
توضیحات
دوره Practical Security Investigation with Splunk, Wazuh, Osquery. این دوره آموزشی یک مسترکلاس عملی برای تحلیلگران مرکز عملیات امنیتی (SOC) است که با هدف تقویت مهارتهای بررسی، شناسایی و پاسخ به حوادث امنیتی دنیای واقعی طراحی شده است. این دوره جامع، با رویکرد یادگیری از طریق عمل، شما را به صورت گامبهگام در راهاندازی یک آزمایشگاه مجازی SOC، درک انواع مختلف لاگها و تسلط بر تکنیکهای پیشرفته بررسی هدایت میکند. شما مبانی SOC و سیم (SIEM) را فرا گرفته، ارزش لاگهای ویندوز، لینوکس و شبکه را در شناسایی تهدیدات کشف میکنید و نحوه نصب و پیکربندی ابزارهای اصلی از جمله اسپلانک (Splunk)، وازوه (Wazuh) و اوسکوئری (Osquery) را در یک محیط مجازی میآموزید. در طول دوره، با انجام تحلیلهای عملی مانند بررسی حملات brute force، کشف فعالیتهای مشکوک شبکه با اسپلانک، نظارت بر تغییرات فایل و شناسایی آسیبپذیریها با وازوه، و اجرای کوئریهای زنده برای جمعآوری دادههای نقطه پایانی با اوسکوئری، تجربه مستقیم کسب خواهید کرد. در پایان، شما نه تنها قادر خواهید بود با اطمینان کامل به بررسی حوادث بپردازید، بلکه توانایی ساخت و مدیریت یک آزمایشگاه شخصی برای تمرین مستمر و به کارگیری این مهارتها در سناریوهای واقعی را به دست خواهید آورد.
پس از Extract، با Player دلخواه خود مشاهده کنید.
