1. صفحه اصلی
  2. »
  3. آموزش
  4. »
  5. آموزش تصویری
  6. »
  7. SANS – FOR509: Enterprise Cloud Forensics and Incident Response 2021-6
FOR509: Enterprise Cloud Forensics and Incident Response

SANS – FOR509: Enterprise Cloud Forensics and Incident Response 2021-6

توضیحات

دوره FOR509: Enterprise Cloud Forensics and Incident Response. این دوره متخصصان را برای بررسی منابع شواهد نوظهور در پلتفرم‌های ابری مانند Microsoft Azure، Amazon AWS و Google Cloud آماده می‌سازد و روش‌های سنتی تحقیقات محلی را با قابلیت‌های تحلیلگری جدید جایگزین می‌کند. این دوره نشان می‌دهد که چگونه هر یک از ارائه‌دهندگان اصلی ابر، منابع دادۀ منحصر به فردی را در اختیار تحلیلگران قرار می‌دهند که در محیط‌های سنتی در دسترس نبوده است. از نظارت بر ترافیک شبکه گرفته تا تعامل مستقیم با هایپروایزر برای حفظ شواهد، همه نشان از تحول اساسی در ابزارها و قابلیت‌های پزشکی قانونی دارد. هستۀ اصلی این آموزش، تحلیل لاگ‌ها است که ردپای اصلی مهاجمان را تشکیل می‌دهند. شرکت‌کنندگان می‌آموزند که کدام لاگ‌ها در هر پلتفرم موجود است، مدت نگهداری آن‌ها چقدر است، چگونه فعال می‌شوند و چگونه باید رویدادهای درون آن‌ها را تفسیر کنند. آزمایشگاه‌های عملی متعدد، شرکت‌کنندگان را در معرض شواهدی مبتنی بر واقعیت قرار می‌دهند تا به طور مستقیم بیاموزند داده‌ها را از کجا استخراج کرده و چگونه آن‌ها را برای شناسایی فعالیت‌های مخرب تحلیل کنند.

آنچه فرا خواهید گرفت

  • درک داده‌های پزشکی قانونی: درک داده‌های پزشکی قانونی که فقط در ابر موجود است.
  • پیاده‌سازی بهترین شیوه‌ها: بهترین شیوه‌ها در لاگ‌گیری ابری برای DFIR (Digital Forensics and Incident Response) را پیاده‌سازی می‌کنید.
  • استفاده از منابع ابری: یاد می‌گیرید که چگونه از منابع Microsoft Azure، AWS و Google Cloud برای جمع‌آوری شواهد استفاده کنید.
  • بررسی لاگ‌های ابری: درک می‌کنید که Microsoft 365 و Google Workspace چه لاگ‌هایی برای بررسی تحلیلگران دارند.
  • آشنایی با Kubernetes: درک بالایی از Kubernetes و منابع لاگ آن در هر ابر به دست می‌آورید.
  • انتقال فرآیندهای پزشکی قانونی به ابر: یاد می‌گیرید که چگونه فرآیندهای پزشکی قانونی خود را برای پردازش سریع‌تر داده‌ها به ابر منتقل کنید.

این دوره مناسب افرادیست که

  • اعضای تیم پاسخ به حوادث: افرادی که ممکن است نیاز به پاسخگویی به حوادث امنیتی یا نفوذهایی داشته باشند که بر نرم‌افزارها، زیرساخت‌ها یا پلتفرم‌های میزبانی شده در ابر تأثیر می‌گذارند و باید بدانند چگونه سیستم‌های به خطر افتاده در ابر سازمانی را شناسایی، تحقیق، اصلاح و بازیابی کنند.
  • شکارچیان تهدید (Threat Hunters): افرادی که به دنبال درک کامل‌تر تهدیدات هستند و می‌خواهند از آنها درس بگیرند تا تهدیدات را به طور مؤثرتری شکار و با راهکارهای آنها مقابله کنند.
  • تحلیلگران SOC: افرادی که به دنبال درک بهتر هشدارها، ایجاد مهارت‌های لازم برای دسته‌بندی رویدادها و استفاده کامل از منابع لاگ ابری هستند.
  • تحلیلگران پزشکی قانونی دیجیتال باتجربه: افرادی که می‌خواهند درک خود را از پزشکی قانونی مبتنی بر ابر تقویت و افزایش دهند.
  • متخصصان امنیت اطلاعات: افرادی که به طور مستقیم در پاسخ به حوادث نقض داده‌ها و نفوذها حمایت و کمک می‌کنند.
  • نمایندگان فدرال و متخصصان اجرای قانون: افرادی که می‌خواهند در تحقیقات نفوذ پیشرفته و پاسخ به حوادث مهارت پیدا کنند و مهارت‌های تحقیقاتی خود را فراتر از پزشکی قانونی دیجیتال مبتنی بر میزبان سنتی گسترش دهند.
  • فارغ‌التحصیلان SANS FOR500, FOR508, SEC541, و SEC504: افرادی که به دنبال افزودن پزشکی قانونی مبتنی بر ابر به مجموعه ابزارهای خود هستند.

مشخصات دوره FOR509: Enterprise Cloud Forensics and Incident Response

سرفصل های دوره

FOR509: Enterprise Cloud Forensics and Incident Response

پیشنیازهای دوره FOR509: Enterprise Cloud Forensics and Incident Response

  • FOR509 is an Intermediate to Advanced course that focuses on Cloud infrastructure and log analysis. This class teaches students how to make use of cloud provider created data that augments, replaces or extends the artifacts they already learned about in prior SANS classes. Students may benefit from having taken FOR500: Windows Forensic Analysis, FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics, or SEC488: Cloud Security Essentials, or from having relevant previous experience.

تصاویر دوره

FOR509: Enterprise Cloud Forensics and Incident Response

نمونه فیلم دوره

راهنمای نصب

پس از Extract، با Player دلخواه خود مشاهده کنید.

زیرنویس: ندارد

کیفیت: 720p

لینک دانلود فایل pdf

دانلود فایل – 91 مگابایت

لینک دانلود فایل usb

دانلود بخش 1 – 1 گیگابایت

دانلود بخش 2 – 1 گیگابایت

دانلود بخش 3 – 1 گیگابایت

دانلود بخش 4 – 24 مگابایت

لینک دانلود فایل ویدیو

دانلود بخش 1 – 1 گیگابایت

دانلود بخش 2 – 518 مگابایت

گذرواژه فایل(ها): www.downloadly.ir


حجم فایل

91 مگابایت, 3.02 گیگابایت, 1.5 گیگابایت

4/5 - (1 vote)

محاسبه حجم دانلود برای ایرانسل به‌صورت تمام‌بها است.

Download Faster Without Limitation

The data center of free servers has applied a non-Iranian IP restriction on some servers
There is no limitation for VIP servers

برچسب ها:

Leave a Reply

Your email address will not be published. Required fields are marked *

Fill out this field
Fill out this field
Please enter a valid email address.
فقط دیدگاه‌هایی که جنبه‌ی استفاده‌ی عمومی دارد، نمایش داده می‌شود؛ درصورت تمایل به دریافت نتیجه‌ی رسیدگیِ دیدگاه خود، ایمیل معتبر وارد کنید.

Menu