دوره آموزشی راهنمای جامع Microsoft Defender XDR با تشخیص تهدید مبتنی بر هوش مصنوعی
5 ساعت 28 دقیقهمتوسط2026-08-05
مدرسین

Microsoft Press
Microsoft
جزئیات دوره
با پیچیدهتر شدن حملات سایبری، ابزارهای امنیتی سنتی دیگر همیشه نمیتوانند ارتباط میان نشانههای پراکنده یک حمله را بهدرستی تشخیص دهند. Microsoft Defender XDR با استفاده از هوش مصنوعی، یادگیری ماشین و تحلیل خودکار، سیگنالهای امنیتی را از بخشهای مختلف سازمان در کنار یکدیگر قرار میدهد تا تهدیدها سریعتر شناسایی و بررسی شوند.
در این دوره یک مسیر کاملاً عملی برای کار با Microsoft Defender XDR را دنبال میکنید و یاد میگیرید چگونه سیگنالهای مربوط به Endpointها، هویتها، ایمیل و Cloud Applicationها را در یک محیط یکپارچه بررسی کنید. ابتدا با معماری و قابلیتهای اصلی Defender XDR آشنا میشوید و سپس نحوه عملکرد قابلیتهای AI-Powered Detection و تحلیلهای مبتنی بر Machine Learning را بررسی میکنید.
در ادامه، کار با Defender XDR Portal را بهصورت عملی یاد میگیرید. با نحوه بررسی Alertها، اولویتبندی رخدادها، تحلیل Evidence و دنبال کردن Incident Timeline آشنا میشوید و یاد میگیرید چگونه اطلاعات مختلف را کنار هم قرار دهید تا تصویر کاملی از یک حمله به دست آورید.
یکی از بخشهای مهم دوره به Automated Investigation اختصاص دارد. یاد میگیرید چگونه از قابلیتهای خودکار Defender XDR برای بررسی تهدیدها استفاده کنید، اقدامات پیشنهادی یا انجامشده را بررسی کنید و از قابلیتهای Orchestration برای کاهش فعالیتهای دستی و سادهتر کردن عملیات SOC بهره بگیرید.
همچنین نحوه عملیاتیکردن Defender XDR در محیطهای واقعی سازمانی بررسی میشود. در این بخش با Policy Tuning، یکپارچهسازی با Microsoft 365 و تنظیمات امنیتی پیشنهادی آشنا میشوید و یاد میگیرید چگونه Defender XDR را متناسب با نیازهای محیط سازمان تنظیم کنید.
در طول دوره، سناریوهای مختلف حملات و الگوهای تهدید مدرن بررسی میشوند تا بتوانید Workflowهای Defender XDR را در موقعیتهای واقعی به کار بگیرید.
این دوره برای متخصصان امنیت سایبری، مدیران سیستم، متخصصان Cloud و اعضای تیمهای SOC مناسب است که میخواهند توانایی خود را در استفاده از Microsoft Defender XDR و قابلیتهای هوش مصنوعی آن برای شناسایی، بررسی و پاسخ به تهدیدها ارتقا دهند.
اهداف یادگیری
معماری و قابلیتهای اصلی Microsoft Defender XDR را توضیح دهید.
نحوه یکپارچهسازی سیگنالهای امنیتی از Endpointها، Identityها، Email و Cloud Applicationها را درک کنید.
نحوه عملکرد AI-Powered Detection در Microsoft Defender XDR را توضیح دهید.
Incidentها، Alertها و Correlation Insightهای تولیدشده توسط سیستم را تفسیر کنید.
تهدیدها را از ابتدا تا انتها در Defender XDR Portal بررسی کنید.
Alertها را Triage کرده و Evidenceهای مرتبط با یک رخداد امنیتی را تحلیل کنید.
Incident Timeline را برای درک روند و مراحل یک حمله بررسی کنید.
Automated Investigationها را اجرا و نتایج آنها را ارزیابی کنید.
Response Actionهای خودکار و پیشنهادی Defender XDR را بررسی کنید.
از قابلیتهای Orchestration برای سادهسازی عملیات SOC استفاده کنید.
Defender XDR را در محیطهای واقعی سازمانی پیکربندی و عملیاتی کنید.
Policyها را برای کاهش False Positiveها و بهبود کیفیت Detectionها تنظیم کنید.
Defender XDR را با Microsoft 365 یکپارچه کنید.
Best Practiceهای امنیتی Defender XDR را در محیط سازمانی به کار بگیرید.
Workflowهای Defender XDR را در سناریوهای رایج حملات سایبری اجرا کنید.
از قابلیتهای AI و Machine Learning برای شناسایی الگوهای تهدید مدرن استفاده کنید.
در این دوره یک مسیر کاملاً عملی برای کار با Microsoft Defender XDR را دنبال میکنید و یاد میگیرید چگونه سیگنالهای مربوط به Endpointها، هویتها، ایمیل و Cloud Applicationها را در یک محیط یکپارچه بررسی کنید. ابتدا با معماری و قابلیتهای اصلی Defender XDR آشنا میشوید و سپس نحوه عملکرد قابلیتهای AI-Powered Detection و تحلیلهای مبتنی بر Machine Learning را بررسی میکنید.
در ادامه، کار با Defender XDR Portal را بهصورت عملی یاد میگیرید. با نحوه بررسی Alertها، اولویتبندی رخدادها، تحلیل Evidence و دنبال کردن Incident Timeline آشنا میشوید و یاد میگیرید چگونه اطلاعات مختلف را کنار هم قرار دهید تا تصویر کاملی از یک حمله به دست آورید.
یکی از بخشهای مهم دوره به Automated Investigation اختصاص دارد. یاد میگیرید چگونه از قابلیتهای خودکار Defender XDR برای بررسی تهدیدها استفاده کنید، اقدامات پیشنهادی یا انجامشده را بررسی کنید و از قابلیتهای Orchestration برای کاهش فعالیتهای دستی و سادهتر کردن عملیات SOC بهره بگیرید.
همچنین نحوه عملیاتیکردن Defender XDR در محیطهای واقعی سازمانی بررسی میشود. در این بخش با Policy Tuning، یکپارچهسازی با Microsoft 365 و تنظیمات امنیتی پیشنهادی آشنا میشوید و یاد میگیرید چگونه Defender XDR را متناسب با نیازهای محیط سازمان تنظیم کنید.
در طول دوره، سناریوهای مختلف حملات و الگوهای تهدید مدرن بررسی میشوند تا بتوانید Workflowهای Defender XDR را در موقعیتهای واقعی به کار بگیرید.
این دوره برای متخصصان امنیت سایبری، مدیران سیستم، متخصصان Cloud و اعضای تیمهای SOC مناسب است که میخواهند توانایی خود را در استفاده از Microsoft Defender XDR و قابلیتهای هوش مصنوعی آن برای شناسایی، بررسی و پاسخ به تهدیدها ارتقا دهند.
اهداف یادگیری
معماری و قابلیتهای اصلی Microsoft Defender XDR را توضیح دهید.
نحوه یکپارچهسازی سیگنالهای امنیتی از Endpointها، Identityها، Email و Cloud Applicationها را درک کنید.
نحوه عملکرد AI-Powered Detection در Microsoft Defender XDR را توضیح دهید.
Incidentها، Alertها و Correlation Insightهای تولیدشده توسط سیستم را تفسیر کنید.
تهدیدها را از ابتدا تا انتها در Defender XDR Portal بررسی کنید.
Alertها را Triage کرده و Evidenceهای مرتبط با یک رخداد امنیتی را تحلیل کنید.
Incident Timeline را برای درک روند و مراحل یک حمله بررسی کنید.
Automated Investigationها را اجرا و نتایج آنها را ارزیابی کنید.
Response Actionهای خودکار و پیشنهادی Defender XDR را بررسی کنید.
از قابلیتهای Orchestration برای سادهسازی عملیات SOC استفاده کنید.
Defender XDR را در محیطهای واقعی سازمانی پیکربندی و عملیاتی کنید.
Policyها را برای کاهش False Positiveها و بهبود کیفیت Detectionها تنظیم کنید.
Defender XDR را با Microsoft 365 یکپارچه کنید.
Best Practiceهای امنیتی Defender XDR را در محیط سازمانی به کار بگیرید.
Workflowهای Defender XDR را در سناریوهای رایج حملات سایبری اجرا کنید.
از قابلیتهای AI و Machine Learning برای شناسایی الگوهای تهدید مدرن استفاده کنید.
سرفصل ها
مقدمه
- راهنمای کامل Microsoft Defender XDR با استفاده از تشخیص هوش مصنوعی - مقدمه
مقدمهای بر Microsoft Defender XDR
- اهداف یادگیری
- Defender XDR چیست و چرا اهمیت دارد
- تکامل تشخیص تهدید و نقش هوش مصنوعی
- درک پلتفرم عملیات امنیتی یکپارچه
- چگونه Defender XDR از تشخیص و پاسخ نقطه پایانی استفاده میکند
معماری اصلی و مؤلفهها
- اهداف یادگیری
- چگونه Defender XDR سیگنالها را در سراسر اکوسیستم Microsoft همبستگی میدهد
- یکپارچهسازی نقاط پایانی، هویتها، ایمیل و برنامههای ابری
- جریان داده، دورسنجی، و همبستگی حوادث
- بررسی تفاوت Defender XDR با مدیریت اطلاعات و رویدادهای امنیتی با استفاده از Microsoft Sentinel
مرور پورتال Microsoft Defender XDR
- اهداف یادگیری
- نمای کلی داشبورد
- پنلهای هشدارها، حوادث و شواهد
- کار با صف حوادث مانند یک تحلیلگر مرکز عملیات امنیتی
پیادهسازی Microsoft Defender XDR
- اهداف یادگیری
- استقرار Microsoft Defender for Identity برای محافظت از Active Directory و هویتهای ابری
- راهاندازی Microsoft Defender for Office 365 برای محافظت در برابر فیشینگ و بدافزار
- الحاق Microsoft Defender for Endpoint برای محافظت از دستگاههای مشتری
- راهاندازی محافظتها برای برنامههای ابری در برابر تهدیدات آنلاین
- استفاده از Microsoft Defender for Cloud برای محافظت از سرورهای Windows
- استفاده از Microsoft Defender for Endpoint برای محافظت از سرورهای Linux
تشخیص و تحلیل مبتنی بر هوش مصنوعی
- اهداف یادگیری
- چگونه هوش مصنوعی و یادگیری ماشین تشخیص تهدید را افزایش میدهند
- درک حوادث تولید شده توسط هوش مصنوعی و قوانین همبستگی
- مثالهای عملی از بینشهای تهدید مبتنی بر هوش مصنوعی
- مقدمهای بر خط لوله SOC
- مؤلفههای SOC، شامل جمعآوری، تبدیل، مسیریابی و غنیسازی
بررسی کامل تهدیدات
- اهداف یادگیری
- اولویتبندی و بررسی هشدارها
- بررسی عمیق حوادث
- استفاده از جدولهای زمانی، موجودیتها و نمودارهای شواهد
تحقیق و پاسخ خودکار
- اهداف یادگیری
- نحوه عملکرد تحقیقات خودکار
- اجرا و بررسی اقدامات خودکار
- کاهش بار کاری SOC از طریق اتوماسیون هوشمند
عملیاتیسازی Microsoft Defender XDR
- اهداف یادگیری
- پیکربندی سیاست و بهترین شیوهها
- یکپارچهسازی با Microsoft 365 و Microsoft Entra ID
- تنظیم قوانین تشخیص و کاهش نویز
سناریوهای حمله در دنیای واقعی
- اهداف یادگیری
- الگوهای حمله رایج و نحوه تشخیص آنها توسط Microsoft Defender XDR
- راهنماییهای عملی از حملات شبکه
- استفاده از بینشهای هوش مصنوعی برای تسریع پاسخ
ایجاد یک SOC مدرن با Microsoft Defender XDR
- اهداف یادگیری
- جریانهای کاری SOC و همترازی نقشها
- گزارشدهی، معیارها و بهبود مستمر
- بررسی حادثه شبیهسازی شده
پروژه نهایی و گامهای بعدی
- اهداف یادگیری
- آمادگی برای گواهینامههای امنیتی Microsoft
- چکلیست آمادگی عملیاتی
- مسیرهای شغلی و نقشه توسعه مهارت
نتیجهگیری
- راهنمای کامل Microsoft Defender XDR با استفاده از تشخیص هوش مصنوعی - خلاصه