×
ribbon

آموزش شناسایی تهدیدات پنهان از طریق داده‌های شبکه

مدرس:LinkedIn

Mike Wylie

در دنیای دیجیتال امروز، حتی سازمان هایی که منابع زیادی را به امنیت سایبری اختصاص می دهند، همچنان... بیشتر
زیرنویس
بدون امتیاز
150دانشجو
1:35ساعت
سرفصل‌ها
مقدماتی سطح دوره

اشتراک مکتب‌پلاس

خرید اشتراک

با خرید اشتراک مکتب‌پلاس، علاوه بر این دوره، به بیش از ۴،۰۰۰ دوره دیگر دسترسی خواهید داشت.

دسترسی به تمام دوره‌هابیش از ۴،۰۰۰ دوره
محتوای دوره
سرفصل‌ها
پیش‌نیاز‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

درک اصول شکار تهدیدات شبکه‌ای و تحلیل داده‌های امنیتی

استفاده از ابزارهای حرفه‌ای برای شناسایی تهدیدات سایبری

بررسی روش‌های مخفی‌کاری مهاجمان و شناسایی الگوهای مشکوک

شناسایی و متوقف کردن حملات پیشرفته قبل از وقوع خسارت جدی

این دوره شامل:

2 ساعت ویدئو

گواهینامه مکتب‌خونه

دسترسی مادام‌العمر به محتوای دوره

زیرنویس اختصاصی مکتب‌خونه

سرفصل‌های دوره

8 فصل24 جلسه1:35 ساعت ویدیو
مقدمه
  اهمیت شکار تهدیدات شبکه‌ای
02:54
تفکر مانند مهاجمان: بازیگران تهدید
  انواع و انگیزه‌های مهاجمان سایبری
04:44
  شناسایی دارایی‌های حیاتی (Crown Jewels)
02:33
منابع داده‌ای برای شکار تهدیدات شبکه‌ای
  منابع داده‌ای برای شکار تهدیدات شبکه‌ای
02:52
  شکار تهدیدات در بسته‌های داده (Packets)
04:14
  شکار تهدیدات با استفاده از جریان‌های شبکه (Network Flow)
05:17
  شکار تهدیدات در لاگ‌های زیرساختی
03:53
ابزارهای شکار تهدیدات شبکه‌ای
  استفاده از SIEM (مدیریت اطلاعات و رویدادهای امنیتی) برای شکار تهدیدات
04:13
  استفاده از Wireshark برای شکار تهدیدات
04:27
  استفاده از IDS یا IPS برای شکار تهدیدات
06:40
  استفاده از Bro یا Zeek برای شکار تهدیدات
03:51
  آشنایی با Security Onion
04:52
شکار تهدیدات پنهان
  استفاده از شاخص‌های نفوذ (IOCs) در شکار تهدیدات
03:52
  ایجاد یک مبنا (Baseline) برای شناسایی ناهنجاری‌ها
04:07
  تحلیل کمترین فراوانی برای شناسایی موارد غیرعادی
04:15
  شکار تهدیدات مبتنی بر فرضیه
03:42
روش‌های سوءاستفاده هکرها از پروتکل‌ها
  روش‌های حمله به پروتکل HTTP
05:07
  روش‌های حمله به پروتکل HTTPS
03:58
  روش‌های حمله به پروتکل SMB
03:34
  روش‌های حمله به پروتکل DNS
03:27
شکار تهدیدات شبکه‌ای در عمل
  شناسایی و متوقف کردن کانال‌های فرماندهی و کنترل (C2)
06:08
  شناسایی حرکت‌های جانبی در شبکه (Lateral Movement)
01:30
  شکار تهدیدات مرتبط با نرم‌افزارهای ریموت دسکتاپ
04:52
نتیجه‌گیری
  ادامه مسیر در شکار تهدیدات شبکه‌ای
00:43

پیش‌نیاز‌ها

این دوره به نحوی تهیه و تدوین شده است که مباحث آن به ساده‌ترین شکل ممکن بیان شوند و مخاطبان دوره بتوانند به‌سادگی متوجه موضوعات مطرح شده شوند. به همین جهت برای شرکت در این دوره هیچ پیش‌نیاز به خصوصی وجود ندارد و افراد با هر سطحی از آگاهی و تحصیلات می‌توانند از مباحث این دوره نهایت استفاده را داشته باشند.

توضیحات دوره

در دنیای دیجیتال امروز، حتی سازمان‌هایی که منابع زیادی را به امنیت سایبری اختصاص می‌دهند، همچنان در معرض تهدیدات پیشرفته قرار دارند. در حالی که راهکارهای امنیتی مانند فایروال‌ها، سامانه‌های شناسایی نفوذ (IDS/IPS) و مدیریت اطلاعات و رویدادهای امنیتی (SIEM) می‌توانند بسیاری از حملات را شناسایی و متوقف کنند، مهاجمان سایبری به طور مداوم روش‌های پیچیده‌تری را برای دور زدن این سیستم‌ها توسعه می‌دهند. از همین رو، شکار تهدیدات (Threat Hunting) به یک استراتژی ضروری برای تیم‌های امنیتی تبدیل شده است.

در دوره "Threat Hunting: Network Data"، مایکل وایلی، متخصص امنیت اطلاعات، با تکیه بر دانش و تجربیات خود، شما را با مبانی شکار تهدیدات در شبکه با استفاده از داده‌های تله‌متری شبکه آشنا می‌کند و ابزارها و تکنیک‌های پیشرفته‌ای را برای شناسایی فعالیت‌های مخرب پنهان آموزش می‌دهد.

در این دوره، شما یاد خواهید گرفت که چگونه منابع داده‌ای مختلف در شبکه را شناسایی و تحلیل کنید، مزایا و معایب انواع داده‌ها را ارزیابی کرده و از روش‌های مختلف برای کشف فعالیت‌های مخرب استفاده کنید. همچنین، با استفاده از ابزارهای حرفه‌ای مانند Wireshark، Zeek (Bro)، SIEM و Security Onion، قادر خواهید بود تا داده‌های شبکه را تحلیل کرده و نشانه‌های حملات را شناسایی کنید. این دوره به شما کمک می‌کند تا با روش‌های پیشرفته‌ای مانند تحلیل ناهنجاری، شکار تهدیدات مبتنی بر فرضیه، تحلیل فرکانس پایین، و بررسی سوءاستفاده از پروتکل‌های شبکه مانند HTTP، HTTPS، SMB و DNS، فعالیت‌های مشکوک را تشخیص داده و اقدامات متقابل مناسبی اتخاذ کنید. علاوه بر این، شما یاد می‌گیرید که چگونه کانال‌های فرماندهی و کنترل (C2)، حرکات جانبی مهاجمان در شبکه (Lateral Movement) و سوءاستفاده از نرم‌افزارهای ریموت دسکتاپ را شناسایی کرده و حملات پیچیده را قبل از وقوع خسارت جدی متوقف کنید. این دوره به شما کمک می‌کند تا رویکردی فعال و پیشگیرانه در برابر تهدیدات سایبری اتخاذ کرده و سطح امنیت شبکه خود را به طور قابل‌توجهی بهبود بخشید.

دیدگاه کاربران

هنوز امتیاز و دیدگاهی برای این دوره ثبت نشده است

گواهینامه اختصاصی دو زبانه

پس از گذراندن دوره به صورت آنلاین در سایت مکتب‌خونه، گواهی‌نامه رسمی پایان دوره به زبان فارسی و انگلیسی، توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

امکان اشتراک گذاری در لینکدین
دو زبانه
1دوره
150دانشجو

Mike Wylie، یک رهبر استراتژیک در حوزه امنیت سایبری است که در ارائه راهکارهای خلاقانه و نوآورانه تخصص دارد.

Mike Wylie سابقه‌ای درخشان در ارتقای امنیت سازمان‌های دولتی و بخش خصوصی در سراسر جهان دارد. او نزدیک به ۲۰ سال از عمر حرفه‌ای خود را صرف توسعه، تحول و بهبود برنامه‌های امنیت سایبری در سطح بین‌المللی کرده است.

مایکل دانش و تجربه گسترده‌ای در اجرای برنامه‌های امنیت اطلاعات در مقیاس جهانی دارد. او بیش از یک دهه به‌عنوان مشاور در زمینه آزمایش و بهینه‌سازی برنامه‌های امنیت سایبری فعالیت داشت و سپس مدیریت خدمات شکار تهدیدات در CrowdStrike و Zscaler را بر عهده گرفت.

علاوه بر این، مایکل در چندین وبلاگ معتبر حوزه امنیت سایبری حضور داشته و دوره‌های دانشگاهی متعددی در زمینه امنیت سایبری تألیف کرده است.

مهارت‌هایی که می‌آموزید

دوره‌های مشابه

سوالات پرتکرار

آیا بعد از پایان مدت دوره همچنان به محتوای آن دسترسی دارم؟

بله. پس از پایان مدت دوره نیز به ویدئوها، تمرین‌ها، پروژه‌ها و سایر محتوای آموزشی دوره دسترسی خواهید داشت؛ اما امکان تصحیح تمرین‌ها توسط پشتیبان دوره و دریافت گواهی‌نامه برای شما وجود نخواهد داشت.