تحلیل‌گر SoC سطح پیشرفته

نام دوره : تحلیل‌گر SoC سطح پیشرفته
نام لاتین دوره : Security operation center (SOC) Analyzer2
کد دوره : P.M.94.110
مدت زمان : 48 ساعت
هزینه ثبت نام : 12,000,000 ریال

خلاصه دوره :

در سطح 2 كه پيش نياز آن گذراندن سطح 1 است ، بيش‌تر بر جنبه‌هاي مديريتي و امنيتي تأكيد شده است. در اين سطح روال‌هاي پاسخ‌گويي به رخداد و كمك به تيم CERT جهت مديريت و پاسخ‌گويي هر چه بهتر به رخدادها بيش‌تر مورد نظر است.

اهداف دوره :

آموزش نیروهای سطح 2 مرکز عملیات امنیت

مخاطبین دوره :
  1. در سطح مدیران یا کارشناسان IT و امنیت شرکت‌های زیرساخت‌های حیاتی کشور
  2. در سطح مدیران یا کارشناسان IT و امنیت سازمان‌های دارای شبکه‌های بزرگ و داده‌های زیاد
  3. علاقمندان به حوزه‌های امنیت فناوری اطلاعات
سر فصل ها :
  1. مقدمه‌اي به پاسخ‌گويي رخداد
    1.  روش‌های جمع‌ آوری داده
    2. سخت‌افزار جرم‌شناسی
    3. فرآيند پاية پاسخ‌گويی رويداد
    4. نيازمندی‌های مستندسازی
  2.  استراتژي‌هاي نرم‌‌افزارهاي بدخواه
    1. رويکردهای متداول
    2. استراتژی‌های بازگشت و محدودنگه‌‌داشتن
    3. ردپاهای نرم‌ افزارهاي بدخواه
  3. تحليل تهديدهای حافظه و rootkitها
    1. روتکيت‌ها
    2. مکانيزم‌های ماندگاری
    3. مفاهيم مرتبط با حافظه
    4. رويکردهايی به Dumping Memory
    5. تحليل دامپ‌های حافظه با Volatility
    6. حملات Cold Boot و Firewire
  4.  پايش مبتنی بر شبکه
    1. منابع داده‌های شبکه
    2. جايگذاری دستگاه‌های پايش در سخت ‌افزار پايش شبکه
    3. الگوها و رفتارهای نرم ‌افزارهای بدخواه شبکه
    4. Wireshark & Snort
    5. Honeypots
  5. تحليل مستندات
    1. بردارهای حمله
    2. نرم ‌افزارهای بدخواه فايل PDF
    3. تکنيک‌های مبهم و تاريک‌کردن PDF
    4. مستندات office بدانديش
    5. تحليل‌های Adobe SWF
  6. جرم‌شناسی سيستم فايل
    1. انواع سيستم فايل‌های متداول
    2. فرمت‌های فايل image
    3. انواع درايو سخت
    4. فايل‌های پاک‌شده و بازيابی
    5. سيستم فايل‌ها
  7. پاسخ‌گويی رخدادهاي Windows
    1. فراريت داده
    2. نرم‌افزارها و Hotfixes نصب‌ شده
    3. مکانيزم‌های ماندگاری
    4. سياست‌های مميزی ويندوز
    5. تحليل نرم‌‌افزارهای بدخواه
    6. جريان‌های داده جايگزين
    7. رجيستری ويندوز
  8. پاسخ‌گويی رخدادهاي UNIX
    1. روال صحيح پاسخ‌گويی مؤثر و ترتيب فراريت
    2. دنبال‌کردن درخت فرآيند
    3. مجوزهای فايل يونيکس/لينوکس
    4. پاسخ‌گويی مؤثر يونيکس/لينوکس
  9. مباحث پيشرفته
    1. اشتباهات امنيتی سمت کلاينت
    2. شماهای مجوز
    3. اهداف امنيتی برای کلاينت‌های Thick
  10. محافظت کد اصلی
تحلیل‌گر SoC سطح پیشرفته