|
|
آنلاین ,حضوری |
|---|---|
|
|
120 ساعت |
|
|
+Network |
کلاسهای فعال این دوره
کلاس پاییزی
- تاریخ شروع: 1405/08/08
- زمان برگزاری: 14:00 الی 19:00 جمعهها
شرایط ثبتنام اقساطی دوره
سرفصلهای دوره
این ماژول بر پایهریزی مفاهیم اصلی مرکز عملیات امنیت، مدیریت و آنبوردینگ لاگها، تحلیل ترافیک شبکه، کار با ابزار Splunk، کوئرینویسی SPL، بررسی تلمتری ویندوز و Sysmon، و نگاشت تهدیدات به MITRE ATT&CK تمرکز دارد و با پروژه جامع Tier 1 Capstone به پایان میرسد.
این ماژول ویژه تحلیلگران پیشرفته طراحی شده و شامل موضوعات مهندسی تشخیص (Detection Engineering)، تحلیل مبتنی بر ریسک (RBA)، شکار تهدیدات (Threat Hunting) روی شبکه و هویت، پایش امنیت کانتینرها و کوبرنتیز با Falco، اتوماسیون SOAR با n8n و ارزیابی Tier 2 Capstone است.
Road Map
- راهاندازی محیط کاری SOC محلی (Lab 01)
- تحلیل ترافیک شبکه و DNS با Wireshark (Lab 02)
- پایش و تحلیل احراز هویت ویندوز (Lab 03)
- بررسی فرآیندها و تلمتری Sysmon (Lab 04)
- تحلیل دسترسیهای SSH و Sudo در لینوکس (Lab 05)
- ورود و آنبوردینگ دادهها در Splunk (Lab 06)
- کوئرینویسی کاربردی و چالشهای SPL (Lab 07)
- پیادهسازی مدل داده استاندارد (CIM) و غنیسازی دادهها (Lab 08)
- تحلیل و همبستهسازی لاگهای Firewall/VPN/WAF (Lab 09)
- نگاشت رویدادها به فریمورک MITRE ATT&CK (Lab 10)
- آزمایشگاه مصور Elastic + Container / K8s (Lab 11)
- پروژه جامع پایانی سطح اول (Tier 1 Capstone - Lab 12)
- جستجو و تحلیل پیشرفته با SPL (Lab 13)
- عیبیابی و بازسازی دادههای ناقص در SIEM (Lab 14)
- پیادهسازی معماری RBA و جریان کاری Splunk ES (Lab 15)
- طراحی و ساخت Detection Pack مبتنی بر Git (Lab 16)
- شکار تهدیدات پیشرفته در حوزه Identity و Endpoint (Lab 17)
- شکار تهدیدات پیشرفته در حوزه شبکه (Lab 18)
- تحلیل خط زمانی حملات Active Directory (Lab 19)
- شکار تهدیدات لینوکس با تلمتری Zeek و Suricata (Lab 20)
- سناریوی شبیهسازی پاسخ به حوادث (IR Tabletop - Lab 21)
- توسعه پلیبوکهای اتوماسیون SOAR با n8n (Lab 22)
- مهندسی تشخیص مدرن برای Docker و Kubernetes (Lab 23)
- پروژه جامع پایانی سطح دوم (Tier 2 Capstone - Lab 24)
معرفی جامع دوره تخصصی SOC Pack (Tier 1 & 2) Cyber Threat Hunting
دوره آموزشی SOC Pack (Tier 1 & 2) Cyber Threat Hunting یک برنامه جامع، ساختاریافته و ۱۲۰ ساعته است که به منظور تربیت متخصصان ارشد مرکز عملیات امنیت (SOC)، مهندسان تشخیص (Detection Engineers) و شکارچیان تهدید (Threat Hunters) طراحی شده است. این دوره به دو سطح مجزای ۶۰ ساعته (Tier 1 و Tier 2) تقسیم شده و شامل ۲۴ آزمایشگاه عملی و سناریوی واقعی است.
معماری آزمایشگاه و سختافزار مورد نیاز (Lab Architecture)
یکی از ویژگیهای بارز این دوره، عدم نیاز به سرورهای اختصاصی سنگین برای دانشجویان است. تمامی سناریوها بر روی سیستم شخصی قابل اجرا بوده و برای سیستمهای ضعیفتر، امکان استفاده از مجموعه دادههای آماده (Datasets) و فایلهای EVTX و PCAP فراهم شده است.
| سطح سختافزار | پردازنده (CPU) | حافظه (RAM) | فضای ذخیرهسازی | نحوه اجرای سناریوها |
|---|---|---|---|---|
| Minimum (حداقل) | 4-Core CPU | 16 GB | 120 GB SSD | اجرای نوبتی Splunk / Elastic / K8s با دادههای آماده |
| Recommended (پیشنهادی) | 8-Core CPU | 32 GB | 200+ GB NVMe | اجرای همزمان Splunk + Docker + K8s محلی |
| Low-resource Fallback | 2-Core CPU | 8 – 16 GB | SSD | بازپخش فایلهای EVTX / JSON / CSV / PCAP |
کاتالوگ کامل آزمایشگاههای عملی (Lab Catalog – 24 Labs)
دانشجویان در طول این دوره ۲۴ آزمایشگاه تخصصی را به صورت عملی اجرا میکنند:
- :Lab 01 راهاندازی محیط کاری SOC محلی (Splunk + Sysmon)
- :Lab 02 تحلیل ترافیک شبکه و DNS با Wireshark
- :Lab 03 پایش و تحلیل احراز هویت ویندوز
- :Lab 04 بررسی فرآیندها و تلمتری Sysmon
- :Lab 05 تحلیل دسترسیهای SSH و Sudo در لینوکس
- :Lab 06 ورود و آنبوردینگ دادهها در Splunk
- :Lab 07 کوئیرینویسی کاربردی و چالشهای SPL
- :Lab 08 پیادهسازی مدل داده استاندارد (CIM) و غنیسازی دادهها
- :Lab 09 تحلیل و همبستهسازی لاگهای Firewall / VPN / WAF
- :Lab 10 نگاشت رویدادها به فریمورک MITRE ATT&CK
- :Lab 11 آزمایشگاه مصورسازی K8s / Container + Elastic
- :Lab 12 پروژه جامع پایانی سطح اول (Tier 1 Capstone)
- :Lab 13 جستجو و تحلیل پیشرفته با SPL
- :Lab 14 عیبیابی و بازسازی دادههای ناقص در SIEM
- :Lab 15 پیادهسازی تحلیل مبتنی بر ریسک (RBA) و جریان کاری Splunk ES
- :Lab 16 طراحی و ساخت بسته تشخیص (Detection Pack)
- :Lab 17 شکار تهدیدات پیشرفته در حوزه هویت و نقاط پایانی (Identity / Endpoint Hunt)
- :Lab 18 شکار تهدیدات پیشرفته شبکه (Network Threat Hunt)
- :Lab 19 تحلیل خط زمانی حملات اکتیو دایرکتوری (AD Attack Timeline)
- :Lab 20 شکار تهدیدات لینوکس با تلمتری Zeek و Suricata
- :Lab 21 سناریوی شبیهسازی پاسخ به حوادث (IR Tabletop)
- :Lab 22 اتوماسیون و توسعه پلیبوکهای SOAR با n8n
- :Lab 23 مهندسی تشخیص مدرن برای محیطهای کانتینری و کوبرنتیز
- :Lab 24 پروژه جامع پایانی سطح دوم (Tier 2 Capstone)
امنیت Docker و Kubernetes در مرکز عملیات امنیت
با توجه به مهاجرت سازمانها به سمت زیرساختهای کانتینری، این دوره ماژولهای ویژهای برای پایش و امنیت کانتینرها ارائه میدهد:
- مفاهیم پایه کانتینرها، cgroups، namespaces و متاداده لاگها
- مقاومسازی (Hardening) داکر، حالات rootless و تنظیمات seccomp
- امنیت زنجیره تامین (Supply Chain)، بررسی SBOM و تحلیل CVE/VEX
- تحلیل احراز هویت و دسترسیها در کوبرنتیز (RBAC، ServiceAccount)
- تحلیل لاگهای حسابرسی کوبرنتیز (K8s Audit Policy / Events)
- تشخیص زمان اجرا (Runtime Security) با ابزار Falco و ارسال لاگها به SIEM
سیستم ارزیابی و بارمبندی (Grading Scheme)
ارزیابی دانشپژوهان بر اساس ملاکهای دقیق و عملیاتی زیر انجام میشود:
بارمبندی Tier 1:
- لابراتوارهای عملی (Hands-on Labs): ۴۵٪
- ارزیابیهای دانش (Knowledge Checks): ۱۵٪
- یادداشت پروندهها و ارجاع (Case Notes / Escalation): ۱۵٪
- پروژه پایانی (Tier 1 Capstone): ۲۵٪
بارمبندی Tier 2:
- لابراتوارهای عملی (Hands-on Labs): ۳۵٪
- گزارشهای شکار و تشخیص (Detection & Hunt Reports): ۲۵٪
- ارزیابی همتا و پروندهها (Case / Peer Review): ۱۰٪
- پروژه پایانی (Tier 2 Capstone): ۳۰٪
خروجیها و تحویلیهای دوره (Course Deliverables)
در انتهای دوره، شرکتکنندگان به مجموعه کامل منابع زیر دسترسی خواهند داشت:
- مخزن آموزشی کدها (Course Repository) و نسخهبندی تمرینات
- اسکریپتهای راهاندازی و بازنشانی محلی (PowerShell / Bash / Docker Compose)
- کتابچه تمرینی کوئرینویسی (SPL Workbook) همراه با پاسخنامه
- بسته کدهای تشخیص (Detection Pack) منطبق با MITRE ATT&CK
- مجموعه فایلها و دیتابیس لاگهای Windows، Sysmon، Linux و Network
- پلیبوکهای غنیسازی و اتوماسیون SOAR
- بانک سوالات چهارگزینهای و آزمونهای عملی همراه با پاسخنامه تشریحی
کاتالوگ دوره
سئوالات متداول
سؤالات متداول
آیا برای شرکت در این دوره به سرور اختصاصی یا تجهیزات سنگین نیاز است؟
خیر؛ معماری آزمایشگاههای این دوره به گونهای طراحی شده که امکان اجرای تمامی سناریوها روی لپتاپ شخصی (با حداقل ۱۶ گیگابایت رم) فراهم است. همچنین برای سیستمهای ضعیفتر، قابلیت بازپخش Datasetهای آماده و فایلهای EVTX/PCAP در نظر گرفته شده است.
ساختار زمانی و سطحبندی دوره SOC Analyst چگونه است؟
این دوره در مجموع ۱۲۰ ساعت آموزش تخصصی و عملی است که به دو بخش مجزا و ۶۰ ساعته تقسیم میشود: سطح اول (Tier 1) بر روی پایهریزی، تحلیل لاگها و کار با SIEM تمرکز دارد و سطح دوم (Tier 2) شامل مهندسی تشخیص (Detection Engineering)، شکار تهدیدات (Threat Hunting) و امنیت کانتینرها و SOAR است.
در این دوره چه ابزارها و فناوریهایی آموزش داده میشوند؟
در طول دوره با ابزارهای کلیدی صنعت امنیت مانند Splunk Enterprise، Splunk ES، Sysmon، Wireshark، Zeek، Suricata، Elastic Security، Docker، Kubernetes، Falco، n8n (SOAR) و Git به صورت کاملاً عملی کار خواهید کرد.
نحوه ارزیابی و مدرک قبولی در دوره به چه صورت است؟
ارزیابی دوره مبتنی بر انجام آزمایشگاههای عملی (Hands-on Labs)، کوییزهای دانش، گزارشهای شکار و تحلیل پروندهها، و دو پروژه جامع پایانی (Tier 1 Capstone و Tier 2 Capstone) است.


دیدگاهها
هیچ دیدگاهی برای این محصول نوشته نشده است.