کتاب جامع تحلیل امنیت و شناسایی تهدیدات در ویندوز با استفاده از ابزار Sysmon

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره جامع تحلیل امنیت و شناسایی تهدیدات در ویندوز با استفاده از ابزار Sysmon

موضوع کلی: امنیت فناوری اطلاعات و دفاع سایبری

موضوع میانی: تحلیل رخدادها و پایش امنیتی در سیستم‌عامل ویندوز

📋 سرفصل‌های دوره (100 موضوع)

  • 1. مبانی امنیت در سیستم‌عامل ویندوز و ضرورت پایش رخدادها
  • 2. آشنایی با معماری ابزار Sysmon و جایگاه آن در دفاع سایبری
  • 3. نصب و پیکربندی اولیه Sysmon در محیط‌های سازمانی
  • 4. بررسی ساختار فایل‌های پیکربندی XML در Sysmon
  • 5. مدیریت و بهینه‌سازی حجم لاگ‌های تولیدی Sysmon
  • 6. تحلیل رخداد شماره ۱: ایجاد فرایندها و شناسایی اجرای کدهای مخرب
  • 7. بررسی رخداد شماره ۲: تغییر زمان‌بندی ایجاد فرایندها و تکنیک‌های پنهان‌کاری
  • 8. تحلیل رخداد شماره ۳: پایش اتصالات شبکه و شناسایی ارتباطات غیرمجاز
  • 9. بررسی رخداد شماره ۵: خاتمه فرایندها و شناسایی حملات متوقف‌کننده سرویس
  • 10. پایش رخداد شماره ۷: بارگذاری ماژول‌ها و شناسایی تزریق کد در حافظه
  • 11. تحلیل رخداد شماره ۸: ایجاد نخ (Thread) و تکنیک‌های نفوذ پیشرفته
  • 12. بررسی رخداد شماره ۹: دسترسی به فایل‌های خام (Raw Access) و شناسایی ابزارهای سرقت داده
  • 13. تحلیل رخداد شماره ۱۰: دسترسی به فرایندها و تکنیک‌های سرقت توکن و حافظه
  • 14. بررسی رخداد شماره ۱۱: ایجاد فایل و شناسایی فعالیت‌های مشکوک در سیستم فایل
  • 15. تحلیل رخداد شماره ۱۲: تغییرات در رجیستری و شناسایی مکانیسم‌های ماندگاری (Persistence)
  • 16. بررسی رخداد شماره ۱۳: تغییر مقادیر رجیستری و شناسایی بدافزارهای تغییردهنده تنظیمات سیستم
  • 17. تحلیل رخداد شماره ۱۵: ایجاد جریان فایل (FileStream) و شناسایی دانلودهای مخفی
  • 18. تحلیل رخداد شماره ۱۷ و ۱۸: فعالیت‌های مربوط به Pipe و شناسایی ارتباطات بین فرایندی مخرب
  • 19. شناسایی تکنیک‌های دور زدن امنیت از طریق تحلیل رخدادهای WMI
  • 20. استفاده از Sysmon برای شناسایی حملات مبتنی بر PowerShell
  • 21. پایش تغییرات در فایل‌های پیکربندی و شناسایی حملات تغییر تنظیمات امنیتی
  • 22. یکپارچه‌سازی لاگ‌های Sysmon با سیستم‌های مدیریت رخداد (SIEM)
  • 23. فیلتر کردن رخدادهای امنیتی برای کاهش نویز و بهبود دقت تحلیل
  • 24. استفاده از ابزار SysmonView برای تجسم رخدادها
  • 25. تحلیل رفتار بدافزارها از طریق بررسی زنجیره رخدادهای Sysmon
  • 26. شناسایی تکنیک‌های جابه‌جایی جانبی (Lateral Movement) با تحلیل لاگ‌های شبکه
  • 27. ایجاد داشبوردهای امنیتی برای پایش لحظه‌ای تهدیدات ویندوز
  • 28. بررسی رخدادهای مرتبط با اسکریپت‌های مخرب و شناسایی کدهای غیرمجاز
  • 29. شناسایی حملات مبتنی بر تزریق کتابخانه‌های پویا (DLL Injection)
  • 30. ارزیابی امنیت سیستم با استفاده از داده‌های حاصل از Sysmon
  • 31. مستندسازی رخدادهای امنیتی و تهیه گزارش‌های تحلیل فارنزیک
  • 32. تکنیک‌های پیشرفته جستجو و شکار تهدید (Threat Hunting) با استفاده از Sysmon
  • 33. بررسی موردی: شناسایی حملات باج‌افزاری از طریق تحلیل تغییرات فایل
  • 34. بررسی موردی: شناسایی حملات افزایش سطح دسترسی (Privilege Escalation)
  • 35. به‌کارگیری استانداردهای امنیتی در تنظیمات Sysmon برای زیرساخت‌های حیاتی
  • 36. تأمین امنیت و یکپارچگی لاگ‌های Sysmon در برابر دستکاری مهاجمان
  • 37. اصول تحلیل رفتار کاربران و شناسایی ناهنجاری‌ها در محیط ویندوز
  • 38. پایش فعالیت‌های مشکوک سرویس‌های ویندوز و شناسایی روت‌کیت‌های احتمالی
  • 39. شناسایی تلاش‌های نفوذ از طریق بررسی رخدادهای احراز هویت و دسترسی
  • 40. تدوین گزارش نهایی و پاسخگویی به رخدادهای امنیتی کشف شده

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.