کتاب پایش رویدادهای امنیتی در Linux

انتخاب پلن

انتخاب پلن برای ادامه خرید الزامی است.

پرداخت اقساطی
در صورت خرید اقساطی هر قسط: 62,488 تومان
۴ قسط ماهانه. بدون سود، چک و ضامن.
پرداخت اقساطی با دیجی‌پی پرداخت اقساطی با ترب‌پی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

🎓 دوره آموزشی جامع

📚 اطلاعات دوره

عنوان دوره: دوره پایش رویدادهای امنیتی در Linux

موضوع کلی: برنامه نویسی سیستم های کامپیوتری

موضوع میانی: Security Monitoring

📋 سرفصل‌های دوره

  • 1. مقدمه‌ای بر پایش رویدادهای امنیتی در لینوکس
  • 2. اهمیت پایش رویدادهای امنیتی
  • 3. منابع رویدادهای امنیتی در لینوکس
  • 4. لاگ‌های سیستمی: syslog و journald
  • 5. آشنایی با ساختار لاگ‌ها
  • 6. پیکربندی syslog برای پایش امنیتی
  • 7. پیکربندی journald برای پایش امنیتی
  • 8. ابزارهای خط فرمان برای بررسی لاگ‌ها: grep، awk، sed
  • 9. استفاده از grep برای یافتن الگوهای مشکوک
  • 10. استفاده از awk برای تجزیه و تحلیل لاگ‌ها
  • 11. استفاده از sed برای ویرایش لاگ‌ها
  • 12. مقدمه‌ای بر Fail2ban
  • 13. پیکربندی Fail2ban برای جلوگیری از حملات brute-force
  • 14. پیکربندی Fail2ban برای محافظت از سرویس‌های مختلف
  • 15. مقدمه‌ای بر سیستم‌های تشخیص نفوذ (IDS)
  • 16. Snort: نصب و پیکربندی
  • 17. Snort: نوشتن قوانین سفارشی
  • 18. Suricata: نصب و پیکربندی
  • 19. Suricata: نوشتن قوانین سفارشی
  • 20. استفاده از ابزار OSSEC برای پایش یکپارچگی فایل‌ها
  • 21. پایش تغییرات در فایل‌های سیستمی
  • 22. پایش تغییرات در فایل‌های پیکربندی
  • 23. مقدمه‌ای بر سیستم‌های مدیریت رویداد و اطلاعات امنیتی (SIEM)
  • 24. ELK Stack (Elasticsearch, Logstash, Kibana): نصب و پیکربندی
  • 25. ELK Stack: جمع‌آوری، تجزیه و تحلیل و تجسم لاگ‌ها
  • 26. Wazuh: نصب و پیکربندی
  • 27. Wazuh: پیکربندی قوانین و هشدارها
  • 28. پایش فعالیت‌های کاربر با auditd
  • 29. پیکربندی auditd برای ثبت رویدادهای امنیتی
  • 30. تجزیه و تحلیل خروجی auditd
  • 31. پایش فعالیت‌های شبکه با tcpdump و tshark
  • 32. تجزیه و تحلیل ترافیک شبکه
  • 33. شناسایی الگوهای ترافیکی مشکوک
  • 34. استفاده از ابزار nftables برای فایروال پیشرفته
  • 35. پیکربندی nftables برای پایش و فیلتر کردن ترافیک
  • 36. پایش فرایندها و سرویس‌ها با ps، top و htop
  • 37. شناسایی فرایندهای مشکوک
  • 38. پایش مصرف منابع سیستم
  • 39. پایش لاگ‌های کرنل با dmesg
  • 40. تحلیل خطاهای کرنل و شناسایی مشکلات امنیتی
  • 41. پایش لاگ‌های امنیتی با auditctl
  • 42. بررسی و تحلیل رویدادهای امنیتی ثبت شده توسط auditctl
  • 43. پایش لاگ‌های مربوط به احراز هویت با pam
  • 44. شناسایی تلاش‌های ناموفق برای ورود
  • 45. پایش رویدادهای امنیتی مربوط به SSH
  • 46. شناسایی تلاش‌های نفوذ از طریق SSH
  • 47. پایش رویدادهای امنیتی مربوط به وب سرورها (Apache, Nginx)
  • 48. شناسایی حملات وب مانند SQL injection و XSS
  • 49. پایش رویدادهای امنیتی مربوط به دیتابیس‌ها (MySQL, PostgreSQL)
  • 50. شناسایی تلاش‌های نفوذ به دیتابیس
  • 51. پایش رویدادهای امنیتی مربوط به سرویس‌های DNS
  • 52. شناسایی حملات DNS poisoning
  • 53. پایش رویدادهای امنیتی مربوط به سرویس‌های DHCP
  • 54. شناسایی حملات DHCP starvation
  • 55. پایش رویدادهای امنیتی مربوط به سرویس‌های ایمیل (Postfix, Sendmail)
  • 56. شناسایی هرزنامه‌ها و تلاش‌های فیشینگ
  • 57. پایش رویدادهای امنیتی مربوط به سرویس‌های FTP
  • 58. شناسایی تلاش‌های نفوذ از طریق FTP
  • 59. پایش رویدادهای امنیتی مربوط به سرویس‌های Samba
  • 60. شناسایی تلاش‌های نفوذ از طریق Samba
  • 61. تحلیل لاگ‌ها با استفاده از ابزارهای تجسم داده
  • 62. ایجاد داشبوردهای امنیتی
  • 63. هشداردهی و پاسخ به حوادث امنیتی
  • 64. اتوماسیون پاسخ به حوادث امنیتی
  • 65. بهبود مستمر سیستم پایش امنیتی

📚 محتوای این محصول آموزشی (پکیج کامل)

💡 این محصول یک نسخهٔ کامل و جامع است

تمامی محتوای آموزشی این کتاب در قالب یک بسته‌ی کامل و یکپارچه ارائه می‌شود و شامل تمام نسخه‌ها و فایل‌های موردنیاز برای یادگیری است.

🎁 محتویات کامل بسته دانلودی

🎯 این بسته یک دورهٔ آموزشی کامل و چندلایه است؛ شامل کتاب‌ها، تمرین‌ها و خودآزمایی .


ℹ️ نکات مهم هنگام خرید

  • این محصول به صورت فایل دانلودی کامل ارائه می‌شود و نسخهٔ چاپی ندارد.
  • توجه: لینک‌های اختصاصی دوره طی حداکثر 24 ساعت پس از ثبت سفارش ارسال می‌شوند.
  • دقت کنید لینک ها به شماره موبایل شما ارسال می شوند. پس در ارائه شماره موبایل صحیح دقت کنید.
  • برای راهنمایی در مورد نحوه دانلود به شماره 09395106248 پیامک دهید یا تماس بگیرید. (ایده آل ترین گزینه ارسال پیام در یکی از پیام رسان ها به همین شماره است تا سریعا لینک های کتاب همانجا برای شما ارسال گردد.)
  • اگر پرداخت انجام شده ولی بعد از 24 ساعت هنوز لینک‌ها را دریافت نکرده‌اید، نام و نام خانوادگی و نام محصول را پیامک کنید تا لینک‌ها دوباره ارسال شوند.

💬 راه‌های ارتباطی پشتیبانی:
واتس‌اپ یا هر پیام رسان داخلی یا پیامک: 09395106248
تلگرام: @ma_limbs

نظرات

هنوز نظری ثبت نشده است.

وارد شوید تا نظر ثبت کنید.