دوره آموزشی SIEM: مدیریت رویداد با Splunk Security

دوره آموزشی SIEM: مدیریت رویداد با Splunk Security

52 دقیقهمتوسط2023-09-25

مدرسین

Nato Riley

Nato Riley

جزئیات دوره

مدیریت اطلاعات و رویدادهای امنیتی (SIEM) به شرکت‌ها کمک می‌کنه تا ریسک‌ها و تهدیدات امنیتی رو شناسایی کنن. رویدادهای امنیتی یه چیز طبیعی توی مسیر رشد هر شرکته، ولی باید یه برنامه درست و حسابی داشت تا اثر این تهدیدات رو تا حد ممکن کم کرد.

توی این دوره، Nato Riley بهت یاد می‌ده چطور مدیریت رویدادها رو با Splunk یاد بگیری تا بهتر از همیشه برای مقابله با تهدیدات آماده باشی. اصول اساسی امنیت، هدف‌گذاری درست، کشف سریع تهدیدات، و تهیه گزارش‌های امنیتی مفید رو یاد می‌گیری. همچنین، می‌فهمی چطور با تهدیداتی مثل باج‌افزار و زیرساخت‌های آسیب‌دیده مقابله کنی و توصیه‌های کاربردی برای بهبود امنیت ارائه بدی. پس اگر می‌خوای تسلط بیشتری روی امنیت سازمانت داشته باشی، این دوره رو از دست نده!

مهارت ها

SplunkIncident ResponseCybersecurityDeep Dive (X:Y)

سرفصل ها

مقدمه

  • مروری بر مدیریت رویداد
  • رویکرد Splunk به اطلاعات امنیتی و مدیریت رویداد (SIEM)
  • معرفی برنامه Splunk Security Essentials

تعیین اهداف امنیتی

  • قدرت یک هدف خوب
  • اهداف امنیتی خود را اولویت بندی کنید
  • ایجاد مدیریت رویداد برای تفویض اختیار و همکاری
  • یک استراتژی مدیریت فایل برنامه ریزی کنید
  • نحوه استفاده از regex برای فیلتر کردن رویدادهای سفارشی
  • نحوه استفاده از GRC به عنوان نقطه شروع

فرآیند کشف اطلاعات امنیتی

  • فرآیند کشف چیست
  • نحوه اعمال روش علمی برای ساخت طبقه بندی
  • نحوه فرضیه سازی و اجرای آزمایش
  • نحوه استفاده از regex برای فیلتر کردن رویدادهای سفارشی

ساخت و گزارش

  • اجرای موفقیت آمیز تست‌های توسعه در تولید
  • برنامه ریزی گزارش و زنگ هشدار
  • استفاده از چارچوب‌های MITER ATT&CK و Cyber Kill Chain

اصلاح خودکار و اقدام مشاوره

  • تعیین اینکه کدام رویدادها را می‌توان خودکار کرد
  • واکنش به حوادث، بازیابی بلایا و اجرای استراتژی‌های مدیریت پرونده
  • تحلیل علت ریشه ای و چرایی اهمیت آن
  • مدیریت رویدادهای حیاتی
  • موارد استفاده در دنیای واقعی

نتیجه

  • همه را کنار هم گذاشتن
  • تشخیص‌های آزمایشی
۴۰,۰۰۰ تومان