Nghiên cứu đe dọa với Defender XDR và Purview Audit — WalkSelf
⏱ 2 giờ 48 phút 📚 28 bài

Nghiên cứu đe dọa với Defender XDR và Purview Audit

Học cách theo dõi, phân tích và điều tra các mối đe dọa an ninh bằng cách sử dụng các bản ghi kiểm toán Defender XDR và Purview Standard để bảo vệ tài sản kỹ thuật số của tổ chức.

  • 💬 Giảng viên AI
    Hỏi về bất kỳ bài học nào và nhận câu trả lời rõ ràng ngay lập tức, mọi lúc.
  • 🕐 Bắt đầu bất cứ lúc nào
    Không lịch trình hay hạn chót — học theo nhịp của bạn, bất cứ khi nào.
  • 🌐 Bằng tiếng Việt
    Bài học, bài tập và chứng chỉ — tất cả hoàn toàn bằng ngôn ngữ của bạn.

Về khóa học này

Khi một sự cố an ninh xảy ra, tốc độ và chính xác trong việc theo dõi dấu chân của kẻ tấn công là quan trọng. Hiểu cách định vị và phân tích các bản ghi kiểm toán là chìa khóa để xác định các tài khoản bị xâm phạm, rò rỉ dữ liệu và thay đổi hệ thống không được phép. Chương trình học viết này trang bị cho bạn những kỹ năng cơ bản để thực hiện các cuộc điều tra đe dọa bằng cách sử dụng Defender XDR và Purview Standard. Bạn sẽ học cách tìm kiếm các bản ghi kiểm toán một cách có hệ thống, tái tạo các sự kiện an ninh, và chuyển dữ liệu log thô thành thông tin đe dọa có thể hành động. Bạn sẽ học được gì: Hiểu các khái niệm kiểm toán cơ bản và cách chúng hỗ trợ một tư thế an ninh không tin tưởng hiện đại; Cấu hình và quản lý các chính sách đăng ký kiểm tra trong Defender XDR và Purview; Tìm kiếm Purview Universal Audit Log (UAL) để theo dõi các hoạt động của người dùng và quản trị viên đáng ngờ; Phân tích dữ liệu log để xác định các chỉ số của (IoCs) và truy cập không được phép; Nghiên cứu các mối đe dọa về email, tài liệu và ứng dụng đám mây bằng cách sử dụng truy vấn tìm kiếm có cấu trúc; Thực hành giải thích các bản ghi kiểm toán để tái tạo lại khung thời gian của một sự cố an ninh. Chương trình này bắt đầu với thuật ngữ an ninh thiết yếu và các nền tảng của kiểm toán trước khi hướng dẫn bạn thông qua các chiến lược tìm kiếm, kỹ thuật phân tích log và các kịch bản tái tạo sự cố thực tế. Được thiết kế cho các nhà phân tích an ninh mới, quản trị viên IT và chuyên gia tuân thủ, khóa học này không yêu cầu kinh nghiệm trước đó với săn mồi đe dọa. Bắt đầu đọc ngay hôm nay để xây dựng kỹ năng điều tra đe dọa và bảo vệ cơ sở hạ tầng của tổ chức.

Bạn sẽ nhận được

  • 📜 Chứng chỉ hoàn thành
    Thêm vào hồ sơ LinkedIn
  • 💬 Gia sư AI cá nhân
    Bí ở một bài học? Hỏi gia sư tích hợp của bạn bất cứ điều gì, bất cứ lúc nào.
  • ♾️ Truy cập trọn đời
    Quay lại bất cứ lúc nào, không hết hạn
  • 📱 Điện thoại hoặc máy tính
    Hoạt động mọi nơi, mọi thiết bị
  • 💸 Hoàn tiền 14 ngày
    Không cần lý do
  • Ngắn gọn, đi vào trọng tâm
    2 giờ 48 phút nội dung thực hành

Đánh giá

Chưa có đánh giá — hãy là người đầu tiên chia sẻ.

Viết đánh giá

Sau khi gửi, chúng tôi sẽ yêu cầu đăng nhập — bản nháp được lưu.

Học viên cũng học

Câu hỏi thường gặp

Tôi cần gì để học khóa này? +

Chỉ cần điện thoại hoặc máy tính có kết nối internet. Không cần cài đặt hay thiết bị đặc biệt.

Tôi thanh toán bằng cách nào? +

Bằng thẻ qua Stripe. Chúng tôi không lưu thông tin thẻ — Stripe xử lý an toàn.

Tôi có thể được hoàn tiền không? +

Có — hoàn tiền đầy đủ trong 14 ngày, không cần lý do.

Tôi sẽ có quyền truy cập trong bao lâu? +

Mãi mãi. Sau khi mua, khóa học là của bạn để xem lại bất cứ lúc nào.

Tôi có nhận được chứng chỉ không? +

Có. Sau khi hoàn thành, bạn sẽ nhận được chứng chỉ và có thể thêm vào hồ sơ LinkedIn.

Dành cho người học trong
Công nghệ Thiết kế Tài chính Marketing Y tế Giáo dục Khách sạn-Dịch vụ Sản xuất