دوره SOC Pack (Tier 1 & 2) Cyber Threat Hunting

دوره جامع و پروژه محور SOC Pack (Tier 1 & 2) Cyber Threat Hunting یک مسیر آموزشی ۱۲۰ ساعته (شامل ۶۰ ساعت Tier 1 و ۶۰ ساعت Tier 2) است که بر اساس آخرین استانداردهای سال ۲۰۲۶ طراحی شده است. این دوره تمامی ابزارها و مهارت‌های کلیدی تحلیلگری مرکز عملیات امنیت، از جمله Splunk (SPL)، تلمتری Sysmon و ویندوز، تحلیل لاگ‌های لینوکس و شبکه (Wireshark/Zeek)، مهندسی تشخیص (Detection Engineering)، شکار تهدیدات (Threat Hunting)، امنیت کانتینرها (Docker & Kubernetes با Falco) و اتوماسیون SOAR را با ۲۴ سناریوی عملی پوشش می‌دهد.

16,500,000 تومان

نوع کلاس نوع کلاس

آنلاین

,

حضوری

زمان دوره

120 ساعت

پیش نیاز

+Network

کلاس‌های فعال این دوره

پرداخت اقساطی با تارا

شرایط ثبت‌نام اقساطی دوره

💳
۲ قسط 8,250,000 تومان
قسط اول 8,250,000 تومان
قسط دوم، ۳۰ روز بعد 8,250,000 تومان
بدون نیاز به چک و ضامن، اعتبارسنجی آنلاین توسط تارا

سرفصل‌های دوره

این ماژول بر پایه‌ریزی مفاهیم اصلی مرکز عملیات امنیت، مدیریت و آنبوردینگ لاگ‌ها، تحلیل ترافیک شبکه، کار با ابزار Splunk، کوئری‌نویسی SPL، بررسی تلمتری ویندوز و Sysmon، و نگاشت تهدیدات به MITRE ATT&CK تمرکز دارد و با پروژه جامع Tier 1 Capstone به پایان می‌رسد.

این ماژول ویژه تحلیلگران پیشرفته طراحی شده و شامل موضوعات مهندسی تشخیص (Detection Engineering)، تحلیل مبتنی بر ریسک (RBA)، شکار تهدیدات (Threat Hunting) روی شبکه و هویت، پایش امنیت کانتینرها و کوبرنتیز با Falco، اتوماسیون SOAR با n8n و ارزیابی Tier 2 Capstone است.

Road Map

مسیر آموزشی
1
Tier 1: SOC Foundations & Operations
  • راه‌اندازی محیط کاری SOC محلی (Lab 01)
  • تحلیل ترافیک شبکه و DNS با Wireshark (Lab 02)
  • پایش و تحلیل احراز هویت ویندوز (Lab 03)
  • بررسی فرآیندها و تلمتری Sysmon (Lab 04)
  • تحلیل دسترسی‌های SSH و Sudo در لینوکس (Lab 05)
  • ورود و آنبوردینگ داده‌ها در Splunk (Lab 06)
  • کوئری‌نویسی کاربردی و چالش‌های SPL (Lab 07)
  • پیاده‌سازی مدل داده استاندارد (CIM) و غنی‌سازی داده‌ها (Lab 08)
  • تحلیل و همبسته‌سازی لاگ‌های Firewall/VPN/WAF (Lab 09)
  • نگاشت رویدادها به فریم‌ورک MITRE ATT&CK (Lab 10)
  • آزمایشگاه مصور Elastic + Container / K8s (Lab 11)
  • پروژه جامع پایانی سطح اول (Tier 1 Capstone - Lab 12)
Splunk Enterprise Sysmon Wireshark WSL2 Elastic Security Docker
2
Tier 2: Advanced SOC, Detection Engineering & Threat Hunting
  • جستجو و تحلیل پیشرفته با SPL (Lab 13)
  • عیب‌یابی و بازسازی داده‌های ناقص در SIEM (Lab 14)
  • پیاده‌سازی معماری RBA و جریان کاری Splunk ES (Lab 15)
  • طراحی و ساخت Detection Pack مبتنی بر Git (Lab 16)
  • شکار تهدیدات پیشرفته در حوزه Identity و Endpoint (Lab 17)
  • شکار تهدیدات پیشرفته در حوزه شبکه (Lab 18)
  • تحلیل خط زمانی حملات Active Directory (Lab 19)
  • شکار تهدیدات لینوکس با تلمتری Zeek و Suricata (Lab 20)
  • سناریوی شبیه‌‌سازی پاسخ به حوادث (IR Tabletop - Lab 21)
  • توسعه پلی‌بوک‌های اتوماسیون SOAR با n8n (Lab 22)
  • مهندسی تشخیص مدرن برای Docker و Kubernetes (Lab 23)
  • پروژه جامع پایانی سطح دوم (Tier 2 Capstone - Lab 24)
Splunk ES Falco Kubernetes Docker n8n SOAR Zeek Suricata Git Active Directory
توضیحات

معرفی جامع دوره تخصصی SOC Pack (Tier 1 & 2) Cyber Threat Hunting

دوره آموزشی SOC Pack (Tier 1 & 2) Cyber Threat Hunting یک برنامه جامع، ساختاریافته و ۱۲۰ ساعته است که به منظور تربیت متخصصان ارشد مرکز عملیات امنیت (SOC)، مهندسان تشخیص (Detection Engineers) و شکارچیان تهدید (Threat Hunters) طراحی شده است. این دوره به دو سطح مجزای ۶۰ ساعته (Tier 1 و Tier 2) تقسیم شده و شامل ۲۴ آزمایشگاه عملی و سناریوی واقعی است.

معماری آزمایشگاه و سخت‌افزار مورد نیاز (Lab Architecture)

یکی از ویژگی‌های بارز این دوره، عدم نیاز به سرورهای اختصاصی سنگین برای دانشجویان است. تمامی سناریوها بر روی سیستم شخصی قابل اجرا بوده و برای سیستم‌های ضعیف‌تر، امکان استفاده از مجموعه داده‌های آماده (Datasets) و فایل‌های EVTX و PCAP فراهم شده است.

سطح سخت‌افزار پردازنده (CPU) حافظه (RAM) فضای ذخیره‌سازی نحوه اجرای سناریوها
Minimum (حداقل) 4-Core CPU 16 GB 120 GB SSD اجرای نوبتی Splunk / Elastic / K8s با داده‌های آماده
Recommended (پیشنهادی) 8-Core CPU 32 GB 200+ GB NVMe اجرای همزمان Splunk + Docker + K8s محلی
Low-resource Fallback 2-Core CPU 8 – 16 GB SSD بازپخش فایل‌های EVTX / JSON / CSV / PCAP

کاتالوگ کامل آزمایشگاه‌های عملی (Lab Catalog – 24 Labs)

دانشجویان در طول این دوره ۲۴ آزمایشگاه تخصصی را به صورت عملی اجرا می‌کنند:

  • :Lab 01 راه‌اندازی محیط کاری SOC محلی (Splunk + Sysmon)
  • :Lab 02 تحلیل ترافیک شبکه و DNS با Wireshark
  • :Lab 03 پایش و تحلیل احراز هویت ویندوز
  • :Lab 04 بررسی فرآیندها و تلمتری Sysmon
  • :Lab 05 تحلیل دسترسی‌های SSH و Sudo در لینوکس
  • :Lab 06 ورود و آنبوردینگ داده‌ها در Splunk
  • :Lab 07 کوئیری‌نویسی کاربردی و چالش‌های SPL
  • :Lab 08 پیاده‌سازی مدل داده استاندارد (CIM) و غنی‌سازی داده‌ها
  • :Lab 09 تحلیل و همبسته‌سازی لاگ‌های Firewall / VPN / WAF
  • :Lab 10 نگاشت رویدادها به فریم‌ورک MITRE ATT&CK
  • :Lab 11 آزمایشگاه مصورسازی K8s / Container + Elastic
  • :Lab 12 پروژه جامع پایانی سطح اول (Tier 1 Capstone)
  • :Lab 13 جستجو و تحلیل پیشرفته با SPL
  • :Lab 14 عیب‌یابی و بازسازی داده‌های ناقص در SIEM
  • :Lab 15 پیاده‌سازی تحلیل مبتنی بر ریسک (RBA) و جریان کاری Splunk ES
  • :Lab 16 طراحی و ساخت بسته تشخیص (Detection Pack)
  • :Lab 17 شکار تهدیدات پیشرفته در حوزه هویت و نقاط پایانی (Identity / Endpoint Hunt)
  • :Lab 18 شکار تهدیدات پیشرفته شبکه (Network Threat Hunt)
  • :Lab 19 تحلیل خط زمانی حملات اکتیو دایرکتوری (AD Attack Timeline)
  • :Lab 20 شکار تهدیدات لینوکس با تلمتری Zeek و Suricata
  • :Lab 21 سناریوی شبیه‌سازی پاسخ به حوادث (IR Tabletop)
  • :Lab 22 اتوماسیون و توسعه پلی‌بوک‌های SOAR با n8n
  • :Lab 23 مهندسی تشخیص مدرن برای محیط‌های کانتینری و کوبرنتیز
  • :Lab 24 پروژه جامع پایانی سطح دوم (Tier 2 Capstone)

امنیت Docker و Kubernetes در مرکز عملیات امنیت

با توجه به مهاجرت سازمان‌ها به سمت زیرساخت‌های کانتینری، این دوره ماژول‌های ویژه‌ای برای پایش و امنیت کانتینرها ارائه می‌دهد:

  • مفاهیم پایه کانتینرها، cgroups، namespaces و متاداده لاگ‌ها
  • مقاوم‌سازی (Hardening) داکر، حالات rootless و تنظیمات seccomp
  • امنیت زنجیره تامین (Supply Chain)، بررسی SBOM و تحلیل CVE/VEX
  • تحلیل احراز هویت و دسترسی‌ها در کوبرنتیز (RBAC، ServiceAccount)
  • تحلیل لاگ‌های حسابرسی کوبرنتیز (K8s Audit Policy / Events)
  • تشخیص زمان اجرا (Runtime Security) با ابزار Falco و ارسال لاگ‌ها به SIEM

سیستم ارزیابی و بارم‌بندی (Grading Scheme)

ارزیابی دانش‌پژوهان بر اساس ملاک‌های دقیق و عملیاتی زیر انجام می‌شود:

بارم‌بندی Tier 1:

  • لابراتوارهای عملی (Hands-on Labs): ۴۵٪
  • ارزیابی‌های دانش (Knowledge Checks): ۱۵٪
  • یادداشت پرونده‌ها و ارجاع (Case Notes / Escalation): ۱۵٪
  • پروژه پایانی (Tier 1 Capstone): ۲۵٪

بارم‌بندی Tier 2:

  • لابراتوارهای عملی (Hands-on Labs): ۳۵٪
  • گزارش‌های شکار و تشخیص (Detection & Hunt Reports): ۲۵٪
  • ارزیابی همتا و پرونده‌ها (Case / Peer Review): ۱۰٪
  • پروژه پایانی (Tier 2 Capstone): ۳۰٪

خروجی‌ها و تحویلی‌های دوره (Course Deliverables)

در انتهای دوره، شرکت‌کنندگان به مجموعه کامل منابع زیر دسترسی خواهند داشت:

  • مخزن آموزشی کدها (Course Repository) و نسخه‌بندی تمرینات
  • اسکریپت‌های راه‌اندازی و بازنشانی محلی (PowerShell / Bash / Docker Compose)
  • کتابچه تمرینی کوئری‌نویسی (SPL Workbook) همراه با پاسخ‌نامه
  • بسته کدهای تشخیص (Detection Pack) منطبق با MITRE ATT&CK
  • مجموعه فایل‌ها و دیتابیس لاگ‌های Windows، Sysmon، Linux و Network
  • پلی‌بوک‌های غنی‌سازی و اتوماسیون SOAR
  • بانک سوالات چهارگزینه‌ای و آزمون‌های عملی همراه با پاسخ‌نامه تشریحی

کاتالوگ دوره

سئوالات متداول

سؤالات متداول

آیا برای شرکت در این دوره به سرور اختصاصی یا تجهیزات سنگین نیاز است؟

خیر؛ معماری آزمایشگاه‌های این دوره به گونه‌ای طراحی شده که امکان اجرای تمامی سناریوها روی لپ‌تاپ شخصی (با حداقل ۱۶ گیگابایت رم) فراهم است. همچنین برای سیستم‌های ضعیف‌تر، قابلیت بازپخش Datasetهای آماده و فایل‌های EVTX/PCAP در نظر گرفته شده است.

ساختار زمانی و سطح‌بندی دوره SOC Analyst چگونه است؟

این دوره در مجموع ۱۲۰ ساعت آموزش تخصصی و عملی است که به دو بخش مجزا و ۶۰ ساعته تقسیم می‌شود: سطح اول (Tier 1) بر روی پایه‌ریزی، تحلیل لاگ‌ها و کار با SIEM تمرکز دارد و سطح دوم (Tier 2) شامل مهندسی تشخیص (Detection Engineering)، شکار تهدیدات (Threat Hunting) و امنیت کانتینرها و SOAR است.

در این دوره چه ابزارها و فناوری‌هایی آموزش داده می‌شوند؟

در طول دوره با ابزارهای کلیدی صنعت امنیت مانند Splunk Enterprise، Splunk ES، Sysmon، Wireshark، Zeek، Suricata، Elastic Security، Docker، Kubernetes، Falco، n8n (SOAR) و Git به صورت کاملاً عملی کار خواهید کرد.

نحوه ارزیابی و مدرک قبولی در دوره به چه صورت است؟

ارزیابی دوره مبتنی بر انجام آزمایشگاه‌های عملی (Hands-on Labs)، کوییزهای دانش، گزارش‌های شکار و تحلیل پرونده‌ها، و دو پروژه جامع پایانی (Tier 1 Capstone و Tier 2 Capstone) است.

اساتید دوره

هنوز استادی برای این دوره ثبت نشده است.
دیدگاه‌ها

دیدگاهها

هیچ دیدگاهی برای این محصول نوشته نشده است.

اولین نفری باشید که دیدگاهی را ارسال می کنید برای “دوره SOC Pack (Tier 1 & 2) Cyber Threat Hunting”

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

درخواست مشاوره رایگان


محصولات مشابه