توضیحات
دوره Build a Home SOC: Wazuh, Suricata and the Elastic Stack. این دوره آموزشی به صورت جامع نحوه راهاندازی و مدیریت یک مرکز عملیات امنیت خانگی (SOC) با استفاده از ابزارهای وازو، سوریکاتا و استک الاستیک را به صورت عملی و گامبهگام آموزش میدهد. این دوره آموزشی شامل استفاده از فناوری هوش مصنوعی است. بیشتر دورههای نظارت امنیتی تنها به معرفی یک ابزار میپردازند، اما این دوره یک مرکز عملیات امنیت (SOC) کامل در خانه میسازد و آن را راهاندازی میکند. یادگیری با یک طرح اولیه که برای یک میزبان ساده مناسب است آغاز میشود و پشته نرمافزاری قطعهبهقطعه نصب میگردد. در نهایت، فراگیران دارای یک سیستم عملیاتی امنیتی فعال خواهند بود که با تشخیصهای دستساز خودشان آزمایش و اجرا شده است. هسته اصلی این سیستم ابزار وازو است که مدیر، ایندکسر و داشبورد آن با داکر راهاندازی میشوند، پایگاههای لینوکسی ثبت میگردند و گزارشهای مربوط به ورودها، تغییرات یکپارچگی فایلها، بستههای نصبشده، کاربران جدید و تغییرات پیکربندی بررسی میشوند. سپس شبکه اضافه میشود و سوریکاتا روی ترافیک آزمایشگاه اجرا میگردد تا قوانین محلی نوشته شده و هشدارها به وازو ارسال شوند. استک الاستیک نیز در مرحله بعد اضافه میشود و تفاوت میان بخشهای مختلف آن به روشنی آموزش داده میشود. پس از آمادهسازی خط لوله، ده تشخیص اول ایجاد و تست میشوند، نویزها تنظیم میگردند و کارهای روزمره مانند پشتیبانگیری و ارتقا آموزش داده میشوند. این دوره کاملاً دفاعی است و هیچ ابزار حمله یا اسکن خارجی در آن استفاده نمیشود.
آنچه فرا خواهید گرفت
- برنامهریزی برای ساخت یک مرکز عملیات امنیت خانگی متناسب با یک میزبان ساده با محدودیتهای حافظه مشخص و جریان داده واضح از حسگر تا داشبورد
- راهاندازی مدیر، ایندکسر و داشبورد وازو با استفاده از داکر و حفظ پایداری آنها
- ثبت پایگاههای لینوکسی و بررسی اطلاعاتی که وازو مشاهده میکند شامل ورودها، تغییرات فایلها، بستهها، کاربران و تغییرات پیکربندی
- اجرای سوریکاتا روی شبکه، خواندن خروجیهای فرمت مناسب و نوشتن قوانین محلی که روی ترافیک آزمایشگاهی خود فرد فعال میشوند
- ارسال هشدارهای سوریکاتا به وازو و همبستگی دادن میان شواهد شبکه و پایگاه
- اضافه کردن الاستیک سرچ و کیبانا، ارسال دادهها با فیلدهای صحیح و درک تفاوتهای آنها با بخش مبتنی بر اوپن سرچ وازو
- ساخت و تست ده تشخیص اول با استفاده از فعالیتهای بیخطر و خودساخته در یک آزمایشگاه ایزوله
- تنظیم نویزها، ساخت داشبوردها و تنظیم اعلانهایی که واقعاً قابل خواندن و استفاده باشند
- استفاده محتاطانه از پاسخ فعال با قابلیت بازنشانی اولیه و هشدار مشخص درباره جلوگیری از قفل شدن دسترسی
- مدیریت روزمره پشته شامل روال تریاژ، نگهداری دادهها، پشتیبانگیری و ارتقا، و سپس کار روی یک حادثه از ابتدا تا انتها در پروژه نهایی
این دوره مناسب افرادیست که
- متخصصان عمومی فناوری اطلاعات و مدیران سیستم که میخواهند یک پشته نظارت امنیتی واقعی بسازند و آن را هر روز اجرا کنند
- تحلیلگران تازهکار مرکز عملیات امنیت که میخواهند خط لوله پشت هشدارهایی را که تریاژ میکنند به خوبی درک کنند
- سازندگان آزمایشگاههای خانگی که میخواهند وازو، سوریکاتا و استک الاستیک را به صورت هماهنگ روی شبکه خود داشته باشند
مشخصات دوره Build a Home SOC: Wazuh Suricata and the Elastic Stack
- ناشر: Udemy
- مدرس: NEXUS ACADEMY
- سطح آموزش: مبتدی تا پیشرفته
- مدت زمان آموزش: 12 ساعت و 42 دقیقه
- تعداد دروس: 118
سرفصل های دوره

پیشنیازهای دوره Build a Home SOC: Wazuh Suricata and the Elastic Stack
- Comfort with the Linux shell and Docker basics. No SIEM experience is needed
- A machine or VM that can run Docker with enough memory for the lab (the course shows the measured rig and how to stop what you do not need)
تصاویر دوره

نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: ندارد
کیفیت: 720p
لینک دانلود
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
2.1 گیگابایت













































