(Continuous Monitoring and Security Operations)
اگر به هر عنوانی در زمینه امنیت شبکه فعالیت میکنید، حتما متوجه شدهاید که برای محافظت از شبکه خود، باید اطلاعاتتان را بهروز نگهدارید. دیگر نمیتوان به هشدارهایی که ابزارها در مورد حملات نفوذ میدهند اکتفا کرد و حتماً برای محافظت از شبکه در برابر حملات هکرها و خطرات احتمالی، نیازمند رویکردها و رویههای جدیدی هستیم. دوره sans 511 از سری دورههای موسسه آموزشی SANS میباشد که بر روی این روشها تمرکز کرده است.
موضوع مورد بحث در این دوره، نظارت مستمر مدیران امنیت بر روی شبکه خود خواهد بود. سازمانها، سرمایه زیادی را صرف مقابله با حملات سایبری و جلوگیری از آنها میکنند اما با وجود تمام این هزینهها، نمیتوان از ایمن بودن شبکههای این سازمانها مطمئن بود. چراکه هیچ شبکهای غیرقابل نفوذ نیست! با توجه به این موضوع، بهترین راهحلی که به ذهن میرسد، پیشگیری است.
سازمانها نیاز به یک رویکرد پیشگیرانه جدید دارند که توسط آن بتوانند تهدیداتی را که از لایههای محافظتی شبکه عبور می کنند، تشخیص دهند. SEC511 دقیقاً همان چیزی است که متخصصان در چنین شرایطی به آن نیاز دارند. در این دوره، به وسیله نظارت و عملیات امنیتی مستمر، خواهید آموخت که چطور چنین رویکرد پیشگیرانهای را اتخاذ کنید و به این وسیله، امنیت شبکه خود را بالا ببرید.
سرفصلهایی که در این دوره تدریس میشوند، به شما کمک میکنند تا تهدیدات سایبری را تشخیص داده و آنها را تجزیه و تحلیل کنید. دستاورد این دوره برای شما، می تواند تشخیص زودهنگام نفوذ یا حتی تلاشهای صورت گرفته برای حمله باشد.
در این دوره، هم معماری امنیتی سنتی تحلیلشده و وضعیت فعلی و حملات علیه آن ارزیابی میگردد و هم درباره طراحی امنیتی مدرن بحث خواهد شد. همچنین در بخشی از این دوره به نحوه ساختن امنیت شبکه و امنیت نقطه پایانی پرداخته میشود.
برای شروع دوره sans511 نیازی به گذراندن دورههای پیشنیاز بسیاری نخواهید داشت و درنظر گرفتن موارد زیر کافی خواهد بود:
پس از گذراندن این دوره آمادگی خواهید داشت که: