معرفی دوره :
بسته مقدماتی مرکز عملیات امنیت SOC + SIEM .
هر روزه در اخبار مشاهده میکنیم که روزانه تعداد دادههای فاش شده، حملات سایبری و خرابکاریهای اینترنتی در حال افزایش است. حملات به صورت مداوم هم از لحاظ کمی و هم از لحاظ کیفی در حال افزایش است. سازمانها برای جلوگیری و کاهش تهدیدات، از تکنولوژیهای متعددی در سطوح مختلف بهره میگیرند. استفاده از این تکنولوژیها تیمهای امنیت سازمان را با سیل عظیمی از اطلاعات و رویدادهای امنیتی مواجه خواهد کرد که چنین حجمی بیش از اندازه ای است که توسط نیروی انسانی قابل کنترل و تحلیل باشد. نتیجه ی این موضوع این میشود که زمان و تخصص و هزینه ای که برای مدیریت داده های امنیتی در گستره ی تشکیلات، مورد استفاده قرار میگیرد، به طور مداوم افزایش مییابد; بدون اینکه ضریب امنیت کسب و کار پیشرفت چشمگیری داشته باشد.
در برابر این چالشها، کسب و کارها(شرکت و سازمان بهتره) به این سوال میرسند که بهترین راه برای محافظت از فعالیتها و داراییهای حیاتی چیست؟
راه مناسب برای پیادهسازی سیاستهای امنیتی کدام است؟
چگونه باید به اطلاعات مربوط به امنیت که از ابزارهای مختلف امنیتی در سطح سازمان جمعآوری میشود پرداخته شود؟
با وجود تمام گستردگی و ناهماهنگی اطلاعات، چگونه باید مسئولیت و یکپارچگی در سطح مدیریت را حفظ نمود؟
لذا برای بهبود راهبردهای فعلی مدیریت حوادث امنیتی و فرآیندهای امنسازی کسب و کار، مدیران امنیتی به پایش و نظارت بلادرنگ و متمرکز وضعیت امنیت سازمان نیازمند هستند. مرکز عملیات امنیت، با پایش شبانهروزی اتفاقات امنیتی، تحلیل پیشرفته، و با استفاده از زنگ خطرهای خودکار، ارائهی گزارشات مشروح رویکرد پیشگیرانه به امنیت را تحقق میبخشد.
اهداف دوره :
آشنایی با موضوعات زیر:
- پایش مداوم امنیت
- دفاع فعال
- معیارهای یک مرکز عملیات امنیت موفق
- راهحلهای طراحی و راهاندازی یک مرکز عملیات امنیت موثر
- یکپارچهسازی تکنولوژیهای امنیت سازمان
- پایش امنیتی میزبانها و شبکهها
- تحلیل هوشمند
- طراحی، راهاندازی و مدیریت تیم مدیریت حوادث
ویژگی دوره :
مقایسه SIEM های معتبر و راه اندازی یک SIEM
مخاطبین دوره:
- مدیران فناوری اطلاعات سازمان
- مدیران امنیت سازمان
- کارشناسان ارشد امنیت
- تحلیلگران مرکز عملیات امنیت
- کارشناسان امنیت تیم CSIRT
جهت مشاهده مسیر دوره ها براساس گرایش های شبکه در سازمانها و شرکتهای خصوصی کلیک نمایید.
مرجع :
SOC:
- ضرورت و نیاز به SOC
- معرفی اجزای SOC
- ساختار سازمانی SOC و ارائه پیشنهاداتی برای انتخاب ساختار سازمانی بهینه متناسب با کسب و کار سازمان
- معرفی فرآیندها و رویههای SOC
- بیان راهکارهای طراحی موثر رویهها و ایجاد ارتباط با دیگر رویههای سازمان
- راهکارهایی موثر برای استخدام، حفظ و آموزش نیروی انسانی SOC
- معرفی مهارتهای فنی و غیر فنی نیروی انسانی SOC
- معرفی ابزارها و تکنولوژیهای SOC
- روشها و تکنولوژیهای تحلیل و شناسایی تهدیدات پیشرفته پایدار (APT)
- اقدامات و کارهای لازم برای طراحی، راهاندازی و بهرهبرداری یک SOC کارا
- نشانههای یک SOC بالغ و راهکارهای تعیین سطح بلوغ SOC
- نکات فنی تهیه مستنداتی مانند RFP، پروپوزال و ... برای SOC
SIEM:
- تاریخچه SIEM
- معرفی پروتکلها، استانداردها و تکنولوژیهای Log Management
- ارتباط SIEM با دیگر ابزارهای امنیت سازمان
- معرفی اجزای SIEM
- معرفی روشها و ابزارهای نرمالسازی و همبستگی
- ویژگیهای یک SIEM بالغ
- مقایسه SIEMهای معتبر و ارائه شاخصهایی برای انتخاب بهترین راهکار
- راهاندازی یک SIEM و دموی تمام بخشهای مهم آن
- تولید حمله و پیمایش رویه مدیریت حوادث به صورت عملی
شماره برگزاری | مدت (ساعت) | روز و ساعت | شهریه | تاریخ شروع | نوع دوره | پیش ثبت نام |
---|---|---|---|---|---|---|
-اعطای مدرک فارسی و انگلیسی با مجوز رسمی از :
- مجوز از اداره کل نظام مدیریت امنیت اطلاعات ( نما )
- سازمان مدیریت و برنامه ریزی کشور (معاونت توسعه مدیریت و سرمایه انسانی)
- تاییدیه صلاحیت از شرکت ملی نفت ایران
- شورای عالی انفورماتیک
- قابلیت ترجمه و تایید قوه قضاییه وامور خارجه
-بهره گیری از اساتید مجرب و تأیید شده با سابقه حضور در پروژههای ملی
-پذیرایی میان وعده رایگان-ظرفیت کلاسها 8 الی 14 نفر می باشد
نظرات دانشجویان
بسیار بسیار از حضور در دوره های امنیت کاریار ارقام که با بالاترین سطح کیفیت آموزشی تدریس گردید، بهره مند گشتم. باتشکر از کلیه همکاران و اساتبد کاریار ارقام.
با گذراندن دوره های تخصصی سیسکو بصورت متوالی در کاریار ارقام، در مدت کوتاهی به تخصص لازم دست یافتم و از طریق ...
برخورد مناسب و حرفه ای پرسنل کاریار ارقام و محیط کاملا تخصصی از دلایل اصلی انتخاب من بود.
شهرت مدارک کاریار ارقام موجب شد بتوانم براحتی کار مناسب خود را پیدا نمایم.
سه دوره سیسکو را در مرکز آموزش کاریار ارقام گذرانده ام، هر سه دوره طبق زمانبندی اعلام شده تشکیل شدند و هر سه ...
مهمترین دلیل انتخاب من، سابقه طولانی در حوزه فناوری اطلاعات و محیط بسیار حرفه ای این شرکت بوده است.
یکی از دلایل من جهت انتخاب کاریار ارقام استفاده از لابراتوار مجهز سیسکو و سهولت دستیابی به لابراتوار و استادم ...
حسن شهرت شرکت و اساتید برجسته کاریار ارقام.
کاریابی برای دانشجویان و سابقه شرکت دلیل اصلی انتخاب من بود