معرفی دوره :
Continuous Monitoring and Security Operations ,SEC 511
يکي از معضلات اصلي تيم هاي امنيتي و مرکز عمليات امنيت شناسايي حملات امنيتي مي باشد. براي اينکه عمليات شناسايي به درستي انجام شود و بتوان حملات را شناسايي کرد نياز است تا طراحي و سياست هاي نظارتي مانيتورينگ مناسب وجود داشته باشد تا بتوان توسط يک ابزار مناسب فعاليت نفوذگران را شناسايي کرد.
دوره 511 SEC براي افزايش قدرت تيم هاي عمليات امنيتي طراحي شده است. در اين دوره ، مفاهيم TTP يا همان Tactics، Techniques و Procedure ها که در واقع همان تاکتيک ها و تکنيک هاي هکر ها مي باشند مورد بررسي قرار مي گيرند و روش هاي نظارت مستمر (Continues Monitoring) و دفع با کاهش اثر ها (Mitigation Techniques) آموزش داده می شود. يکي از اصول دفاع سايبري در حال حاضر بر پايه بروز رساني دانش TTP بنا شده است. در چند سال گذشته استفاده از يک فايروال و سامانه تشخيص نفوذ به تنهايي براي محافظت از دارايي ها امنيتي اکتفا مي کرد. اما در زمان حال ، هکرها از تکنيک هاي متفاوت و پيچيده اي نظير Client Attacks ، حملات تحت وب و Application هاي ناشناخته استفاده مي کنند که ديگر با ابزار سنتي امنيت قابل شناسايي نيستند. در واقع اين دوره براي تقويت تيم هاي Blue Team در سازمان ها طراحي شده است که وظيفه آنها شناسايي و دفع حملات ، گاهي به صورت همزمان و Real-time مي باشد.
اهداف دوره :
- مقایسه ساختار حملات نسل جدید با حملات سنتی
- آشنایی با روش های شناسایی حملات مبتنی بر نظارت بر تجهیزات شبکه ای
- آشنایی با روش های شناسایی حملات سیستمی
- آشنایی با روش های نظارت مستمر
امتیازات دوره :
- ارائه جزوه Customize دوره
- ارائه ابزار های مورد استفاده در طول دوره
- به اشتراک گذاری تجربیات بومی مدرسان دوره به منظور کاربردی نمودن هرچه بیشتر دوره
مخاطبین دوره:
کارشناس تحلیل و آنالیز حملات
کارشناس مرکز عملیات امنیت
عضو تیم Cert
آنالیزور و تشخیص نفوذ
مدیر و کارشناس امنیت سایبرى
جهت مشاهده مسیر دوره ها براساس گرایش های شبکه در سازمانها و شرکتهای خصوصی کلیک نمایید.
SEC 511 ,Continuous Monitoring and Security Operations
Current State Assessment, SOCs, and Security Architecture
SOCs and Defensible Network Security Architecture
SOCs and Defensible Endpoint Security Architecture
Network Security Monitoring
شماره برگزاری | مدت (ساعت) | روز و ساعت | شهریه | تاریخ شروع | نوع دوره | پیش ثبت نام |
---|---|---|---|---|---|---|
SF22 | 40 | جمعه ها 14 الی 19 |
ریال0, |
1398/11/04 | عادی | پیش ثبت نام |
-اعطای مدرک فارسی و انگلیسی با مجوز رسمی از :
- مجوز از اداره کل نظام مدیریت امنیت اطلاعات ( نما )
- شورای عالی انفورماتیک
- قابلیت ترجمه و تایید قوه قضاییه وامور خارجه
- تدریس مطابق با سرفصل اعتبار دهنده SANS
-بهره گیری از اساتید مجرب و تأیید شده با سابقه حضور در پروژههای ملی
- برگزارى لابراتوارهاى دوره مبتنى بر Workshop رسمی دوره
-بهره گیری از لابراتوارسخت افزاری و نرم افزاری مجهز
-آموزش آخرین ورژن از دوره
-پذیرایی میان وعده رایگان
-ظرفیت کلاسها 8 الی 14 نفر می باشد
نظرات دانشجویان
بسیار بسیار از حضور در دوره های امنیت کاریار ارقام که با بالاترین سطح کیفیت آموزشی تدریس گردید، بهره مند گشتم. باتشکر از کلیه همکاران و اساتبد کاریار ارقام.
با گذراندن دوره های تخصصی سیسکو بصورت متوالی در کاریار ارقام، در مدت کوتاهی به تخصص لازم دست یافتم و از طریق ...
برخورد مناسب و حرفه ای پرسنل کاریار ارقام و محیط کاملا تخصصی از دلایل اصلی انتخاب من بود.
شهرت مدارک کاریار ارقام موجب شد بتوانم براحتی کار مناسب خود را پیدا نمایم.
سه دوره سیسکو را در مرکز آموزش کاریار ارقام گذرانده ام، هر سه دوره طبق زمانبندی اعلام شده تشکیل شدند و هر سه ...
مهمترین دلیل انتخاب من، سابقه طولانی در حوزه فناوری اطلاعات و محیط بسیار حرفه ای این شرکت بوده است.
یکی از دلایل من جهت انتخاب کاریار ارقام استفاده از لابراتوار مجهز سیسکو و سهولت دستیابی به لابراتوار و استادم ...
حسن شهرت شرکت و اساتید برجسته کاریار ارقام.
کاریابی برای دانشجویان و سابقه شرکت دلیل اصلی انتخاب من بود