دوره آموزشی راهنمای جامع Microsoft Defender XDR با تشخیص تهدید مبتنی بر هوش مصنوعی

دوره آموزشی راهنمای جامع Microsoft Defender XDR با تشخیص تهدید مبتنی بر هوش مصنوعی

5 ساعت 28 دقیقهمتوسط2026-08-05

مدرسین

Microsoft Press

Microsoft Press

Microsoft

جزئیات دوره

با پیچیده‌تر شدن حملات سایبری، ابزارهای امنیتی سنتی دیگر همیشه نمی‌توانند ارتباط میان نشانه‌های پراکنده یک حمله را به‌درستی تشخیص دهند. Microsoft Defender XDR با استفاده از هوش مصنوعی، یادگیری ماشین و تحلیل خودکار، سیگنال‌های امنیتی را از بخش‌های مختلف سازمان در کنار یکدیگر قرار می‌دهد تا تهدیدها سریع‌تر شناسایی و بررسی شوند.

در این دوره یک مسیر کاملاً عملی برای کار با Microsoft Defender XDR را دنبال می‌کنید و یاد می‌گیرید چگونه سیگنال‌های مربوط به Endpointها، هویت‌ها، ایمیل و Cloud Applicationها را در یک محیط یکپارچه بررسی کنید. ابتدا با معماری و قابلیت‌های اصلی Defender XDR آشنا می‌شوید و سپس نحوه عملکرد قابلیت‌های AI-Powered Detection و تحلیل‌های مبتنی بر Machine Learning را بررسی می‌کنید.

در ادامه، کار با Defender XDR Portal را به‌صورت عملی یاد می‌گیرید. با نحوه بررسی Alertها، اولویت‌بندی رخدادها، تحلیل Evidence و دنبال کردن Incident Timeline آشنا می‌شوید و یاد می‌گیرید چگونه اطلاعات مختلف را کنار هم قرار دهید تا تصویر کاملی از یک حمله به دست آورید.

یکی از بخش‌های مهم دوره به Automated Investigation اختصاص دارد. یاد می‌گیرید چگونه از قابلیت‌های خودکار Defender XDR برای بررسی تهدیدها استفاده کنید، اقدامات پیشنهادی یا انجام‌شده را بررسی کنید و از قابلیت‌های Orchestration برای کاهش فعالیت‌های دستی و ساده‌تر کردن عملیات SOC بهره بگیرید.

همچنین نحوه عملیاتی‌کردن Defender XDR در محیط‌های واقعی سازمانی بررسی می‌شود. در این بخش با Policy Tuning، یکپارچه‌سازی با Microsoft 365 و تنظیمات امنیتی پیشنهادی آشنا می‌شوید و یاد می‌گیرید چگونه Defender XDR را متناسب با نیازهای محیط سازمان تنظیم کنید.

در طول دوره، سناریوهای مختلف حملات و الگوهای تهدید مدرن بررسی می‌شوند تا بتوانید Workflowهای Defender XDR را در موقعیت‌های واقعی به کار بگیرید.

این دوره برای متخصصان امنیت سایبری، مدیران سیستم، متخصصان Cloud و اعضای تیم‌های SOC مناسب است که می‌خواهند توانایی خود را در استفاده از Microsoft Defender XDR و قابلیت‌های هوش مصنوعی آن برای شناسایی، بررسی و پاسخ به تهدیدها ارتقا دهند.

اهداف یادگیری
معماری و قابلیت‌های اصلی Microsoft Defender XDR را توضیح دهید.
نحوه یکپارچه‌سازی سیگنال‌های امنیتی از Endpointها، Identityها، Email و Cloud Applicationها را درک کنید.
نحوه عملکرد AI-Powered Detection در Microsoft Defender XDR را توضیح دهید.
Incidentها، Alertها و Correlation Insightهای تولیدشده توسط سیستم را تفسیر کنید.
تهدیدها را از ابتدا تا انتها در Defender XDR Portal بررسی کنید.
Alertها را Triage کرده و Evidenceهای مرتبط با یک رخداد امنیتی را تحلیل کنید.
Incident Timeline را برای درک روند و مراحل یک حمله بررسی کنید.
Automated Investigationها را اجرا و نتایج آن‌ها را ارزیابی کنید.
Response Actionهای خودکار و پیشنهادی Defender XDR را بررسی کنید.
از قابلیت‌های Orchestration برای ساده‌سازی عملیات SOC استفاده کنید.
Defender XDR را در محیط‌های واقعی سازمانی پیکربندی و عملیاتی کنید.
Policyها را برای کاهش False Positiveها و بهبود کیفیت Detectionها تنظیم کنید.
Defender XDR را با Microsoft 365 یکپارچه کنید.
Best Practiceهای امنیتی Defender XDR را در محیط سازمانی به کار بگیرید.
Workflowهای Defender XDR را در سناریوهای رایج حملات سایبری اجرا کنید.
از قابلیت‌های AI و Machine Learning برای شناسایی الگوهای تهدید مدرن استفاده کنید.

سرفصل ها

مقدمه

  • راهنمای کامل Microsoft Defender XDR با استفاده از تشخیص هوش مصنوعی - مقدمه

مقدمه‌ای بر Microsoft Defender XDR

  • اهداف یادگیری
  • Defender XDR چیست و چرا اهمیت دارد
  • تکامل تشخیص تهدید و نقش هوش مصنوعی
  • درک پلتفرم عملیات امنیتی یکپارچه
  • چگونه Defender XDR از تشخیص و پاسخ نقطه پایانی استفاده می‌کند

معماری اصلی و مؤلفه‌ها

  • اهداف یادگیری
  • چگونه Defender XDR سیگنال‌ها را در سراسر اکوسیستم Microsoft همبستگی می‌دهد
  • یکپارچه‌سازی نقاط پایانی، هویت‌ها، ایمیل و برنامه‌های ابری
  • جریان داده، دورسنجی، و همبستگی حوادث
  • بررسی تفاوت Defender XDR با مدیریت اطلاعات و رویدادهای امنیتی با استفاده از Microsoft Sentinel

مرور پورتال Microsoft Defender XDR

  • اهداف یادگیری
  • نمای کلی داشبورد
  • پنل‌های هشدارها، حوادث و شواهد
  • کار با صف حوادث مانند یک تحلیلگر مرکز عملیات امنیتی

پیاده‌سازی Microsoft Defender XDR

  • اهداف یادگیری
  • استقرار Microsoft Defender for Identity برای محافظت از Active Directory و هویت‌های ابری
  • راه‌اندازی Microsoft Defender for Office 365 برای محافظت در برابر فیشینگ و بدافزار
  • الحاق Microsoft Defender for Endpoint برای محافظت از دستگاه‌های مشتری
  • راه‌اندازی محافظت‌ها برای برنامه‌های ابری در برابر تهدیدات آنلاین
  • استفاده از Microsoft Defender for Cloud برای محافظت از سرورهای Windows
  • استفاده از Microsoft Defender for Endpoint برای محافظت از سرورهای Linux

تشخیص و تحلیل مبتنی بر هوش مصنوعی

  • اهداف یادگیری
  • چگونه هوش مصنوعی و یادگیری ماشین تشخیص تهدید را افزایش می‌دهند
  • درک حوادث تولید شده توسط هوش مصنوعی و قوانین همبستگی
  • مثال‌های عملی از بینش‌های تهدید مبتنی بر هوش مصنوعی
  • مقدمه‌ای بر خط لوله SOC
  • مؤلفه‌های SOC، شامل جمع‌آوری، تبدیل، مسیریابی و غنی‌سازی

بررسی کامل تهدیدات

  • اهداف یادگیری
  • اولویت‌بندی و بررسی هشدارها
  • بررسی عمیق حوادث
  • استفاده از جدول‌های زمانی، موجودیت‌ها و نمودارهای شواهد

تحقیق و پاسخ خودکار

  • اهداف یادگیری
  • نحوه عملکرد تحقیقات خودکار
  • اجرا و بررسی اقدامات خودکار
  • کاهش بار کاری SOC از طریق اتوماسیون هوشمند

عملیاتی‌سازی Microsoft Defender XDR

  • اهداف یادگیری
  • پیکربندی سیاست و بهترین شیوه‌ها
  • یکپارچه‌سازی با Microsoft 365 و Microsoft Entra ID
  • تنظیم قوانین تشخیص و کاهش نویز

سناریوهای حمله در دنیای واقعی

  • اهداف یادگیری
  • الگوهای حمله رایج و نحوه تشخیص آنها توسط Microsoft Defender XDR
  • راهنمایی‌های عملی از حملات شبکه
  • استفاده از بینش‌های هوش مصنوعی برای تسریع پاسخ

ایجاد یک SOC مدرن با Microsoft Defender XDR

  • اهداف یادگیری
  • جریان‌های کاری SOC و هم‌ترازی نقش‌ها
  • گزارش‌دهی، معیارها و بهبود مستمر
  • بررسی حادثه شبیه‌سازی شده

پروژه نهایی و گام‌های بعدی

  • اهداف یادگیری
  • آمادگی برای گواهینامه‌های امنیتی Microsoft
  • چک‌لیست آمادگی عملیاتی
  • مسیرهای شغلی و نقشه توسعه مهارت

نتیجه‌گیری

  • راهنمای کامل Microsoft Defender XDR با استفاده از تشخیص هوش مصنوعی - خلاصه
۱۰۰,۰۰۰ تومان