دوره آموزشی پیاده سازی و مدیریت Microsoft Sentinel
1 ساعت 44 دقیقهمتوسط2023-12-11
مدرسین

Pete Zerger
Consultant, Author, Speaker, Leader, Microsoft MVP
جزئیات دوره
Microsoft Sentinel یک سیستم مدیریت اطلاعات و رویداد امنیتی (SEIM) نسل بعدی و بومی ابری است که تجزیه و تحلیل بلادرنگ هشدارهای امنیتی ایجاد شده برای منابع ابری و داخلی شما را ارائه می دهد. Sentinel با استفاده از یادگیری ماشین داخلی از کارشناسان تجزیه و تحلیل امنیتی مایکروسافت، به طور موثر تهدیدها را شناسایی میکند و در عین حال پاسخ تهدید را با استفاده از هماهنگسازی و دستورالعملهای امنیتی داخلی یا سفارشی خودکار میکند. در این دوره، به پیت زرگر بپیوندید تا شما را در پیاده سازی و پیکربندی Microsoft Sentinel راهنمایی کند. کشف نحوه اتصال سرویس های کلیدی و منابع اطلاعاتی تهدید به Sentinel. بررسی پرونده ها؛ ایجاد کتاب های بازی امنیتی برای تنظیم پاسخ های تهدید خودکار به مسائل. و از ابزارهای جستجو و پرس و جو برای جستجوی تهدیدها استفاده کنید.
مهارت ها
Azure SentinelMicrosoft Entra ID (Azure Active Directory)Cloud AdministrationNetwork AdministrationCloud PlatformsNetwork and System AdministrationCloud ComputingMicrosoftOne-Off
سرفصل ها
0. مقدمه
- 01 - نیاز به یک نقطه مرکزی تحلیل برای رویدادهای امنیتی
- 02 - آنچه باید بدانید
- 03 - راهاندازی آزمایشگاه
1. مقدمه و مفاهیم
- 04 - پل هوایی ویژگی Sentinel
- 05 - نصب مایکروسافت سنتینل
- 06 - راهاندازی سریع زبان کوئری Kusto
2. پیکربندی Microsoft Sentinel
- 07 - اتصال خدمات مایکروسافت
- 08 - اتصال خدمات خارجی
- 09 - یکپارچه سازی اطلاعات تهدید
3. شناسایی، بررسی و پاسخ به تهدید
- 10 - کشف تهدیدات
- 11 - بررسی حوادث
- 12 - پاسخگویی به تهدیدات با استفاده از اتوماسیون
- 13 - هماهنگی، اتوماسیون و پاسخ امنیتی (SOAR)
- 14 - UEBA و یادگیری ماشین
4. سناریوهای شکار تهدید پیشرفته
- 15 - اصول شکار تهدید
- 16 - شکار با بوکمارک
- 17 - شکار با دفتر
- 18 - کتاب کار و داشبورد
- 19 - ادغام با Microsoft Defender و Purview
نتیجه
- 20 - مراحل بعدی
دوره های مرتبط
- دوره آموزشی آمادگی گواهینامه Microsoft Security Operations Analyst Associate (SC-200)
- دوره آموزشی ایمن سازی Microsoft Teams
- دوره آموزشی آمادگی گواهینامه: مایکروسافت امنیت عملیات تحلیلگر (SC-200)
- دوره آموزشی آمادگی گواهینامه اصول امنیت، انطباق و هویت مایکروسافت (SC-900): بخش سوم آشنایی با راهکارهای امنیتی مایکروسافت