پیچیدگی حملات سایبری در طول سالهای اخیر باعث شده است که روشهای سنتی موجود، توانایی موثر و لازم برای تشخیص حملات پیشرفته سایبری و گروههای APT را نداشته باشند. به همین دلیل، دیگر به تنهایی نمیتوانیم با استفاده از روشهای سنتی به ابزارهای امنیتی مانند فایروال، آنتیویروس، EDR و... اعتماد و اتکا کنیم و به متخصصان امنیت سایبری در زمنیه تشخیص و شناسایی تهدیدات سایبری نیاز داریم.
در حال حاظر تحلیلگران امنیت سایبری مراکز SOC با بررسی و تجزیه و تحلیل Eventهایی که از زیرساخت و نرمافزارهای مختلف دریافت میشود، میتوانند حملات مختلف را با اتکا به دانش خود و ابزارهای گوناگون تشخیص دهند.
متخصصان و تحلیلگران امنیت سایبری برای تحلیل لاگها به صورت پیوسته، احتیاج به تکنولوژی جهت تجمیع لاگها در یک سامانه مرکزی به نام SIEM دارند تا بتوانند با امکانات این سامانه، تهدیدات سایبری را تشخیص دهند.
از SIEMها به عنوان قلب تپنده هر SOC نام برده میشود.
درحال حاظر یکی از قدرتمندترین SIEMهای موجود که در ایران نیز طرفدارهای زیادی دارد نرمافزار اسپلانک (Splunk) است.
اسپلانک (Splunk) نرمافزاری است برای ذخیرهسازی، جستوجو، بررسی و تجزیه و تحلیل دادهها. متخصصان امنیت سایبری با استفاده از نرم افزار اسپلانک اینترپرایز (Splunk Enterprise) میتوانند با بررسی و تجزیه و تحلیل دادهها، الگوها و ارتباطات منطقی بین دادهها را جهت تشخیص حملات پیچیده سایبری پیدا کنند.
بنابراین، خیلی از سازمانها در تلاش هستند که از روشهای سنتی به روشهای مدرن جهت تشخیص بهتر حملات سایبری مهاجرت کنند. به همین دلیل، با توجه به اهمیت نیروی متخصص سایبری در جهت تحلیل داده، لاگها و Eventها برای تشخیص حملات سایبری و همچنین محبوبیت نرمافزار اسپلانک (Splunk SIEM)، در دوره آموزشی تحلیل و بررسی حملات با اسپلانک | Security Analysis With Splunk، نحوه بررسی، تحلیل و تشخیص حملات سایبری را با استفاده از اسپلانک یاد خواهیم گرفت.
امیدوارم سایر دوره های مجموعه نیز همانند دوره ی شما آپدیت بگذارن و دانشجو رو بعد از خرید رها نکنن
باز هم تشکر
ممنونم لطف می کنید
آپدیت ها و مواردی که به طور عملی سناریوها رو بررسی می کنند خیلی کمک کننده هستند
واقعا از دوره میشه در عمل استفاده کرد، همچنین ممنون میشم کاربردهای ES و همچنین استفاده از TI چه خود ES و چه MISP رو هم با مثال های بیشتر تشریح کنید (کلا استفاده از TI برای غنی سازی اطلاعات و تشخیص های بهتر)
واقعا با آپدیت هایی که اتفاق می افته دوره هر بار غنی تر میشه
یک دنیا تشکر
سلام و عرض ادب
این دوره باز آپدیت میشه ولی دررابطه با لینوکس صحبتتون درسته ولی نمیدونم حقیقتا چون مطلب واسش زیاد نیست که بخوام قرار بدم. ی سری موارد هم که خودم پیدا کردم خیلی موارد ساده ای بود که به دوره اضافه نکردم.
خود اسپلانک هم Usecase خاصی برای لینوکس نداره
سعی میکنم چندتا مورد قرار بدم.
با سلام و احترام
ممنون از این دوره خوب با سرفصل های خوب
خواهشمندم برای کامل شدن دوره تحلیل های بیشتر روی لینوکس رو هم اضافه بفرمایید
زیرا با توجه به استفاده از لینوکس در اکثر سرورهای عملیاتی، بسیاری از حملات پیشرفته برای دسترسی به اطلاعات سرورها و یا تخریب آن ها، روی این سیستم عامل اتفاق می افتد
سلام و درود
مهندس جان، چون دوره هر دفعه داره آپدیت میشه قیمتشم میره بالاتر. حالا جدا از اینکه هر سال قیمت دوره هم افزایش پیدا میکنه.
الان هم 60درصد توسینسو تخفیف گذاشته روی دوره. حالا تا کی بخواد ادامه داشته باشه رو نمیدونم.
موفق باشید.
سلام بزرگواران قیمت چرا اینطوری عجیب تغییر کرده؟
خواهشا یه لطفی کرمی کنید یه تخفیف خوب بزارید برداریم دوره رو
خیلی عجیب و غریب افزایش زدید
با سلام و احترام
شما اینکارو با lookup میتونید انجام بدید وگرنه splunk ES
سوالات رو لطفا از این به بعد تیکت کنید.
با تشکر.
سلام و وقت بخیر
برای اسپلانک یک app معرفی بفرمایید که برای مبحث threat inteligence دامنه ها و آدرس ip های که مخرب هستند داریم واردش کنیم و گزارش بگیریم از اون app که آیا اتصالی با اون دامنه ها و آدرس ip ها از داخل شبکه ما بوده یا خیر؟
با سلام و احترام.
پورت اسکن چون چیز خاصی نداشت برای همین قسمتی براش قرار ندادم ولی دستورش رو برای شما قرار میدم.
تمرکز این دوره روی ویندوز هست چون اکثر حملات روی ویندوز اتفاق میوفته. شاید لینوکس هم بهش اضافه کردم.
با تشکر.
نحوه تشخیص port scan مثلا با nmap یا ... رو هم بگید لطفا
سپاس