تخفیف ویژه همین الان — دوره‌های تخفیف‌دار را ببینید.
روز
:
ساعت
:
دقیقه
:
ثانیه
تخفیف‌های ویژه
دوره آموزشی آمادگی برای گواهینامه Microsoft Security Operations Analyst Associate (SC-200)

دوره آموزشی آمادگی برای گواهینامه Microsoft Security Operations Analyst Associate (SC-200)

8 ساعت 46 دقیقهمتوسط2026-07-24

مدرسین

Microsoft Press

Microsoft Press

Microsoft

جزئیات دوره

با گسترش تهدیدات سایبری و پیچیده‌تر شدن حملات، سازمان‌ها بیش از هر زمان دیگری به متخصصانی نیاز دارند که بتوانند تهدیدها را شناسایی، تحلیل و مدیریت کنند. گواهینامه Microsoft SC-200: Security Operations Analyst یکی از معتبرترین مدارک مایکروسافت در حوزه عملیات امنیت (Security Operations) است و مهارت‌های لازم برای کار با ابزارهای امنیتی Microsoft Defender و Microsoft Sentinel را پوشش می‌دهد.

این دوره شما را برای موفقیت در آزمون SC-200 آماده می‌کند و دانش و مهارت‌های لازم برای فعالیت به‌عنوان یک تحلیلگر عملیات امنیت (Security Operations Analyst) را در اختیار شما قرار می‌دهد. در طول دوره یاد می‌گیرید چگونه با استفاده از راهکارهای امنیتی مایکروسافت، تهدیدات را شناسایی، به حوادث امنیتی پاسخ دهید، فرآیندهای امنیتی را خودکار کنید و با شکار فعال تهدیدات (Threat Hunting)، ریسک‌های سازمان را کاهش دهید.

در ابتدای دوره، با محیط‌های Microsoft Defender XDR و Microsoft Sentinel آشنا می‌شوید و یاد می‌گیرید چگونه این پلتفرم‌ها را برای جمع‌آوری، تحلیل و مدیریت داده‌های امنیتی پیکربندی کنید. همچنین با قابلیت‌های خودکارسازی (Automation) آشنا می‌شوید تا بتوانید واکنش به رخدادهای امنیتی را سریع‌تر و مؤثرتر انجام دهید.

در ادامه، نحوه محافظت از بخش‌های مختلف زیرساخت سازمان را بررسی می‌کنید. یاد می‌گیرید چگونه از سرویس‌هایی مانند Microsoft Defender for Endpoint، Microsoft Defender for Office 365، Microsoft Defender for Cloud، Microsoft Defender for Cloud Apps، Microsoft Purview، Microsoft Entra ID و Microsoft Defender for Identity برای شناسایی و مدیریت تهدیدات استفاده کنید.

یکی از بخش‌های مهم این دوره، مدیریت رخدادهای امنیتی (Incident Response) است. یاد می‌گیرید چگونه هشدارها را بررسی کنید، تهدیدهای واقعی را از هشدارهای کاذب تشخیص دهید، منشأ حملات را شناسایی کنید و اقدامات اصلاحی مناسب را برای کاهش ریسک انجام دهید.

همچنین با قابلیت‌های جدید Security Copilot آشنا می‌شوید که با استفاده از هوش مصنوعی به تحلیل سریع‌تر رخدادها، اولویت‌بندی تهدیدات و تسریع فرآیند تحقیقات امنیتی کمک می‌کند.

در بخش پیشرفته دوره، مهارت‌های شکار تهدیدات (Threat Hunting) را با استفاده از Kusto Query Language (KQL)، قابلیت Advanced Hunting، ابزار Sentinel Graph و Notebookهای متصل به Sentinel MCP Server فرا می‌گیرید تا بتوانید تهدیدات پنهان را پیش از وقوع خسارت شناسایی کنید.

در پایان این دوره، آمادگی لازم برای شرکت در آزمون Microsoft SC-200 را خواهید داشت و می‌توانید با اطمینان بیشتری در نقش تحلیلگر عملیات امنیت، از زیرساخت‌های سازمان در برابر تهدیدات سایبری محافظت کنید.

این دوره برای تحلیلگران امنیت، کارشناسان SOC، مدیران امنیت اطلاعات، متخصصان امنیت ابری، مدیران شبکه، متخصصان Microsoft Security، مهندسان امنیت سایبری و افرادی که قصد دریافت گواهینامه Microsoft SC-200 را دارند مناسب است.

🎯 اهداف یادگیری
مدیریت محیط عملیات امنیت با استفاده از Microsoft Defender XDR و Microsoft Sentinel
پیکربندی و خودکارسازی فرآیندهای امنیتی در پلتفرم‌های امنیتی مایکروسافت
جمع‌آوری، تحلیل و بررسی داده‌های امنیتی برای شناسایی تهدیدات
مدیریت رخدادهای امنیتی در سرویس‌های Microsoft 365، هویت، Endpoint و Cloud
استفاده از Microsoft Defender برای محافظت از Endpoint، Office 365، Cloud و Identity
انجام تحقیقات امنیتی با کمک قابلیت‌های هوش مصنوعی Security Copilot
توسعه و مدیریت قوانین تشخیص تهدید و هشدارهای امنیتی سفارشی
انجام شکار فعال تهدیدات (Threat Hunting) با استفاده از KQL و Advanced Hunting
استفاده از Sentinel Graph و Notebookها برای تحلیل پیشرفته تهدیدات امنیتی
آمادگی کامل برای شرکت در آزمون Microsoft SC-200 و فعالیت به‌عنوان Security Operations Analyst

سرفصل ها

مقدمه

  • Exam SC-200 Microsoft Security Operations Analyst - مقدمه

Automation را برای Microsoft Defender XDR و Microsoft Sentinel پیکربندی کنید

  • اهداف آموزشی
  • اعلان‌های ایمیل را در Microsoft Defender XDR پیکربندی کنید، از جمله حوادث، اقدامات و تجزیه و تحلیل تهدیدات
  • اعلان‌های هشدار را در Microsoft Defender XDR پیکربندی کنید، از جمله تنظیم، سرکوب و همبستگی
  • Microsoft Defender را برای ویژگی‌های پیشرفته Endpoint پیکربندی کنید
  • تنظیمات قوانین را در Microsoft Defender برای Endpoint پیکربندی کنید
  • مجموعه داده‌های سفارشی را در Microsoft Defender برای Endpoint پیکربندی کنید
  • سیاست‌های امنیتی Microsoft Defender را برای Endpoint پیکربندی کنید، از جمله قوانین ASR
  • قابلیت‌های بررسی و پاسخ خودکار را در Microsoft Defender XDR مدیریت کنید
  • پیکربندی اختلال حمله خودکار در Microsoft Defender XDR
  • پیکربندی و مدیریت گروه‌های دستگاه، مجوزها و سطوح اتوماسیون در Microsoft Defender برای Endpoint
  • قوانین اتوماسیون را در Microsoft Sentinel ایجاد و پیکربندی کنید
  • راهنماهای Microsoft Sentinel را ایجاد و پیکربندی کنید

Microsoft Sentinel SIEM and Platform را پیکربندی کنید

  • اهداف آموزشی
  • نقش‌های Microsoft Sentinel را مشخص کنید
  • مدیریت نگهداری داده‌ها برای جداول XDR و مایکروسافت Sentinel، از جمله تجزیه و تحلیل، دریاچه داده و سطوح XDR
  • کتابهای Microsoft Sentinel را ایجاد و پیکربندی کنید
  • بهینه سازی پلت فرم مایکروسافت سنتینل، از جمله توصیه‌های بهینه سازی SOC

داده‌ها را در Microsoft Sentinel SIEM و Platform وارد کنید

  • اهداف آموزشی
  • اتصال دهنده‌های داده را بر اساس نیازهای منبع داده، از جمله لاگ‌های ویندوز و رویدادهای امنیتی انتخاب کنید
  • پیکربندی مجموعه رویدادهای امنیتی ویندوز با استفاده از رویدادهای امنیتی ویندوز از طریق AMA، از جمله قوانین جمع آوری داده ها
  • مجموعه رویدادهای امنیتی ویندوز را با استفاده از WEF برنامه ریزی و پیکربندی کنید
  • Syslog را از طریق AMA و CEF از طریق کانکتورهای AMA برنامه ریزی و پیکربندی کنید
  • مجموعه ای از فعالیت‌های Azure را با استفاده از Azure Policy و تنظیمات عیب یابی منابع پیکربندی کنید
  • نشانگرهای تهدید را در Microsoft Sentinel وارد کنید
  • جداول ثبت سفارشی را در فضای کاری برای ذخیره داده‌های دریافت شده ایجاد کنید

Detections را در Defender XDR و Sentinel پیکربندی کنید

  • اهداف آموزشی
  • قوانین تشخیص سفارشی را با استفاده از Advanced Hunting در Microsoft Defender XDR ایجاد کنید
  • قوانین تشخیص سفارشی را در Microsoft Defender XDR مدیریت کنید
  • قوانین تجزیه و تحلیل را در Microsoft Sentinel SIEM پیکربندی و مدیریت کنید، از جمله برنامه ریزی شده، NRT، هوش تهدید و یادگیری ماشین
  • پوشش بردار حمله را با استفاده از ماتریس MITER ATT&CK تجزیه و تحلیل کنید
  • ناهنجاری‌ها را در Microsoft Sentinel پیکربندی کنید

به هشدارها و حوادث در Microsoft Defender XDR پاسخ دهید

  • اهداف آموزشی
  • بررسی و اصلاح تهدیدات با استفاده از Microsoft Defender برای Office 365، از جمله اختلال حمله خودکار
  • تهدیدها یا موجودیت‌های در معرض خطر شناسایی شده توسط Microsoft Purview را بررسی و اصلاح کنید.
  • بررسی و اصلاح هشدارها و حوادث شناسایی شده توسط Microsoft Defender برای حفاظت از بار کاری Cloud
  • خطرات امنیتی شناسایی شده توسط Microsoft Defender برای Cloud Apps را بررسی و اصلاح کنید
  • بررسی و اصلاح هویت‌های به خطر افتاده که توسط Microsoft Entra ID شناسایی شده اند.
  • هشدارهای امنیتی Microsoft Defender for Identity را بررسی و اصلاح کنید
  • هشدارها و حوادث شناسایی شده توسط Microsoft Sentinel را بررسی و اصلاح کنید
  • بررسی حوادث با استفاده از هوش مصنوعی عامل، از جمله امنیت جاسازی شده Copilot
  • بررسی حملات پیچیده مانند حرکت چند مرحله ای، چند دامنه ای و جانبی
  • حوادث امنیتی را با استفاده از مدیریت پرونده مدیریت کنید

به هشدارها و حوادث در Microsoft Defender برای Endpoint پاسخ دهید

  • اهداف آموزشی
  • جدول زمانی دستگاه را بررسی کنید
  • انجام اقدامات بر روی دستگاه از جمله پاسخ زنده و جمع آوری بسته‌های تحقیق
  • انجام شواهد و بررسی نهاد
  • بررسی و اصلاح حوادث شناسایی شده با اختلال حمله خودکار

فعالیت‌های مایکروسافت 365 را برای شناسایی تهدیدها بررسی کنید

  • اهداف آموزشی
  • تهدیدات را با استفاده از Audit از Microsoft Purview بررسی کنید
  • تهدیدها را با استفاده از جستجوی محتوا در Microsoft Purview بررسی کنید
  • تهدیدها را با استفاده از گزارش‌های فعالیت Microsoft Graph بررسی کنید

شناسایی تهدیدات با استفاده از Microsoft Defender XDR

  • اهداف آموزشی
  • جدول مناسب برای استفاده در کوئری KQL را شناسایی کنید
  • شناسایی تهدیدات با استفاده از KQL
  • عبارت Advanced Hunting را ایجاد کنید
  • تجزیه و تحلیل تهدیدات را در Microsoft Defender XDR تفسیر کنید
  • نمودارهای شکار از جمله شعاع انفجار ایجاد کنید
  • روابط بین موجودیت‌ها را با استفاده از Sentinel Graph تجزیه و تحلیل کنید

با استفاده از پلتفرم Microsoft Sentinel، تهدیدات را شناسایی کنید

  • اهداف آموزشی
  • ایجاد و نظارت بر پرس و جوهای شکار
  • ایجاد و مدیریت مشاغل KQL در دریاچه داده
  • جداول قوانین خلاصه برای پرس و جو ایجاد و مدیریت کنید
  • با استفاده از نوت بوک ها، از جمله اتصال به سرور Sentinel MCP، تهدیدات را جستجو کنید

خلاصه

  • آزمون SC-200 Microsoft Security Operations Analyst - خلاصه

درباره ما

لینداکده یک بستر یادگیری پیشرو است که به افراد کمک می کند تا کسب و کار ، نرم افزار ، فناوری و مهارت‌های خلاقانه را برای دستیابی به اهداف شخصی و حرفه ای بیاموزد.

شماره تلفنکانال آپاراتپشتیبانی تلگرامکانال تلگرامپیج اینستاگرام

کلیه‌ی حقوق این سایت متعلق به لینداکده می باشد

قوانین و شرایط|حریم خصوصی

نماد الکترونیک enamad در صورت اتصال با آی‌پی داخل کشور، نمایش داده خواهد شد.
logo-samandehi - لوگو ساماندهی
زرین پال
زیبال