دوره آموزشی عملیات امنیتی مدرن
5 ساعت 6 دقیقهمبتدی2025-12-19
مدرسین

Google Cloud
جزئیات دوره
با پیچیدهتر شدن حملات سایبری و افزایش سرعت تغییر تهدیدات، رویکردهای سنتی Security Operations (SecOps) (عملیات امنیت) دیگر بهتنهایی پاسخگوی نیاز سازمانها نیستند. سازمانهای پیشرو به سمت مدلهای هوشمند، خودکار و مبتنی بر داده حرکت کردهاند تا بتوانند تهدیدات را بهصورت مستمر شناسایی، تحلیل و مهار کنند. چارچوب Google Autonomic Security Operations (عملیات امنیتی خودمختار گوگل) و روش Continuous Detection, Continuous Response (CD/CR) (تشخیص مستمر، پاسخ مستمر) از جمله جدیدترین رویکردهایی هستند که با تکیه بر اتوماسیون، هوش عملیاتی و بهبود مداوم، امنیت سایبری را به سطحی بالاتر ارتقا میدهند.
این دوره به شما کمک میکند تا با فلسفه، معماری و اصول عملیاتی Google Autonomic Security Operations آشنا شوید و یاد بگیرید چگونه یک برنامه مدرن SecOps را طراحی، پیادهسازی و بهینهسازی کنید. در طول دوره، علاوه بر مفاهیم نظری، با راهکارها و تکنیکهای عملی برای افزایش تابآوری سازمان در برابر حملات سایبری نیز آشنا خواهید شد.
در ابتدای دوره، نقش عملیات امنیت (Security Operations) در محافظت از داراییهای سازمان و اهمیت ایجاد یک دیدگاه مشترک میان تمامی اعضای تیم امنیت بررسی میشود. سپس با اصول و مؤلفههای اصلی چارچوب Autonomic Security Operations آشنا میشوید و درک خواهید کرد که چگونه استفاده از اتوماسیون، تحلیل هوشمند و فرآیندهای تطبیقپذیر میتواند سرعت تشخیص و پاسخ به تهدیدات را افزایش دهد.
در ادامه، روش Continuous Detection, Continuous Response (CD/CR) بهصورت کامل معرفی میشود. یاد میگیرید چگونه چرخهای مستمر برای شناسایی، تحلیل، اولویتبندی و پاسخ به تهدیدات ایجاد کنید تا سازمان بتواند بهجای واکنش صرف، رویکردی پیشگیرانه و پویا در مدیریت امنیت داشته باشد.
بخش مهم دیگری از دوره به ارزیابی چالشهای امنیتی سازمان اختصاص دارد. با روشهای شناسایی نقاط ضعف، تحلیل ریسک، ارزیابی بلوغ عملیات امنیت و تعیین اولویتهای بهبود آشنا میشوید و یاد میگیرید چگونه برنامهای عملی برای ارتقای سطح امنیت سازمان تدوین کنید.
همچنین دوره نشان میدهد که چگونه با بهرهگیری از Automation (اتوماسیون)، Threat Detection (تشخیص تهدید)، Incident Response (پاسخ به رخداد) و فرآیندهای چابک (Agile Security Operations) میتوان زمان تشخیص و واکنش را کاهش داد، بهرهوری تیمهای امنیت را افزایش داد و تابآوری سازمان را در برابر حملات پیچیده بهبود بخشید.
در پایان این دوره، دیدگاهی جامع نسبت به عملیات امنیت مدرن، چارچوب Google Autonomic Security Operations و روش CD/CR خواهید داشت و میتوانید با استفاده از رویکردهای تطبیقپذیر، خودکار و مبتنی بر بهترین شیوههای صنعت، برنامه SecOps سازمان را طراحی، ارزیابی و بهینهسازی کنید.
🎯 اهداف یادگیری
درک اصول و مفاهیم عملیات امنیت (SecOps) و نقش آن در حفاظت از سازمان در برابر تهدیدات سایبری
تشریح معماری و مؤلفههای اصلی چارچوب Google Autonomic Security Operations
پیادهسازی اصول عملیات امنیت خودمختار برای افزایش سرعت و دقت تشخیص تهدیدات
بهکارگیری روش Continuous Detection, Continuous Response (CD/CR) در فرآیندهای امنیتی
ارزیابی چالشها، ریسکها و نقاط ضعف برنامه امنیتی سازمان
طراحی فرآیندهای خودکار برای تشخیص، تحلیل و پاسخ به رخدادهای امنیتی
بهینهسازی عملیات امنیت با استفاده از رویکردهای چابک و مبتنی بر اتوماسیون
همسو کردن تیمهای امنیت با اهداف و مأموریتهای کلان سازمان در مدیریت تهدیدات
افزایش تابآوری سازمان در برابر حملات سایبری از طریق بهبود مستمر عملیات امنیت
تدوین نقشه راه برای نوسازی و توسعه برنامه SecOps بر اساس بهترین شیوههای صنعت
این دوره به شما کمک میکند تا با فلسفه، معماری و اصول عملیاتی Google Autonomic Security Operations آشنا شوید و یاد بگیرید چگونه یک برنامه مدرن SecOps را طراحی، پیادهسازی و بهینهسازی کنید. در طول دوره، علاوه بر مفاهیم نظری، با راهکارها و تکنیکهای عملی برای افزایش تابآوری سازمان در برابر حملات سایبری نیز آشنا خواهید شد.
در ابتدای دوره، نقش عملیات امنیت (Security Operations) در محافظت از داراییهای سازمان و اهمیت ایجاد یک دیدگاه مشترک میان تمامی اعضای تیم امنیت بررسی میشود. سپس با اصول و مؤلفههای اصلی چارچوب Autonomic Security Operations آشنا میشوید و درک خواهید کرد که چگونه استفاده از اتوماسیون، تحلیل هوشمند و فرآیندهای تطبیقپذیر میتواند سرعت تشخیص و پاسخ به تهدیدات را افزایش دهد.
در ادامه، روش Continuous Detection, Continuous Response (CD/CR) بهصورت کامل معرفی میشود. یاد میگیرید چگونه چرخهای مستمر برای شناسایی، تحلیل، اولویتبندی و پاسخ به تهدیدات ایجاد کنید تا سازمان بتواند بهجای واکنش صرف، رویکردی پیشگیرانه و پویا در مدیریت امنیت داشته باشد.
بخش مهم دیگری از دوره به ارزیابی چالشهای امنیتی سازمان اختصاص دارد. با روشهای شناسایی نقاط ضعف، تحلیل ریسک، ارزیابی بلوغ عملیات امنیت و تعیین اولویتهای بهبود آشنا میشوید و یاد میگیرید چگونه برنامهای عملی برای ارتقای سطح امنیت سازمان تدوین کنید.
همچنین دوره نشان میدهد که چگونه با بهرهگیری از Automation (اتوماسیون)، Threat Detection (تشخیص تهدید)، Incident Response (پاسخ به رخداد) و فرآیندهای چابک (Agile Security Operations) میتوان زمان تشخیص و واکنش را کاهش داد، بهرهوری تیمهای امنیت را افزایش داد و تابآوری سازمان را در برابر حملات پیچیده بهبود بخشید.
در پایان این دوره، دیدگاهی جامع نسبت به عملیات امنیت مدرن، چارچوب Google Autonomic Security Operations و روش CD/CR خواهید داشت و میتوانید با استفاده از رویکردهای تطبیقپذیر، خودکار و مبتنی بر بهترین شیوههای صنعت، برنامه SecOps سازمان را طراحی، ارزیابی و بهینهسازی کنید.
🎯 اهداف یادگیری
درک اصول و مفاهیم عملیات امنیت (SecOps) و نقش آن در حفاظت از سازمان در برابر تهدیدات سایبری
تشریح معماری و مؤلفههای اصلی چارچوب Google Autonomic Security Operations
پیادهسازی اصول عملیات امنیت خودمختار برای افزایش سرعت و دقت تشخیص تهدیدات
بهکارگیری روش Continuous Detection, Continuous Response (CD/CR) در فرآیندهای امنیتی
ارزیابی چالشها، ریسکها و نقاط ضعف برنامه امنیتی سازمان
طراحی فرآیندهای خودکار برای تشخیص، تحلیل و پاسخ به رخدادهای امنیتی
بهینهسازی عملیات امنیت با استفاده از رویکردهای چابک و مبتنی بر اتوماسیون
همسو کردن تیمهای امنیت با اهداف و مأموریتهای کلان سازمان در مدیریت تهدیدات
افزایش تابآوری سازمان در برابر حملات سایبری از طریق بهبود مستمر عملیات امنیت
تدوین نقشه راه برای نوسازی و توسعه برنامه SecOps بر اساس بهترین شیوههای صنعت
سرفصل ها
مقدمه
- ویدیوی ایمان غنیزاده - معرفی هفته ۰
مدرنسازی مدیریت تهدیدات سایبری
- اهداف ماژول
- آینده امنیت سایبری
- چالشهای فناوری
- چالشهای افراد و فرآیندها
- ظهور امنیت خودکار
- ویدیوی ایمان غنیزاده - جمعبندی هفته اول
- خلاصه
عملیات امنیتی ۱۰۱
- اهداف ماژول
- SecOps چه کاری انجام میدهد؟
- مجموعه
- تشخیص
- تریاژ
- تحقیقات
- واکنش به حادثه
- رد ایده مرکز عملیات امنیت (SOC)
- ویدیوی ایمان غنیزاده - جمعبندی هفته دوم
- خلاصه
بررسی اجمالی عملیات امنیتی خودکار
- اهداف ماژول
- درسهای آموختهشده
- اهداف و مقاصد ASO
- فعالیت
- اصول ASO
- کاهش زحمت
- تغییر را بپذیرید
- بهبود مستمر
- سیلوهای پل
- اهداف سطح خدمات
- ذهنیت قهرمان
- سادگی را هدف قرار دهید
- افراد ASO
- فرآیند ASO
- فناوری ASO
- نفوذ ASO
- ویدیوی ایمان غنیزاده - جمعبندی هفته سوم
- خلاصه
تشخیص مداوم، پاسخ مداوم
- اهداف ماژول
- بررسی اجمالی CD CR
- گردشهای کاری CD CR
- نقشها و مسئولیتها
- نمونه گردشهای کاری
- سی دی سی آر
- فعالیت MITRE ATT&CK
- ۱۰ برابر دید و تحلیل امنیتی
- ارکستراسیون و اتوماسیون ۱۰ برابری
- اوج گرفتن
- ۱۰ برابر بازخورد مداوم
- تبدیل سیدی سیآر
- حلقه بازخورد فعالیت
- فرهنگ سی دی سی آر
- تیمهای SOC
- ویدیوی ایمان غنیزاده - جمعبندی هفته چهارم
- خلاصه
شروع کار با ASO
- اهداف ماژول
- ویدئوی دکتر آنتون چواکین - آنتون در ASO
- وضعیت فعلی SecOps
- الزامات اطلاعاتی
- ابزار کشف ASO
- قدمهایی به جلو
- ویدیوی ایمان غنیزاده - جمعبندی هفته پنجم
- خلاصه
خلاصه
- خلاصه دوره
- منابع اضافی
- اوترو با ایمان غنی زاده