Enrolment options

LinkedIn Learning / Technology / Cybersecurity / Incident Response

گزارش رویدادهای ویندوز و یافتن شر: آزمایشگاه‌های امنیت سایبری با هک جعبه (Mitalearn-471985)

درباره این دوره:

<p>گزارش‌های رویداد Windows و نقش حیاتی آن‌ها در شناسایی فعالیت‌های مشکوک و مخرب در محیط‌های سازمانی را کاوش کنید. با استفاده از آزمایشگاه‌های امنیت سایبری که توسط Hack The Box ارائه شده است، یادگیرندگان تجربه عملی با ساختار و مؤلفه‌های گزارش رویدادهای ویندوز به دست می‌آورند، شناسایی می‌کنند که کدام گزارش‌ها برای تحقیقات ارزشمندتر هستند و از Sysmon برای افزایش قابلیت‌های ثبت و نظارت استفاده می‌کنند. این دوره همچنین ردیابی رویداد برای ویندوز (ETW) را پوشش می دهد، معماری، اجزا و موارد استفاده عملی تشخیص آن را توضیح می دهد. برای ساده‌سازی تحلیل و بهبود کارایی، زبان‌آموزان از Get-WinEvent PowerShell cmdlet برای بازیابی، فیلتر کردن و تجزیه و تحلیل موثر گزارش‌ها استفاده می‌کنند. </p> <p>این دوره برای تحلیلگران امنیتی، شکارچیان تهدید، پاسخ دهندگان حوادث، و متخصصان فناوری اطلاعات مسئول نظارت، بررسی و پاسخگویی به رویدادهای امنیتی مبتنی بر ویندوز است.</p> <p><strong>پیش نیازها</strong></p> <ul> <li>اصول ویندوز</li> <li>اصول تست نفوذ</li> </ul>
Guests cannot access this course. Please log in.