دوره آموزشی پیاده سازی و مدیریت Microsoft Sentinel
1 ساعت 44 دقیقهمتوسط2023-12-11
مدرسین

Pete Zerger
Consultant, Author, Speaker, Leader, Microsoft MVP
جزئیات دوره
Microsoft Sentinel یک سیستم مدیریت اطلاعات و رویداد امنیتی (SEIM) نسل بعدی و بومی ابری است که تجزیه و تحلیل بلادرنگ هشدارهای امنیتی ایجاد شده برای منابع ابری و داخلی شما را ارائه می دهد. Sentinel با استفاده از یادگیری ماشین داخلی از کارشناسان تجزیه و تحلیل امنیتی مایکروسافت، به طور موثر تهدیدها را شناسایی میکند و در عین حال پاسخ تهدید را با استفاده از هماهنگسازی و دستورالعملهای امنیتی داخلی یا سفارشی خودکار میکند. در این دوره، به پیت زرگر بپیوندید تا شما را در پیاده سازی و پیکربندی Microsoft Sentinel راهنمایی کند. کشف نحوه اتصال سرویس های کلیدی و منابع اطلاعاتی تهدید به Sentinel. بررسی پرونده ها؛ ایجاد کتاب های بازی امنیتی برای تنظیم پاسخ های تهدید خودکار به مسائل. و از ابزارهای جستجو و پرس و جو برای جستجوی تهدیدها استفاده کنید.
مهارت ها
Azure SentinelMicrosoft Entra ID (Azure Active Directory)Cloud AdministrationNetwork AdministrationCloud PlatformsNetwork and System AdministrationCloud ComputingMicrosoftOne-Off
سرفصل ها
مقدمه
- نیاز به یک نقطه مرکزی تحلیل برای رویدادهای امنیتی
- آنچه باید بدانید
- راهاندازی آزمایشگاه
مقدمه و مفاهیم
- پل هوایی ویژگی Sentinel
- نصب مایکروسافت سنتینل
- راهاندازی سریع زبان کوئری Kusto
پیکربندی Microsoft Sentinel
- اتصال خدمات مایکروسافت
- اتصال خدمات خارجی
- یکپارچه سازی اطلاعات تهدید
شناسایی، بررسی و پاسخ به تهدید
- کشف تهدیدات
- بررسی حوادث
- پاسخگویی به تهدیدات با استفاده از اتوماسیون
- هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR)
- UEBA و یادگیری ماشین
سناریوهای شکار تهدید پیشرفته
- اصول شکار تهدید
- شکار با بوکمارک
- شکار با دفتر
- کتاب کار و داشبورد
- ادغام با Microsoft Defender و Purview
نتیجه
- مراحل بعدی