دوره آموزشی آمادگی برای گواهینامه Microsoft Security Operations Analyst Associate (SC-200)
8 ساعت 46 دقیقهمتوسط2026-07-24
مدرسین

Microsoft Press
Microsoft
جزئیات دوره
با گسترش تهدیدات سایبری و پیچیدهتر شدن حملات، سازمانها بیش از هر زمان دیگری به متخصصانی نیاز دارند که بتوانند تهدیدها را شناسایی، تحلیل و مدیریت کنند. گواهینامه Microsoft SC-200: Security Operations Analyst یکی از معتبرترین مدارک مایکروسافت در حوزه عملیات امنیت (Security Operations) است و مهارتهای لازم برای کار با ابزارهای امنیتی Microsoft Defender و Microsoft Sentinel را پوشش میدهد.
این دوره شما را برای موفقیت در آزمون SC-200 آماده میکند و دانش و مهارتهای لازم برای فعالیت بهعنوان یک تحلیلگر عملیات امنیت (Security Operations Analyst) را در اختیار شما قرار میدهد. در طول دوره یاد میگیرید چگونه با استفاده از راهکارهای امنیتی مایکروسافت، تهدیدات را شناسایی، به حوادث امنیتی پاسخ دهید، فرآیندهای امنیتی را خودکار کنید و با شکار فعال تهدیدات (Threat Hunting)، ریسکهای سازمان را کاهش دهید.
در ابتدای دوره، با محیطهای Microsoft Defender XDR و Microsoft Sentinel آشنا میشوید و یاد میگیرید چگونه این پلتفرمها را برای جمعآوری، تحلیل و مدیریت دادههای امنیتی پیکربندی کنید. همچنین با قابلیتهای خودکارسازی (Automation) آشنا میشوید تا بتوانید واکنش به رخدادهای امنیتی را سریعتر و مؤثرتر انجام دهید.
در ادامه، نحوه محافظت از بخشهای مختلف زیرساخت سازمان را بررسی میکنید. یاد میگیرید چگونه از سرویسهایی مانند Microsoft Defender for Endpoint، Microsoft Defender for Office 365، Microsoft Defender for Cloud، Microsoft Defender for Cloud Apps، Microsoft Purview، Microsoft Entra ID و Microsoft Defender for Identity برای شناسایی و مدیریت تهدیدات استفاده کنید.
یکی از بخشهای مهم این دوره، مدیریت رخدادهای امنیتی (Incident Response) است. یاد میگیرید چگونه هشدارها را بررسی کنید، تهدیدهای واقعی را از هشدارهای کاذب تشخیص دهید، منشأ حملات را شناسایی کنید و اقدامات اصلاحی مناسب را برای کاهش ریسک انجام دهید.
همچنین با قابلیتهای جدید Security Copilot آشنا میشوید که با استفاده از هوش مصنوعی به تحلیل سریعتر رخدادها، اولویتبندی تهدیدات و تسریع فرآیند تحقیقات امنیتی کمک میکند.
در بخش پیشرفته دوره، مهارتهای شکار تهدیدات (Threat Hunting) را با استفاده از Kusto Query Language (KQL)، قابلیت Advanced Hunting، ابزار Sentinel Graph و Notebookهای متصل به Sentinel MCP Server فرا میگیرید تا بتوانید تهدیدات پنهان را پیش از وقوع خسارت شناسایی کنید.
در پایان این دوره، آمادگی لازم برای شرکت در آزمون Microsoft SC-200 را خواهید داشت و میتوانید با اطمینان بیشتری در نقش تحلیلگر عملیات امنیت، از زیرساختهای سازمان در برابر تهدیدات سایبری محافظت کنید.
این دوره برای تحلیلگران امنیت، کارشناسان SOC، مدیران امنیت اطلاعات، متخصصان امنیت ابری، مدیران شبکه، متخصصان Microsoft Security، مهندسان امنیت سایبری و افرادی که قصد دریافت گواهینامه Microsoft SC-200 را دارند مناسب است.
🎯 اهداف یادگیری
مدیریت محیط عملیات امنیت با استفاده از Microsoft Defender XDR و Microsoft Sentinel
پیکربندی و خودکارسازی فرآیندهای امنیتی در پلتفرمهای امنیتی مایکروسافت
جمعآوری، تحلیل و بررسی دادههای امنیتی برای شناسایی تهدیدات
مدیریت رخدادهای امنیتی در سرویسهای Microsoft 365، هویت، Endpoint و Cloud
استفاده از Microsoft Defender برای محافظت از Endpoint، Office 365، Cloud و Identity
انجام تحقیقات امنیتی با کمک قابلیتهای هوش مصنوعی Security Copilot
توسعه و مدیریت قوانین تشخیص تهدید و هشدارهای امنیتی سفارشی
انجام شکار فعال تهدیدات (Threat Hunting) با استفاده از KQL و Advanced Hunting
استفاده از Sentinel Graph و Notebookها برای تحلیل پیشرفته تهدیدات امنیتی
آمادگی کامل برای شرکت در آزمون Microsoft SC-200 و فعالیت بهعنوان Security Operations Analyst
این دوره شما را برای موفقیت در آزمون SC-200 آماده میکند و دانش و مهارتهای لازم برای فعالیت بهعنوان یک تحلیلگر عملیات امنیت (Security Operations Analyst) را در اختیار شما قرار میدهد. در طول دوره یاد میگیرید چگونه با استفاده از راهکارهای امنیتی مایکروسافت، تهدیدات را شناسایی، به حوادث امنیتی پاسخ دهید، فرآیندهای امنیتی را خودکار کنید و با شکار فعال تهدیدات (Threat Hunting)، ریسکهای سازمان را کاهش دهید.
در ابتدای دوره، با محیطهای Microsoft Defender XDR و Microsoft Sentinel آشنا میشوید و یاد میگیرید چگونه این پلتفرمها را برای جمعآوری، تحلیل و مدیریت دادههای امنیتی پیکربندی کنید. همچنین با قابلیتهای خودکارسازی (Automation) آشنا میشوید تا بتوانید واکنش به رخدادهای امنیتی را سریعتر و مؤثرتر انجام دهید.
در ادامه، نحوه محافظت از بخشهای مختلف زیرساخت سازمان را بررسی میکنید. یاد میگیرید چگونه از سرویسهایی مانند Microsoft Defender for Endpoint، Microsoft Defender for Office 365، Microsoft Defender for Cloud، Microsoft Defender for Cloud Apps، Microsoft Purview، Microsoft Entra ID و Microsoft Defender for Identity برای شناسایی و مدیریت تهدیدات استفاده کنید.
یکی از بخشهای مهم این دوره، مدیریت رخدادهای امنیتی (Incident Response) است. یاد میگیرید چگونه هشدارها را بررسی کنید، تهدیدهای واقعی را از هشدارهای کاذب تشخیص دهید، منشأ حملات را شناسایی کنید و اقدامات اصلاحی مناسب را برای کاهش ریسک انجام دهید.
همچنین با قابلیتهای جدید Security Copilot آشنا میشوید که با استفاده از هوش مصنوعی به تحلیل سریعتر رخدادها، اولویتبندی تهدیدات و تسریع فرآیند تحقیقات امنیتی کمک میکند.
در بخش پیشرفته دوره، مهارتهای شکار تهدیدات (Threat Hunting) را با استفاده از Kusto Query Language (KQL)، قابلیت Advanced Hunting، ابزار Sentinel Graph و Notebookهای متصل به Sentinel MCP Server فرا میگیرید تا بتوانید تهدیدات پنهان را پیش از وقوع خسارت شناسایی کنید.
در پایان این دوره، آمادگی لازم برای شرکت در آزمون Microsoft SC-200 را خواهید داشت و میتوانید با اطمینان بیشتری در نقش تحلیلگر عملیات امنیت، از زیرساختهای سازمان در برابر تهدیدات سایبری محافظت کنید.
این دوره برای تحلیلگران امنیت، کارشناسان SOC، مدیران امنیت اطلاعات، متخصصان امنیت ابری، مدیران شبکه، متخصصان Microsoft Security، مهندسان امنیت سایبری و افرادی که قصد دریافت گواهینامه Microsoft SC-200 را دارند مناسب است.
🎯 اهداف یادگیری
مدیریت محیط عملیات امنیت با استفاده از Microsoft Defender XDR و Microsoft Sentinel
پیکربندی و خودکارسازی فرآیندهای امنیتی در پلتفرمهای امنیتی مایکروسافت
جمعآوری، تحلیل و بررسی دادههای امنیتی برای شناسایی تهدیدات
مدیریت رخدادهای امنیتی در سرویسهای Microsoft 365، هویت، Endpoint و Cloud
استفاده از Microsoft Defender برای محافظت از Endpoint، Office 365، Cloud و Identity
انجام تحقیقات امنیتی با کمک قابلیتهای هوش مصنوعی Security Copilot
توسعه و مدیریت قوانین تشخیص تهدید و هشدارهای امنیتی سفارشی
انجام شکار فعال تهدیدات (Threat Hunting) با استفاده از KQL و Advanced Hunting
استفاده از Sentinel Graph و Notebookها برای تحلیل پیشرفته تهدیدات امنیتی
آمادگی کامل برای شرکت در آزمون Microsoft SC-200 و فعالیت بهعنوان Security Operations Analyst
سرفصل ها
مقدمه
- Exam SC-200 Microsoft Security Operations Analyst - مقدمه
Automation را برای Microsoft Defender XDR و Microsoft Sentinel پیکربندی کنید
- اهداف آموزشی
- اعلانهای ایمیل را در Microsoft Defender XDR پیکربندی کنید، از جمله حوادث، اقدامات و تجزیه و تحلیل تهدیدات
- اعلانهای هشدار را در Microsoft Defender XDR پیکربندی کنید، از جمله تنظیم، سرکوب و همبستگی
- Microsoft Defender را برای ویژگیهای پیشرفته Endpoint پیکربندی کنید
- تنظیمات قوانین را در Microsoft Defender برای Endpoint پیکربندی کنید
- مجموعه دادههای سفارشی را در Microsoft Defender برای Endpoint پیکربندی کنید
- سیاستهای امنیتی Microsoft Defender را برای Endpoint پیکربندی کنید، از جمله قوانین ASR
- قابلیتهای بررسی و پاسخ خودکار را در Microsoft Defender XDR مدیریت کنید
- پیکربندی اختلال حمله خودکار در Microsoft Defender XDR
- پیکربندی و مدیریت گروههای دستگاه، مجوزها و سطوح اتوماسیون در Microsoft Defender برای Endpoint
- قوانین اتوماسیون را در Microsoft Sentinel ایجاد و پیکربندی کنید
- راهنماهای Microsoft Sentinel را ایجاد و پیکربندی کنید
Microsoft Sentinel SIEM and Platform را پیکربندی کنید
- اهداف آموزشی
- نقشهای Microsoft Sentinel را مشخص کنید
- مدیریت نگهداری دادهها برای جداول XDR و مایکروسافت Sentinel، از جمله تجزیه و تحلیل، دریاچه داده و سطوح XDR
- کتابهای Microsoft Sentinel را ایجاد و پیکربندی کنید
- بهینه سازی پلت فرم مایکروسافت سنتینل، از جمله توصیههای بهینه سازی SOC
دادهها را در Microsoft Sentinel SIEM و Platform وارد کنید
- اهداف آموزشی
- اتصال دهندههای داده را بر اساس نیازهای منبع داده، از جمله لاگهای ویندوز و رویدادهای امنیتی انتخاب کنید
- پیکربندی مجموعه رویدادهای امنیتی ویندوز با استفاده از رویدادهای امنیتی ویندوز از طریق AMA، از جمله قوانین جمع آوری داده ها
- مجموعه رویدادهای امنیتی ویندوز را با استفاده از WEF برنامه ریزی و پیکربندی کنید
- Syslog را از طریق AMA و CEF از طریق کانکتورهای AMA برنامه ریزی و پیکربندی کنید
- مجموعه ای از فعالیتهای Azure را با استفاده از Azure Policy و تنظیمات عیب یابی منابع پیکربندی کنید
- نشانگرهای تهدید را در Microsoft Sentinel وارد کنید
- جداول ثبت سفارشی را در فضای کاری برای ذخیره دادههای دریافت شده ایجاد کنید
Detections را در Defender XDR و Sentinel پیکربندی کنید
- اهداف آموزشی
- قوانین تشخیص سفارشی را با استفاده از Advanced Hunting در Microsoft Defender XDR ایجاد کنید
- قوانین تشخیص سفارشی را در Microsoft Defender XDR مدیریت کنید
- قوانین تجزیه و تحلیل را در Microsoft Sentinel SIEM پیکربندی و مدیریت کنید، از جمله برنامه ریزی شده، NRT، هوش تهدید و یادگیری ماشین
- پوشش بردار حمله را با استفاده از ماتریس MITER ATT&CK تجزیه و تحلیل کنید
- ناهنجاریها را در Microsoft Sentinel پیکربندی کنید
به هشدارها و حوادث در Microsoft Defender XDR پاسخ دهید
- اهداف آموزشی
- بررسی و اصلاح تهدیدات با استفاده از Microsoft Defender برای Office 365، از جمله اختلال حمله خودکار
- تهدیدها یا موجودیتهای در معرض خطر شناسایی شده توسط Microsoft Purview را بررسی و اصلاح کنید.
- بررسی و اصلاح هشدارها و حوادث شناسایی شده توسط Microsoft Defender برای حفاظت از بار کاری Cloud
- خطرات امنیتی شناسایی شده توسط Microsoft Defender برای Cloud Apps را بررسی و اصلاح کنید
- بررسی و اصلاح هویتهای به خطر افتاده که توسط Microsoft Entra ID شناسایی شده اند.
- هشدارهای امنیتی Microsoft Defender for Identity را بررسی و اصلاح کنید
- هشدارها و حوادث شناسایی شده توسط Microsoft Sentinel را بررسی و اصلاح کنید
- بررسی حوادث با استفاده از هوش مصنوعی عامل، از جمله امنیت جاسازی شده Copilot
- بررسی حملات پیچیده مانند حرکت چند مرحله ای، چند دامنه ای و جانبی
- حوادث امنیتی را با استفاده از مدیریت پرونده مدیریت کنید
به هشدارها و حوادث در Microsoft Defender برای Endpoint پاسخ دهید
- اهداف آموزشی
- جدول زمانی دستگاه را بررسی کنید
- انجام اقدامات بر روی دستگاه از جمله پاسخ زنده و جمع آوری بستههای تحقیق
- انجام شواهد و بررسی نهاد
- بررسی و اصلاح حوادث شناسایی شده با اختلال حمله خودکار
فعالیتهای مایکروسافت 365 را برای شناسایی تهدیدها بررسی کنید
- اهداف آموزشی
- تهدیدات را با استفاده از Audit از Microsoft Purview بررسی کنید
- تهدیدها را با استفاده از جستجوی محتوا در Microsoft Purview بررسی کنید
- تهدیدها را با استفاده از گزارشهای فعالیت Microsoft Graph بررسی کنید
شناسایی تهدیدات با استفاده از Microsoft Defender XDR
- اهداف آموزشی
- جدول مناسب برای استفاده در کوئری KQL را شناسایی کنید
- شناسایی تهدیدات با استفاده از KQL
- عبارت Advanced Hunting را ایجاد کنید
- تجزیه و تحلیل تهدیدات را در Microsoft Defender XDR تفسیر کنید
- نمودارهای شکار از جمله شعاع انفجار ایجاد کنید
- روابط بین موجودیتها را با استفاده از Sentinel Graph تجزیه و تحلیل کنید
با استفاده از پلتفرم Microsoft Sentinel، تهدیدات را شناسایی کنید
- اهداف آموزشی
- ایجاد و نظارت بر پرس و جوهای شکار
- ایجاد و مدیریت مشاغل KQL در دریاچه داده
- جداول قوانین خلاصه برای پرس و جو ایجاد و مدیریت کنید
- با استفاده از نوت بوک ها، از جمله اتصال به سرور Sentinel MCP، تهدیدات را جستجو کنید
خلاصه
- آزمون SC-200 Microsoft Security Operations Analyst - خلاصه