دوره آموزشی استراتژی های پیشرفته تشخیص و پاسخ مدیریت شده (MDR)

دوره آموزشی استراتژی های پیشرفته تشخیص و پاسخ مدیریت شده (MDR)

4 ساعت 8 دقیقهمتوسط2024-01-23

مدرسین

Liam Cleary

Liam Cleary

Microsoft MVP and MCT, CEO of SharePlicity

جزئیات دوره

آیا به دنبال بررسی عمیق تری در دنیای تشخیص و پاسخ مدیریت شده (MDR) هستید؟ این دوره با تمرکز بر ابزارهای پیشرفته ای مانند Microsoft Sentinel و Defender، بینش های ارزشمندی را در مورد اجرای MDR برای مبارزه و کاهش تهدیدات سایبری پیچیده ارائه می دهد. مربی لیام کلیری استراتژی های دقیقی را برای اطلاعات تهدید، تشخیص و واکنش حادثه، دفاع پیشگیرانه، و مدیریت و گزارش حادثه به اشتراک می گذارد. در طول مسیر، لیام تاکید واضحی بر هماهنگی و ارتباط مؤثر در طول رویدادهای پرتأثیر، حفظ انعطاف‌پذیری سازمانی و بهینه‌سازی قابلیت‌های امنیت سایبری دارد.

اهداف یادگیری
استراتژی‌ها و اهداف تشخیص و پاسخ مدیریت پیشرفته (MDR) را مرور کنید.
تاکتیک های MDR را از روش ها و رویکردهای امنیتی سنتی متمایز کنید.
Microsoft Defender برای Endpoint و Microsoft Sentinel را برای تجزیه و تحلیل تهدیدات پیشرفته و اتوماسیون کاوش کنید.
افزایش تشخیص حادثه با استفاده از تکنیک ها و ابزارهای پیشرفته.
از روش‌های پیشرفته شکار تهدید و مدل‌سازی رفتار دشمن استفاده کنید.
اقدامات دفاعی فعال و پاسخ‌های خودکار را با مایکروسافت سنتینل اجرا کنید.
شناسایی و پاسخ نقطه پایانی (EDR) را با تمرکز بر Microsoft Defender for Endpoint مدیریت کنید.
اهمیت مستندسازی حادثه، گزارش‌دهی و تحلیل پس از حادثه را بیاموزید.

مهارت ها

Governance, Risk, and ComplianceIncident ResponseCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • مقدمه

اطلاعات و تحلیل تهدید

  • تکنیک‌های جمع‌آوری و تحلیل اطلاعات تهدید
  • فنون جمع آوری
  • اطلاعات تهدید مشترک
  • به اشتراک گذاری اطلاعات تهدید
  • تقویت MDR با هوش تهدید
  • استراتژی‌های پاسخ MDR
  • Microsoft Defender برای Endpoint برای تجزیه‌و‌تحلیل تهدید
  • اتوماسیون تهدید با مایکروسافت سنتینل

کشف و پاسخ به حادثه

  • تکنیک‌ها و ابزار تشخیص حادثه
  • تاکتیک‌ها و استراتژی‌های واکنش به حوادث
  • بررسی حادثه و تحلیل پزشکی قانونی
  • آمادگی و آمادگی پزشکی قانونی
  • Microsoft Defender for Endpoint در تشخیص حادثه
  • استفاده از شکار پیشرفته در مایکروسافت 365
  • اتوماسیون پاسخ به حوادث با مایکروسافت سنتینل
  • جمع‌آوری شواهد با استفاده از مایکروسافت سنتینل

شکار تهدید و دفاع پیشگیرانه

  • روش‌ها و ابزار شکار تهدید
  • تحلیل رفتاری در شکار تهدید
  • تحلیل و مدل سازی رفتار دشمن
  • انگیزه‌های پشت اعمال دشمن
  • اجرای اقدامات دفاعی پیشگیرانه
  • ادغام اطلاعات تهدید
  • اتوماسیون دفاعی پیشگیرانه با مایکروسافت سنتینل

تشخیص و پاسخ نقطه پایانی (EDR)

  • استقرار و مدیریت راه حل‌های EDR
  • اتوماسیون پاسخگویی و ارکستراسیون
  • Microsoft Defender برای Endpoint در EDR
  • تجزیه‌و‌تحلیل داده‌های نقطه پایانی برای پاسخ به حادثه
  • تحلیل ترافیک شبکه
  • راهبردهای واکنش و مهار حوادث پایانی
  • ملاحظات پاسخ به موقع

مدیریت حوادث و گزارش

  • مدیریت حوادث پیچیده
  • مراحل تشدید حوادث پیچیده
  • مستندات حادثه و ورود به مایکروسافت 365
  • گزارش و تجزیه‌و‌تحلیل حوادث در مایکروسافت 365
  • هماهنگی و ارتباط در جریان رویدادهای پر تاثیر
  • انطباق با مقررات و پاسخ به رویداد در مایکروسافت 365
  • تحلیل و استراتژی‌های بهبود پس از حادثه

نتیجه

  • مراحل بعدی
۱۰۰,۰۰۰ تومان