×
ribbon

مانیتورینگ مداوم و عملیات امنیت سایبری SANS SEC 511

مدرس:

فریبرز فلاح زاده

این دوره یک آموزش جامع و عملی برای متخصصانی است که می خواهند مهارت های خود را در... بیشتر
جدید
گواهی‌نامه
4.4 (5)
2 دیدگاه
198دانشجو
10ساعت
سرفصل‌ها
پیشرفته سطح دوره
بروزرسانیاردیبهشت ۱۴۰۵

اشتراک مکتب‌پلاس

خرید اشتراک

با خرید اشتراک مکتب‌پلاس، علاوه بر این دوره، به بیش از ۴،۰۰۰ دوره دیگر دسترسی خواهید داشت.

دسترسی به تمام دوره‌هابیش از ۴،۰۰۰ دوره
محتوای دوره
سرفصل‌ها
پیش‌نیاز‌ها
توضیحات دوره
دیدگاه کاربران
درباره مدرس

آنچه در این دوره می‌آموزید

معماری و عملکرد یک SOC مدرن را طراحی و درک کنند.

سیستم مانیتورینگ امنیتی مداوم را راه‌اندازی و مدیریت کنند.

لاگ‌ها را از منابع مختلف جمع‌آوری، هم‌بندی و تحلیل کنند.

از ابزار SIEM برای ساخت Rule، Alert، Dashboard و گزارش‌گیری استفاده کنند.

این دوره شامل:

10 ساعت ویدئو

10 فایل ضمیمه قابل دانلود

گواهینامه مکتب‌خونه

دسترسی مادام‌العمر به محتوای دوره

سرفصل‌های دوره

11 فصل36 جلسه10 ساعت ویدیو
فصل 1 — مبانی دفاع سایبری و تاکتیک‌های Adversary
  اصول دفاع سایبری و Adversary Tactics
17:58
  معرفی پلتفرم مانیتورینگ Security Onion 2.x
12:47
  مدل‌های ذهنی امنیتی و Security Frameworks
22:35
  ایجاد دید امنیتی سازمانی و Security Visibility
13:23
فصل 2 — مفاهیم پایه امنیت و Cloud Protection
  مبانی رمزنگاری و Encryption
12:00
  امنیت و شناسایی تهدید در Cloud Protection
19:53
  امنیت مرزی شبکه و Edge Security
11:00
فصل 3 — ابزارهای SIEM و Network Detection
  ابزارهای SIEM و تحلیل لاگ
12:48
  تشخیص تهدیدات شبکه و NDR
16:45
  شکار تهدید شبکه و Network Threat Hunting
06:30
فصل 4 — تکنیک‌های شناسایی حملات
  Lab 1.1 — شناسایی حملات سنتی
09:07
  Lab 1.2 — شناسایی حملات مدرن
29:29
فصل 5 — مانیتورینگ امنیت با Elastic Stack
  Lab 1.3 — تحلیل ترافیک خروجی با Elastic Stack
36:49
  Lab 2.1 — مانیتورینگ ModSecurity در شبکه
43:38
فصل 6 — Packet Analysis و تجزیه‌وتحلیل شبکه
  Lab 2.2 — رمزگشایی TLS با Wireshark
25:11
  Lab 2.3 — شناسایی مهاجمان با Protocol Inspection
12:36
  Lab 2.4 — مانیتورینگ نشت اطلاعات با HoneyTokens
14:09
  Lab 3.1 — مبانی تحلیل PCAP
18:57
  Lab 3.2 — تحلیل Service-Side در Security Onion
29:37
  Lab 3.3 — تحلیل ترافیک با Wireshark Merlin
12:21
  Lab 3.4 — تحلیل Client-Side، User Agent و Certificate
20:03
فصل 7 — Endpoint Security و حفاظت سیستم‌ها
  شناسایی تهدید در Endpoint با EDR
07:33
  حفاظت سیستم‌ها با EPP
04:42
فصل 8 — امنیت هویت و برنامه‌ها
  مانیتورینگ هویت کاربران و User Authentication
11:14
  Defending AI/LLM Apps — امنیت اپلیکیشن‌های هوش مصنوعی
05:23
  امنیت زنجیره تأمین نرم‌افزار و AI Supply Chain
07:01
فصل 9 — مانیتورینگ لاگ و عملیات SOC
  مانیتورینگ لاگ سرویس‌ها و Event Logs
11:21
  اتوماسیون عملیات امنیت و SOAR Automation
07:42
  Lab 4.1 — مانیتورینگ Sysmon در سیستم
32:45
  Lab 4.2 — تحلیل Autoruns در ویندوز
17:35
فصل 10 — تحلیل پیشرفته تهدیدات ویندوز
  Lab 4.3 — مانیتورینگ AppLocker
36:13
  Lab 4.4 — تحلیل Sysmon با Merlin
19:11
  Lab 5.1 — مدیریت دارایی‌ها و Visibility در شبکه
08:57
  Lab 5.2 — تحلیل Windows Event Logs
16:35
  Lab 5.3 — شناسایی DNS بر بستر HTTPS (DoH Detection)
13:43

پیش‌نیاز‌ها

برای استفادهٔ کامل از مباحث دوره، داشتن پیش‌زمینه‌های زیر توصیه می‌شود:

آشنایی مقدماتی با مفاهیم امنیت اطلاعات (CIA، کنترل‌های امنیتی، تهدید، آسیب‌پذیری)
آشنایی با شبکه (TCP/IP، DNS، HTTP، پروتکل‌ها، فایروال)
توانایی کار با محیط‌های لینوکس یا ویندوز سرور
آشنایی ابتدایی با تحلیل لاگ یا کار با ابزارهای مانیتورینگ
تجربه قبلی با SIEM‌ها مزیت محسوب می‌شود (اما ضروری نیست)

توضیحات دوره

این دوره یک آموزش جامع و عملی برای متخصصانی است که می‌خواهند مهارت‌های خود را در حوزه عملیات امنیت (SOC)، مانیتورینگ مداوم، شکار تهدید (Threat Hunting)، تحلیل رفتار مهاجمان و پاسخ‌گویی به رخدادها ارتقا دهند.

در این دوره، دانشجویان با معماری SOC، فرایندهای مانیتورینگ امنیت، جمع‌آوری و تحلیل لاگ، استفاده از ابزارهای SIEM، تکنیک‌های ساخت داشبورد و آلارم، و روش‌های شناسایی فعالیت‌های مخرب آشنا می‌شوند.

محتوای دوره به‌گونه‌ای طراحی شده که علاوه بر مفاهیم تئوری، سناریوهای واقعی حملات، تحلیل ترافیک مشکوک، شناسایی Indicators of Compromise، و پیاده‌سازی یک چرخه کامل مانیتورینگ امنیتی را پوشش می‌دهد.

در پایان دوره، دانشجویان می‌توانند ساختار یک SOC مؤثر را طراحی کرده و فرایندهای مانیتورینگ و دفاع سایبری سازمان خود را به‌طور عملی پیاده‌سازی کنند.

دیدگاه کاربران

4.4

بر اساس امتیاز 5 دانشجو

1
2
3
4
5

ابوذر جلالی

9 روز پیش

5

دوره خوب بوده اما فایلهای ضمیمه (10 فایل که در مشخصات دوره گفته)در سایت قرار داده نشده. همچنین آزمایشگاه لینوکسی دوره 511 که مدرس در قسمت عملی از آن استفاده می‌کند نیز در سایت قرار داده نشده است. ممنون میشم تمامی فایلهای ضمیمه و کتاب و آزمایشگاه لینوکسی هم در ضمایم دوره آپلود شود که دوره کامل شود.

احمد توفیقی محمدی

1 ماه پیش

5

بسیار جامع و روان . باتشکر از استاد فلاح زاده عزیز . خواهشمندم ادامه دورهای SANS و دوره Collaboration رو هم در مکتبخونه قرار بدید . با تشکر

گواهینامه اختصاصی دو زبانه

پس از گذراندن دوره به صورت آنلاین در سایت مکتب‌خونه، گواهی‌نامه رسمی پایان دوره به زبان فارسی و انگلیسی، توسط مکتب‌خونه به اسم شما صادر شده و در اختیار شما قرار می‌گیرد.

امکان اشتراک گذاری در لینکدین
دو زبانه
فریبرز فلاح زادهمتخصص DevOps، کلود و امنیت، مدرس رسمی و نویسنده کتاب‌های مرجع فناوری اطلاعات
39دوره
4,921دانشجو
219نظر و امتیاز

فریبرز فلاح‌زاده متخصص DevOps، رایانش ابری (Cloud)، امنیت سایبری و مهندسی شبکه با بیش از ۱۸ سال تجربه در صنعت فناوری اطلاعات است. حوزه اصلی فعالیت او طراحی، پیاده‌سازی و آموزش زیرساخت‌های مدرن مبتنی بر Cloud، اتوماسیون و DevOps در سازمان‌ها و تیم‌های فنی است.

او نویسنده و مدرس مجموعه‌ای از دوره‌ها و منابع آموزشی در حوزه‌هایی مانند AWS، Kubernetes، Docker، Jenkins، Git، Terraform، Ansible، CEH و Security+ است و در زمینه شبکه‌های پیشرفته و راهکارهای VoIP مبتنی بر Cisco، Issabel و Asterisk نیز تدریس می‌کند. فلاح‌زاده در کنار فعالیت آموزشی، در پروژه‌های سازمانی به عنوان مشاور DevOps و امنیت سایبری با شرکت فناوران پاسارگاد همکاری داشته و تجربه عملی در پیاده‌سازی زیرساخت‌های ابری، اتوماسیون و امنیت سیستم‌ها دارد.

او همچنین مدرس رسمی آکادمی دوران و آموزشگاه ارژنگ بوده و در طول سال‌های فعالیت آموزشی خود به آموزش و تربیت صدها دانشجو و متخصص فناوری اطلاعات کمک کرده است. تمرکز اصلی او در آموزش، انتقال تجربه‌های واقعی صنعت و تبدیل مفاهیم پیچیده زیرساخت و کلود به مهارت‌های عملی و قابل استفاده در پروژه‌های واقعی است.

در کنار تدریس، فریبرز فلاح‌زاده به عنوان تولیدکننده محتوای تخصصی فناوری اطلاعات در پلتفرم‌هایی مانند یوتیوب و آپارات نیز فعالیت می‌کند و تلاش دارد دانش عملی حوزه‌های Cloud، DevOps و امنیت را به شکلی ساده، کاربردی و پروژه‌محور در اختیار علاقه‌مندان و متخصصان این حوزه قرار دهد.

مهارت‌هایی که می‌آموزید

دیگر دوره‌های فریبرز فلاح زاده