×
ribbon

آموزش مدیریت امنیت و رویدادهای SIEM با Splunk

مدرس:LinkedIn

Nato Riley

مدیریت اطلاعات و رویدادهای امنیتی (SIEM) یکی از ابزارهای کلیدی برای شناسایی و مدیریت تهدیدات و ریسک های... بیشتر
زیرنویس
3.5 (10)
4 دیدگاه
426دانشجو
0:55ساعت
سرفصل‌ها
مقدماتی سطح دوره

اشتراک مکتب‌پلاس

خرید اشتراک

با خرید اشتراک مکتب‌پلاس، علاوه بر این دوره، به بیش از ۴،۰۰۰ دوره دیگر دسترسی خواهید داشت.

دسترسی به تمام دوره‌هابیش از ۴،۰۰۰ دوره
محتوای دوره
سرفصل‌ها
پیش‌نیاز‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

اصول مدیریت اطلاعات و رویدادهای امنیتی (SIEM)

توسعه مهارت‌های عملی در مدیریت امنیت

استفاده از چارچوب‌ها و روش‌های پیشرفته

تقویت توانایی برنامه‌ریزی و بهبود مستمر امنیت سازمانی

این دوره شامل:

1 ساعت ویدئو

گواهینامه مکتب‌خونه

دسترسی مادام‌العمر به محتوای دوره

زیرنویس اختصاصی مکتب‌خونه

سرفصل‌های دوره

6 فصل22 جلسه0:55 ساعت ویدیو
مقدمه
  رویکرد Splunk به مدیریت اطلاعات و رویدادهای امنیتی (SIEM)
01:11
  معرفی اپلیکیشن Splunk Security Essentials
02:23
تعیین اهداف امنیتی
  قدرت یک هدف خوب
03:18
  اولویت‌بندی اهداف امنیتی
02:45
  ایجاد مدیریت رویداد برای تفویض و همکاری
03:00
  برنامه‌ریزی یک استراتژی مدیریت موارد
02:47
  چگونه از regex برای فیلتر کردن رویدادهای سفارشی استفاده کنیم
03:12
  چگونه از GRC به‌عنوان نقطه شروع استفاده کنیم
02:14
فرآیند کشف اطلاعات امنیتی
  فرآیند کشف چیست؟
01:42
  چگونه روش علمی را برای ساخت دسته‌بندی‌ها اعمال کنیم
03:24
  چگونه یک فرضیه تعریف و یک آزمایش اجرا کنیم
03:41
  چگونه از regex برای فیلتر کردن رویدادهای سفارشی استفاده کنیم
01:50
ساخت و گزارش‌دهی
  پیاده‌سازی موفق تست‌های توسعه در محیط تولید
03:05
  زمان‌بندی گزارش و هشدارها
02:11
  استفاده از چارچوب‌های MITRE ATT&CK و Cyber Kill Chain
01:38
خودکارسازی اقدامات اصلاحی و مشاوره
  تعیین اینکه کدام رویدادها می‌توانند خودکار شوند
01:50
  پاسخ به حوادث، بازیابی از بحران، و اجرای استراتژی‌های مدیریت موارد
03:16
  تحلیل علل ریشه‌ای و اهمیت آن
03:00
  مدیریت رویدادهای بحرانی
01:50
  موارد استفاده در دنیای واقعی
02:43
نتیجه‌گیری
  جمع‌بندی
02:17
  تست تشخیص‌ها
02:03

پیش‌نیاز‌ها

این دوره به نحوی تهیه و تدوین شده است که مباحث آن به ساده‌ترین شکل ممکن بیان شوند و مخاطبان دوره بتوانند به‌سادگی متوجه موضوعات مطرح شده شوند. به همین جهت برای شرکت در این دوره هیچ پیش‌نیاز به خصوصی وجود ندارد و افراد با هر سطحی از آگاهی و تحصیلات می‌توانند از مباحث این دوره نهایت استفاده را داشته باشند.

توضیحات دوره

مدیریت اطلاعات و رویدادهای امنیتی (SIEM) یکی از ابزارهای کلیدی برای شناسایی و مدیریت تهدیدات و ریسک‌های امنیتی است که در دنیای پیچیده فناوری اطلاعات اهمیت فزاینده‌ای یافته است.

با رشد و گسترش سازمان‌ها، وقوع رویدادهای امنیتی امری اجتناب‌ناپذیر است و آماده‌سازی برای مقابله با این تهدیدات می‌تواند تأثیر آن‌ها را به میزان قابل‌توجهی کاهش دهد. دوره "SIEM: Event Management with Splunk Security" با تمرکز بر ابزار قدرتمند Splunk، به گونه‌ای طراحی شده است که شما را به دانش و مهارت‌های لازم برای مدیریت مؤثرتر این چالش‌ها مجهز کند و به شما کمک کند تا اعتماد به نفس بیشتری در مواجهه با حوادث امنیتی به دست آورید.

در این دوره، ناتو رایلی با بهره‌گیری از سال‌ها تجربه عملی خود، اصول و استراتژی‌های پیشرفته مدیریت امنیت را به شما آموزش می‌دهد. شما یاد خواهید گرفت چگونه اهداف قابل اندازه‌گیری و واقع‌بینانه‌ای برای مدیریت امنیت تنظیم کنید، فرآیندهای کشف تهدیدات را طراحی و اجرا کنید و گزارش‌ها و تحلیل‌های امنیتی دقیق و کاربردی تهیه کنید.

همچنین با تکنیک‌های مؤثری برای مدیریت رویدادهای امنیتی پیچیده مانند حملات باج‌افزار، نقض داده‌ها و زیرساخت‌های به خطر افتاده آشنا خواهید شد. این دوره به شما مهارت‌های لازم برای ایجاد برنامه‌های مدیریت حادثه، اجرای استراتژی‌های پاسخ سریع، و تحلیل علل ریشه‌ای مشکلات امنیتی را ارائه می‌دهد.

علاوه بر این، شما یاد می‌گیرید چگونه از چارچوب‌های معتبر مانند MITRE ATT&CK و Cyber Kill Chain برای شناسایی و پیشگیری از تهدیدات استفاده کنید و رویکردی علمی و نظام‌مند را برای دسته‌بندی و اولویت‌بندی رویدادها به کار ببرید.

با پایان این دوره، شما نه تنها در مدیریت و کاهش اثرات تهدیدات امنیتی مهارت خواهید یافت، بلکه قادر خواهید بود به سازمان خود در اتخاذ تصمیمات استراتژیک امنیتی کمک کنید و امنیت اطلاعات را به یک مزیت رقابتی تبدیل کنید. این دوره برای هر کسی که به دنبال ارتقای دانش امنیتی خود، چه در سطح فردی و چه سازمانی است، یک فرصت بی‌نظیر است.

دیدگاه کاربران

3.5

بر اساس امتیاز 10 دانشجو

1
2
3
4
5

احمد احمدیان

11 روز پیش

5

عالی ممنون

محسن زارعی

17 روز پیش

5

معمولی

هادی عرفان نیا

1 ماه پیش

2

دوره خیلی تاپی نبود

فرهاد فروزان کجانی

6 روز پیش

1

خیلی به در نمیخوره منبع و آموزش های خیلی بهتری هستش ترجمشم خوب نیست اصلا

گواهینامه اختصاصی دو زبانه

پس از گذراندن دوره به صورت آنلاین در سایت مکتب‌خونه، گواهی‌نامه رسمی پایان دوره به زبان فارسی و انگلیسی، توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

امکان اشتراک گذاری در لینکدین
دو زبانه
1دوره
426دانشجو
10نظر و امتیاز

Nato Riley یک کارآفرین و دانشمند داده برجسته است که بیش از یک دهه تجربه در توانمندسازی افراد و سازمان‌ها در زمینه‌های SIEM (مدیریت اطلاعات و رویدادهای امنیتی)، DevSecOps، هوش مصنوعی و بازیابی اطلاعات پس از بحران دارد. او به‌عنوان مدیر مالی شرکت Cloud Underground و خالق کانال یوتیوب Nato as Code، تخصص فنی خود را با علاقه‌اش به آموزش و نوآوری ترکیب کرده و به دیگران کمک می‌کند تا در مسیرهای پیچیده فناوری پیشرفت کنند و محصولات و خدمات پیشرفته ایجاد کنند.

مهارت‌هایی که می‌آموزید

دوره‌های مشابه

سوالات پرتکرار

آیا بعد از پایان مدت دوره همچنان به محتوای آن دسترسی دارم؟

بله. پس از پایان مدت دوره نیز به ویدئوها، تمرین‌ها، پروژه‌ها و سایر محتوای آموزشی دوره دسترسی خواهید داشت؛ اما امکان تصحیح تمرین‌ها توسط پشتیبان دوره و دریافت گواهی‌نامه برای شما وجود نخواهد داشت.