٪80 تخفیف

دانلود کتاب آموزشی شناسایی، تحلیل و پاسخ به تهدیدات امنیتی Threat Intelligence & Hunting جلد اول

دسته‌بندی: برچسب: تاریخ به روز رسانی: 6 دی 1404 تعداد بازدید: 386 بازدید

دوره 100% عملی و کاربردی تدریس شده

پشتیبانی واتساپ

قیمت اصلی: ۲,۰۰۰,۰۰۰ تومان بود.قیمت فعلی: ۴۰۰,۰۰۰ تومان.

torobpay
هر قسط با ترب‌پی: ۱۰۰,۰۰۰ تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.

سرفصل‌های دوره Threat Intelligence & Hunting

1. مقدمه‌ای بر تحلیل تهدیدات و شکار تهدیدات

  • مفهوم Threat Intelligence و اهمیت آن در امنیت سایبری
  • آشنایی با Threat Hunting و تفاوت آن با تحلیل تهدیدات
  • نقش Threat Intelligence در عملیات SOC
  • معرفی چارچوب‌های استاندارد مانند MITRE ATT&CK و Cyber Kill Chain

2. منابع اطلاعات تهدید (Threat Intelligence Sources)

  • دسته‌بندی اطلاعات تهدید (Tactical, Operational, Strategic, Technical)
  • استفاده از منابع Open Source Intelligence (OSINT)
  • معرفی Threat Feeds و منابع اطلاعاتی (VirusTotal, AlienVault OTX, IBM X-Force, MISP و غیره)
  • ارزیابی و طبقه‌بندی داده‌های تهدیدات سایبری

3. تحلیل تهدیدات و ارتباط آن با شکار تهدیدات

  • تحلیل رفتار مهاجمان (Adversary Tactics, Techniques, and Procedures – TTPs)
  • بررسی Indicator of Compromise (IoC) و Indicator of Attack (IoA)
  • تحلیل بدافزار (Malware Analysis) و روش‌های شناسایی آن
  • بررسی گزارش‌های CTI و استخراج اطلاعات کلیدی

4. چارچوب‌های Threat Intelligence و استانداردها

  • آشنایی با MITRE ATT&CK Framework و نحوه استفاده در شکار تهدیدات
  • معرفی Diamond Model of Intrusion Analysis
  • بررسی STIX/TAXII برای اشتراک‌گذاری اطلاعات تهدیدات
  • کاربرد Cyber Kill Chain در تحلیل حملات سایبری

5. فرآیند Threat Hunting و شناسایی تهدیدات

  • مراحل کلی شکار تهدیدات (Preparation, Detection, Analysis, Response)
  • روش‌های مبتنی بر Hypothesis-Driven Hunting و Data-Driven Hunting
  • جستجو در لاگ‌ها و تحلیل داده‌ها با ابزارهایی مانند Splunk, ELK Stack, QRadar
  • استفاده از YARA و Sigma برای جستجوی تهدیدات

6. بررسی و تحلیل رخدادهای امنیتی

  • تحلیل حملات APT (Advanced Persistent Threat)
  • بررسی حملات سایبری مبتنی بر رفتارشناسی (Behavior-Based Detection)
  • تحلیل تهدیدات در محیط‌های Cloud و IoT
  • تحلیل حملات Zero-Day و روش‌های شناسایی آن

7. ابزارهای پیشرفته برای شکار تهدیدات

  • استفاده از SIEM برای شناسایی تهدیدات
  • معرفی ابزارهای تحلیل ترافیک شبکه (Wireshark, Zeek, Suricata)
  • استفاده از Threat Intelligence Platforms (TIPs) مانند Anomali، Recorded Future و MISP
  • خودکارسازی شکار تهدیدات با SOAR (Security Orchestration, Automation, and Response)

8. طراحی و اجرای سناریوهای شکار تهدیدات

  • ایجاد Playbook برای شکار تهدیدات
  • توسعه Hypothesis برای شناسایی حملات مخفی
  • اجرای تست‌های Red Team و Blue Team برای بهبود فرآیند شکار تهدیدات
  • ارزیابی میزان موفقیت شکار تهدیدات و بهینه‌سازی فرآیندها

9. جمع‌بندی و بررسی آینده تحلیل تهدیدات

  • روندهای جدید در Threat Intelligence & Hunting
  • نقش هوش مصنوعی و یادگیری ماشین در شناسایی تهدیدات
  • بهبود امنیت سازمانی با یکپارچه‌سازی Threat Intelligence
  • پیشنهادات برای یادگیری و توسعه مهارت‌های پیشرفته در این حوزه

این سرفصل‌ها یک برنامه جامع برای متخصصان امنیتی فراهم می‌کند تا بتوانند تهدیدات سایبری را به‌طور مؤثر شناسایی، تحلیل و مدیریت کنند.

نوع دوره

کلاس آنلاین

نام استاد

مهندس فرشاد علیزاده

برند

نقد و بررسی ها

نقد و بررسی وجود ندارد.

فقط مشتریانی که وارد سیستم شده اند و این محصول را خریداری کرده اند می توانند نظر بدهند.

سبد خرید

سبد خرید شما خالی است.

ورود به سایت