آنچه یاد خواهید گرفت:
درک معماری Microsoft Sentinel
ساخت و پیکربندی یک آزمایشگاه کامل Sentinel
افزودن منابع و نظارت بر منابع داده
ایجاد و مدیریت قوانین تحلیلی
پاسخ به رویدادها با استفاده از اتوماسیون
استفاده از زبان کوئری Kusto (KQL) برای بررسی
درک موارد استفاده امنیتی در دنیای واقعی
اتوماسیون و Playbook
پیشنیازهای دوره
درک اولیه از مفاهیم IT یا امنیت سایبری (مفید است اما اجباری نیست)
آشنایی با Microsoft Azure یا محیطهای ابری یک مزیت است، اگرچه دوره شما را گام به گام راهنمایی میکند.
دسترسی به کامپیوتری با اتصال اینترنت پایدار - شما ماشینهای مجازی راهاندازی کرده و به پورتال Azure متصل خواهید شد.
یک حساب مایکروسافت فعال (میتوانید یکی را به صورت رایگان ایجاد کنید) برای فعالسازی نسخه آزمایشی رایگان Azure با 200 دلار اعتبار به مدت 30 روز
علاقه به یادگیری عملی! این دوره برای کمک به شما در ساخت و تمرین در محیط Microsoft Sentinel خودتان طراحی شده است - هیچ تجربه قبلی در Sentinel مورد نیاز نیست.
توضیحات دوره
این دوره جامع و عملی در مورد "دوره Microsoft Sentinel: آموزش پیادهسازی ابتدا تا انتها SOC " برای همراهی زبانآموزان از مبانی راهاندازی یک محیط مرکز عملیات امنیت تا پیادهسازی شناسایی پیشرفته و گردشهای کاری پاسخ خودکار طراحی شده است. شما با ساخت یک محیط Sentinel کاملاً کاربردی در Microsoft Azure، استقرار هر دو ماشین مجازی Windows 10 و Ubuntu به عنوان نقاط پایانی on-prem، و پیکربندی آنها برای جمعآوری لاگ با استفاده از Azure Monitor Agents (AMA) و قانون های جمع آوری داده (DCR) شروع خواهید کرد.
هنگامی که محیط آماده شد، شما یاد خواهید گرفت که داده تلهمتری را با استفاده از زبان کوئری Kusto (KQL) جذب و تحلیل کنید و مهارتهای عملی در نظارت بر heartbeat ،syslog و سایر لاگهای مهم به دست آورید. سپس قوانین تحلیلی سفارشی برای شناسایی سناریوهای حمله در دنیای واقعی مانند ورودهای ناموفق RDP، اجراهای مشکوک PowerShell، تلاشهای brute-force روی SSH و ورود از مکان غیرممکن ایجاد خواهید کرد. این دوره همچنین چگونگی اعتبارسنجی رویدادها، بررسی هشدارها و درک گردش کار شناسایی در Sentinel را پوشش خواهد داد.
در نهایت، این دوره چگونگی استفاده از Automation blade و Playbookها برای سادهسازی پاسخها، ارسال هشدارها و غنیسازی داده رویداد را آموزش میدهد و یک چرخه کامل «شناسایی تا پاسخ» را امکانپذیر میکند. در پایان این آموزش، زبانآموزان اعتماد به نفس و دانش عملی برای استقرار، نظارت، شناسایی و پاسخ به تهدیدات امنیتی با استفاده از Microsoft Sentinel خواهند داشت و این دوره را برای متخصصان IT، تحلیلگران SOC و هر کسی که به دنبال تجربه عملی امنیت ابری است، ایدهآل میکند.
این دوره برای چه کسانی مناسب است؟
تحلیلگران امنیتی مشتاق که میخواهند تجربه عملی با Microsoft Sentinel به دست آورند و درک کنند که SOCهای مدرن چگونه کار میکنند.
متخصصان IT یا مدیران سیستم که به دنبال انتقال به امنیت سایبری یا گسترش مهارتهای خود در SIEM، تحلیل لاگ و پاسخ به حادثه هستند.
دانشجویان یا مبتدیان امنیت سایبری که مشتاق به ساختن مهارتهای عملی و آماده برای شغل با استفاده از Microsoft Sentinel در یک محیط واقعی هستند.
تحلیلگران و مهندسان SOC که میخواهند درک خود را از گردش کار کامل Sentinel - از جمعآوری داده تا پاسخ خودکار - تقویت کنند.
علاقهمندان به امنیت ابری که میخواهند قابلیتهای نظارت و اتوماسیون امنیتی بومی مایکروسافت را کشف کنند.