TheHive یک پلتفرم است که امکان ایجاد و ردیابی حوادث امنیتی را به شیوهای کارآمد فراهم میکند. در این دوره آموزشی، نحوه ثبت، مدیریت و کاهش حوادث را با استفاده از TheHive یاد خواهید گرفت.
آنچه یاد خواهید گرفت:
بسیاری از تحلیلگران امنیتی با تعداد حوادث دست و پنجه نرم میکنند. آنها باید رسیدگی کنند و چگونه میتوان آن را به شیوهای کارآمد و به موقع انجام داد. در این دوره، مدیریت حوادث با TheHive، نحوه استفاده از TheHive برای پاسخگویی به حوادث مختلف در یک محیط سازمانی را پوشش خواهید داد. ابتدا، نشان خواهید داد که چگونه میتوان حوادث را در TheHive ثبت و مدیریت کرد. در مرحله بعد، ویژگیهای پیشرفتهای مانند ایجاد موارد، افزودن قابل مشاهدهها، وظایف، هشدارهای مروری و یک نمای کلی از زمینههای مختلف فایلها و نحوه کار با آنها را به کار خواهید گرفت. در نهایت، نحوه عملکرد گزارشدهی و نحوه ایجاد داشبوردهای مناسب برای ارائه دید عملیاتی عمیق را تجزیه و تحلیل خواهید کرد. پس از اتمام این دوره، مهارت و دانش لازم برای ثبت موارد و انجام تحقیقات امنیتی در TheHive را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [2mins]
01-01 Course Overview [2mins]
02 Incident Management with TheHive [25mins]
02-01 What Is TheHive? [8mins]
02-02 Tool Administration, Taxonomies, and MITRE ATT&CK Framework [3mins]
02-03 Case Management [6mins]
02-04 Alerts and Templates [2mins]
02-05 Reporting Dashboards and Tags [4mins]
02-06 Final Thoughts [2mins]
03 Resources [1min]
03-01 Taking It to the Next Level [1mins]
[فارسی]
01 بررسی اجمالی دوره [2 دقیقه]
01-01 بررسی اجمالی دوره [2 دقیقه]
02 مدیریت حوادث با TheHive [25 دقیقه]
02-01 TheHive چیست؟ [8 دقیقه]
02-02 مدیریت ابزار، طبقه بندی، و فریمورک MITER ATT&CK [3 دقیقه]
02-03 مدیریت فایل [6 دقیقه]
02-04 هشدارها و الگوها [2 دقیقه]
02-05 گزارش داشبوردها و برچسبها [4 دقیقه]
02-06 نظرات نهایی [2 دقیقه]
03 منابع [1 دقیقه]
03-01 رفتن به سطح بعدی [1 دقیقه]
نیک مدیر عامل Scarlet Dragonfly است و دارای سالها تجربه در زمینه آموزشهای امنیتی، امنیت سایبری، مدیریت حوادث، مدیریت آسیب پذیری، عملیات امنیتی، اطلاعات تهدید و پیشگیری از از دست دادن دادهها است. او یک مدرس گواهی ISC2 و EC-Council، یک عضو هیئت مشورتی GIAC، یک عضو CISO جهانی EC-Council، یک دارنده تالار مشاهیر CEH، یک عضو ارشد IEEE و دارای مدرک کارشناسی ارشد در امنیت پیشرفته و Digital Forensics است.