دوره آموزشی استراتژی های پیشرفته تشخیص و پاسخ مدیریت شده (MDR)
4 ساعت 8 دقیقهمتوسط2024-01-23
مدرسین

Liam Cleary
Microsoft MVP and MCT, CEO of SharePlicity
جزئیات دوره
آیا به دنبال بررسی عمیق تری در دنیای تشخیص و پاسخ مدیریت شده (MDR) هستید؟ این دوره با تمرکز بر ابزارهای پیشرفته ای مانند Microsoft Sentinel و Defender، بینش های ارزشمندی را در مورد اجرای MDR برای مبارزه و کاهش تهدیدات سایبری پیچیده ارائه می دهد. مربی لیام کلیری استراتژی های دقیقی را برای اطلاعات تهدید، تشخیص و واکنش حادثه، دفاع پیشگیرانه، و مدیریت و گزارش حادثه به اشتراک می گذارد. در طول مسیر، لیام تاکید واضحی بر هماهنگی و ارتباط مؤثر در طول رویدادهای پرتأثیر، حفظ انعطافپذیری سازمانی و بهینهسازی قابلیتهای امنیت سایبری دارد.
اهداف یادگیری
استراتژیها و اهداف تشخیص و پاسخ مدیریت پیشرفته (MDR) را مرور کنید.
تاکتیک های MDR را از روش ها و رویکردهای امنیتی سنتی متمایز کنید.
Microsoft Defender برای Endpoint و Microsoft Sentinel را برای تجزیه و تحلیل تهدیدات پیشرفته و اتوماسیون کاوش کنید.
افزایش تشخیص حادثه با استفاده از تکنیک ها و ابزارهای پیشرفته.
از روشهای پیشرفته شکار تهدید و مدلسازی رفتار دشمن استفاده کنید.
اقدامات دفاعی فعال و پاسخهای خودکار را با مایکروسافت سنتینل اجرا کنید.
شناسایی و پاسخ نقطه پایانی (EDR) را با تمرکز بر Microsoft Defender for Endpoint مدیریت کنید.
اهمیت مستندسازی حادثه، گزارشدهی و تحلیل پس از حادثه را بیاموزید.
اهداف یادگیری
استراتژیها و اهداف تشخیص و پاسخ مدیریت پیشرفته (MDR) را مرور کنید.
تاکتیک های MDR را از روش ها و رویکردهای امنیتی سنتی متمایز کنید.
Microsoft Defender برای Endpoint و Microsoft Sentinel را برای تجزیه و تحلیل تهدیدات پیشرفته و اتوماسیون کاوش کنید.
افزایش تشخیص حادثه با استفاده از تکنیک ها و ابزارهای پیشرفته.
از روشهای پیشرفته شکار تهدید و مدلسازی رفتار دشمن استفاده کنید.
اقدامات دفاعی فعال و پاسخهای خودکار را با مایکروسافت سنتینل اجرا کنید.
شناسایی و پاسخ نقطه پایانی (EDR) را با تمرکز بر Microsoft Defender for Endpoint مدیریت کنید.
اهمیت مستندسازی حادثه، گزارشدهی و تحلیل پس از حادثه را بیاموزید.
مهارت ها
Governance, Risk, and ComplianceIncident ResponseCybersecurityDeep Dive (X:Y)
سرفصل ها
مقدمه
- مقدمه
اطلاعات و تحلیل تهدید
- تکنیکهای جمعآوری و تحلیل اطلاعات تهدید
- فنون جمع آوری
- اطلاعات تهدید مشترک
- به اشتراک گذاری اطلاعات تهدید
- تقویت MDR با هوش تهدید
- استراتژیهای پاسخ MDR
- Microsoft Defender برای Endpoint برای تجزیهوتحلیل تهدید
- اتوماسیون تهدید با مایکروسافت سنتینل
کشف و پاسخ به حادثه
- تکنیکها و ابزار تشخیص حادثه
- تاکتیکها و استراتژیهای واکنش به حوادث
- بررسی حادثه و تحلیل پزشکی قانونی
- آمادگی و آمادگی پزشکی قانونی
- Microsoft Defender for Endpoint در تشخیص حادثه
- استفاده از شکار پیشرفته در مایکروسافت 365
- اتوماسیون پاسخ به حوادث با مایکروسافت سنتینل
- جمعآوری شواهد با استفاده از مایکروسافت سنتینل
شکار تهدید و دفاع پیشگیرانه
- روشها و ابزار شکار تهدید
- تحلیل رفتاری در شکار تهدید
- تحلیل و مدل سازی رفتار دشمن
- انگیزههای پشت اعمال دشمن
- اجرای اقدامات دفاعی پیشگیرانه
- ادغام اطلاعات تهدید
- اتوماسیون دفاعی پیشگیرانه با مایکروسافت سنتینل
تشخیص و پاسخ نقطه پایانی (EDR)
- استقرار و مدیریت راه حلهای EDR
- اتوماسیون پاسخگویی و ارکستراسیون
- Microsoft Defender برای Endpoint در EDR
- تجزیهوتحلیل دادههای نقطه پایانی برای پاسخ به حادثه
- تحلیل ترافیک شبکه
- راهبردهای واکنش و مهار حوادث پایانی
- ملاحظات پاسخ به موقع
مدیریت حوادث و گزارش
- مدیریت حوادث پیچیده
- مراحل تشدید حوادث پیچیده
- مستندات حادثه و ورود به مایکروسافت 365
- گزارش و تجزیهوتحلیل حوادث در مایکروسافت 365
- هماهنگی و ارتباط در جریان رویدادهای پر تاثیر
- انطباق با مقررات و پاسخ به رویداد در مایکروسافت 365
- تحلیل و استراتژیهای بهبود پس از حادثه
نتیجه
- مراحل بعدی