شناسایی، بررسی و پاسخ‌دهی کنی.

این دوره کلی تمرین عملی داره که توی اون یاد می‌گیری نصب و پیکربندی، بهینه‌سازی و رفع اشکال این ابزارها رو انجام بدی تا دقت شناسایی تهدیدات بالا بره.
همچنین می‌فهمی که چطور این ابزارها رو به هم وصل کنی و یه پروژه کامل و مقیاس‌پذیر برای شناسایی تهدیدات سایبری بسازی.
آخر دوره، می‌تونی این مهارت‌ها رو توی محیط‌های واقعی پیاده‌سازی کنی و عملکرد مرکز عملیات امنیتی (SOC) تیم خودت رو ارتقا بدی.

🎯 اهداف یادگیری دوره
✅ پیکربندی و استفاده از ابزارهای شناسایی تهدید مثل Splunk، TheHive و Snort برای کشف تهدیدات امنیتی
✅ یاد گرفتن اصول اصلی شناسایی خودکار تهدیدات و اهمیتش توی محیط SOC
✅ تحلیل حوادث امنیتی با استفاده از قوانین و آلارم‌های آماده توی Splunk و TheHive
✅ بهینه‌سازی و رفع اشکال Snort برای افزایش دقت شناسایی
✅ طراحی و اجرای یه پروژه کوچک شناسایی تهدید با ترکیب Splunk، TheHive و Snort به‌عنوان یه راهکار امنیتی کامل

مهارت ها

Incident ResponseNetwork AdministrationCybersecurityNetwork and System AdministrationOne-Off

سرفصل ها

مقدمه

  • درک تشخیص خودکار تهدید و نقش آن در امنیت سایبری مدرن
  • مروری بر ابزارهای کلیدی - Splunk، TheHive و Snort
  • مزایای یک سیستم تشخیص یکپارچه

راه‌اندازی و پیکربندی ابزارهای تشخیص تهدید

  • آماده‌سازی الزامات سیستم برای پیاده‌سازی
  • نصب VMware Workstation Pro
  • راه‌اندازی ماشین مجازی pfSense
  • راه‌اندازی ماشین مجازی - دسترسی به ویندوز، کالی و pfSense
  • ادغام Snort با Syslog-ng و Splunk
  • نصب TheHive - پیش نیازها و تنظیمات
  • پیکربندی Splunk برای دریافت داده
  • فصل یازدهم: یکپارچه‌سازی Splunk، TheHive و Snort
  • ملاحظات امنیتی در حین استقرار
  • عیب‌یابی مشکلات رایج راه‌اندازی

بهره‌برداری و بهینه‌سازی سیستم‌های تشخیص تهدید

  • نظارت بر تهدیدات در Splunk
  • شبیه‌سازی تهدیدهای دنیای واقعی با Snort
  • ایجاد و مدیریت پرونده‌ها در TheHive
  • بهینه‌سازی قوانین و تنظیمات Snort
  • مرتبط کردن داده‌های تهدید در ابزارهای مختلف
  • عیب‌یابی مشکلات تشخیص و یکپارچه‌سازی
  • خودکارسازی گردش‌های کاری مربوط به حوادث

تشخیص پیشرفته تهدید و روندهای آینده

  • درک مفاهیم پیشرفته تشخیص تهدید
  • شناخت الگوهای حمله رایج
  • استفاده از TheHive برای مدیریت حوادث پیچیده
  • ارزیابی کارایی تشخیص تهدید
  • بهینه‌سازی قوانین و گردش‌های کاری برای تهدیدات پیشرفته
  • طراحی سناریوهای سفارشی تشخیص تهدید
  • روندها و پیشرفت‌های آینده در تشخیص تهدید
  • ایجاد یک خط لوله یکپارچه تشخیص و پاسخ به تهدید
  • بررسی کاربردهای عملی ابزارها

نتیجه‌گیری

  • سیستم‌های خود را با اطمینان ایمن کنید
۸۰,۰۰۰ تومان