دوره آموزشی پیاده سازی و مدیریت Microsoft Sentinel

دوره آموزشی پیاده سازی و مدیریت Microsoft Sentinel

1 ساعت 44 دقیقهمتوسط2023-12-11

مدرسین

Pete Zerger

Pete Zerger

Consultant, Author, Speaker, Leader, Microsoft MVP

جزئیات دوره

Microsoft Sentinel یک سیستم مدیریت اطلاعات و رویداد امنیتی (SEIM) نسل بعدی و بومی ابری است که تجزیه و تحلیل بلادرنگ هشدارهای امنیتی ایجاد شده برای منابع ابری و داخلی شما را ارائه می دهد. Sentinel با استفاده از یادگیری ماشین داخلی از کارشناسان تجزیه و تحلیل امنیتی مایکروسافت، به طور موثر تهدیدها را شناسایی می‌کند و در عین حال پاسخ تهدید را با استفاده از هماهنگ‌سازی و دستورالعمل‌های امنیتی داخلی یا سفارشی خودکار می‌کند. در این دوره، به پیت زرگر بپیوندید تا شما را در پیاده سازی و پیکربندی Microsoft Sentinel راهنمایی کند. کشف نحوه اتصال سرویس های کلیدی و منابع اطلاعاتی تهدید به Sentinel. بررسی پرونده ها؛ ایجاد کتاب های بازی امنیتی برای تنظیم پاسخ های تهدید خودکار به مسائل. و از ابزارهای جستجو و پرس و جو برای جستجوی تهدیدها استفاده کنید.

مهارت ها

Azure SentinelMicrosoft Entra ID (Azure Active Directory)Cloud AdministrationNetwork AdministrationCloud PlatformsNetwork and System AdministrationCloud ComputingMicrosoftOne-Off

سرفصل ها

مقدمه

  • نیاز به یک نقطه مرکزی تحلیل برای رویدادهای امنیتی
  • آنچه باید بدانید
  • راه‌اندازی آزمایشگاه

مقدمه و مفاهیم

  • پل هوایی ویژگی Sentinel
  • نصب مایکروسافت سنتینل
  • راه‌اندازی سریع زبان کوئری‌ Kusto

پیکربندی Microsoft Sentinel

  • اتصال خدمات مایکروسافت
  • اتصال خدمات خارجی
  • یکپارچه سازی اطلاعات تهدید

شناسایی، بررسی و پاسخ به تهدید

  • کشف تهدیدات
  • بررسی حوادث
  • پاسخگویی به تهدیدات با استفاده از اتوماسیون
  • هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR)
  • UEBA و یادگیری ماشین

سناریوهای شکار تهدید پیشرفته

  • اصول شکار تهدید
  • شکار با بوکمارک
  • شکار با دفتر
  • کتاب کار و داشبورد
  • ادغام با Microsoft Defender و Purview

نتیجه

  • مراحل بعدی
۴۰,۰۰۰ تومان