Enrolment options
LinkedIn Learning / Technology / Cybersecurity / Incident Response
گزارش رویدادهای ویندوز و یافتن شر: آزمایشگاههای امنیت سایبری با هک جعبه (Mitalearn-471985)
درباره این دوره:
<p>گزارشهای رویداد Windows و نقش حیاتی آنها در شناسایی فعالیتهای مشکوک و مخرب در محیطهای سازمانی را کاوش کنید. با استفاده از آزمایشگاههای امنیت سایبری که توسط Hack The Box ارائه شده است، یادگیرندگان تجربه عملی با ساختار و مؤلفههای گزارش رویدادهای ویندوز به دست میآورند، شناسایی میکنند که کدام گزارشها برای تحقیقات ارزشمندتر هستند و از Sysmon برای افزایش قابلیتهای ثبت و نظارت استفاده میکنند. این دوره همچنین ردیابی رویداد برای ویندوز (ETW) را پوشش می دهد، معماری، اجزا و موارد استفاده عملی تشخیص آن را توضیح می دهد. برای سادهسازی تحلیل و بهبود کارایی، زبانآموزان از Get-WinEvent PowerShell cmdlet برای بازیابی، فیلتر کردن و تجزیه و تحلیل موثر گزارشها استفاده میکنند. </p> <p>این دوره برای تحلیلگران امنیتی، شکارچیان تهدید، پاسخ دهندگان حوادث، و متخصصان فناوری اطلاعات مسئول نظارت، بررسی و پاسخگویی به رویدادهای امنیتی مبتنی بر ویندوز است.</p> <p><strong>پیش نیازها</strong></p> <ul> <li>اصول ویندوز</li> <li>اصول تست نفوذ</li> </ul>
Guests cannot access this course. Please log in.