توضیحات
دوره FOR509: Enterprise Cloud Forensics and Incident Response. این دوره متخصصان را برای بررسی منابع شواهد نوظهور در پلتفرمهای ابری مانند Microsoft Azure، Amazon AWS و Google Cloud آماده میسازد و روشهای سنتی تحقیقات محلی را با قابلیتهای تحلیلگری جدید جایگزین میکند. این دوره نشان میدهد که چگونه هر یک از ارائهدهندگان اصلی ابر، منابع دادۀ منحصر به فردی را در اختیار تحلیلگران قرار میدهند که در محیطهای سنتی در دسترس نبوده است. از نظارت بر ترافیک شبکه گرفته تا تعامل مستقیم با هایپروایزر برای حفظ شواهد، همه نشان از تحول اساسی در ابزارها و قابلیتهای پزشکی قانونی دارد. هستۀ اصلی این آموزش، تحلیل لاگها است که ردپای اصلی مهاجمان را تشکیل میدهند. شرکتکنندگان میآموزند که کدام لاگها در هر پلتفرم موجود است، مدت نگهداری آنها چقدر است، چگونه فعال میشوند و چگونه باید رویدادهای درون آنها را تفسیر کنند. آزمایشگاههای عملی متعدد، شرکتکنندگان را در معرض شواهدی مبتنی بر واقعیت قرار میدهند تا به طور مستقیم بیاموزند دادهها را از کجا استخراج کرده و چگونه آنها را برای شناسایی فعالیتهای مخرب تحلیل کنند.
آنچه فرا خواهید گرفت
- درک دادههای پزشکی قانونی: درک دادههای پزشکی قانونی که فقط در ابر موجود است.
- پیادهسازی بهترین شیوهها: بهترین شیوهها در لاگگیری ابری برای DFIR (Digital Forensics and Incident Response) را پیادهسازی میکنید.
- استفاده از منابع ابری: یاد میگیرید که چگونه از منابع Microsoft Azure، AWS و Google Cloud برای جمعآوری شواهد استفاده کنید.
- بررسی لاگهای ابری: درک میکنید که Microsoft 365 و Google Workspace چه لاگهایی برای بررسی تحلیلگران دارند.
- آشنایی با Kubernetes: درک بالایی از Kubernetes و منابع لاگ آن در هر ابر به دست میآورید.
- انتقال فرآیندهای پزشکی قانونی به ابر: یاد میگیرید که چگونه فرآیندهای پزشکی قانونی خود را برای پردازش سریعتر دادهها به ابر منتقل کنید.
این دوره مناسب افرادیست که
- اعضای تیم پاسخ به حوادث: افرادی که ممکن است نیاز به پاسخگویی به حوادث امنیتی یا نفوذهایی داشته باشند که بر نرمافزارها، زیرساختها یا پلتفرمهای میزبانی شده در ابر تأثیر میگذارند و باید بدانند چگونه سیستمهای به خطر افتاده در ابر سازمانی را شناسایی، تحقیق، اصلاح و بازیابی کنند.
- شکارچیان تهدید (Threat Hunters): افرادی که به دنبال درک کاملتر تهدیدات هستند و میخواهند از آنها درس بگیرند تا تهدیدات را به طور مؤثرتری شکار و با راهکارهای آنها مقابله کنند.
- تحلیلگران SOC: افرادی که به دنبال درک بهتر هشدارها، ایجاد مهارتهای لازم برای دستهبندی رویدادها و استفاده کامل از منابع لاگ ابری هستند.
- تحلیلگران پزشکی قانونی دیجیتال باتجربه: افرادی که میخواهند درک خود را از پزشکی قانونی مبتنی بر ابر تقویت و افزایش دهند.
- متخصصان امنیت اطلاعات: افرادی که به طور مستقیم در پاسخ به حوادث نقض دادهها و نفوذها حمایت و کمک میکنند.
- نمایندگان فدرال و متخصصان اجرای قانون: افرادی که میخواهند در تحقیقات نفوذ پیشرفته و پاسخ به حوادث مهارت پیدا کنند و مهارتهای تحقیقاتی خود را فراتر از پزشکی قانونی دیجیتال مبتنی بر میزبان سنتی گسترش دهند.
- فارغالتحصیلان SANS FOR500, FOR508, SEC541, و SEC504: افرادی که به دنبال افزودن پزشکی قانونی مبتنی بر ابر به مجموعه ابزارهای خود هستند.
مشخصات دوره FOR509: Enterprise Cloud Forensics and Incident Response
- ناشر: SANS
- مدرس: David Cowen, Pierre Lidome, Megan Roddie-Fonseca
- سطح آموزش: مبتدی تا پیشرفته
- مدت زمان آموزش: 31 ساعت و 50 دقیقه
- تعداد دروس: 4
سرفصل های دوره

پیشنیازهای دوره FOR509: Enterprise Cloud Forensics and Incident Response
- FOR509 is an Intermediate to Advanced course that focuses on Cloud infrastructure and log analysis. This class teaches students how to make use of cloud provider created data that augments, replaces or extends the artifacts they already learned about in prior SANS classes. Students may benefit from having taken FOR500: Windows Forensic Analysis, FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics, or SEC488: Cloud Security Essentials, or from having relevant previous experience.
تصاویر دوره
نمونه فیلم دوره
راهنمای نصب
پس از Extract، با Player دلخواه خود مشاهده کنید.
زیرنویس: ندارد
کیفیت: 720p
لینک دانلود فایل pdf
لینک دانلود فایل usb
لینک دانلود فایل ویدیو
گذرواژه فایل(ها): www.downloadly.ir
حجم فایل
91 مگابایت, 3.02 گیگابایت, 1.5 گیگابایت













































