Lynda Weinman
بسیاری لیندا واینمن را "مادر آموزش اینترنتی" لقب داده اند. وی که هم اکنون (2016) ۶۰ سال سن دارد در ۱۹۹۵ سایتی را راه اندازی کرد که به عنوان منبعی رایگان برای دانش آموزان محسوب می شد. طی آن دوران لیندا به صورت خودآموز در حال یادگیری طراحی وب بود و تلاش داشت تا آموخته هایش را با سایرین نیز به اشتراک بگذارد. هر چند این روزها مسئله یاد شده امری عادی به حساب می آید اما در اواسط دهه نود -روزگاری که هنوز یوتیوبی نبود- یادگیری طراحی وب به صورت خودجوش چندان مسئله رایجی محسوب نمی گشت.
اشتیاق آن روزهای لیندا در یادگیری ، حالا به لطف وب سایت و سرویسی هایی همانند آنچه خود او راه اندازی کرده به میلیون ها نفر دیگر در سراسر دنیا نیز سرایت نموده و آنها می توانند با اندک هزینه ای و در هر جا و مکانی آنچه که دوست دارند را فرا بگیرند.
ناگفته نماند که پیدا کردن مسیر صحیح کسب و کار، حتی برای لیندا واینمن نیز بدون فراز و نشیب نبوده و وی هم مانند هر فرد موفق دیگری در راه رسیدن به پیروزی پستی و بلندی های بسیاری را از سر گذرانده.
درک نیازی که هیچکس به آن پاسخ نداده بود
وقتی در سال ۱۹۹۳ واینمن طراحی وب را اندک اندک فرا گرفته و قصد آموزش دادن آن را پیدا کرد، ابتدا به کتاب فروشی مراجع نمود و سعی کرد کتابی را به عنوان مرجع انتخاب و از روی آن به دانش آموزان خود درس بدهد. اما وی متوجه شد کتاب فروشی ها و کتابخانه ها تنها راهنماهایی بسیار فنی و پیچیده را ارائه می نمایند که درک شان برای افراد معمولی و با دانش متوسط تقریباً غیر ممکن محسوب می شود.
لیندا واینمن میگوید: به یاد می آورم که با خود فکر کردم شاید چنین کتابی هنوز وجود ندارد. بلافاصله از کتاب فروشی به خانه رفتم و ایده ی اولیه نوشتن آن را پیاده سازی کردم.
کمی بعد کتاب "طراحی گرافیک های تحت وب" که به باور بسیاری اولین کتاب ساده و قابل درک توسط عموم در رابطه با حرفه طراحی وب بود، توسط افراد بسیاری در سراسر دنیا به عنوان یک مرجع غیر فنی مورد استفاده قرار می گرفت و محبوبیتی غیر قابل باور به دست آورده بود.
درست در همان زمان و در سال ۱۹۹۵ واینمن آدرس ایمیل فردی را مشاهده نمود که به صورت debbie@debbie.com بود و مشتاق شد بداند آیا دامنه ی لیندا نیز برای ثبت کردن در دسترس قرار دارد یا خیر. وی این دامنه را خریداری و وبسایتی تحت آن راه انداخت تا از طریقش بتواند با دانش آموزان و همچنین خوانندگان کتاب خود ارتباط برقرار نماید.
شروعی کوچک و توسعه ای آهسته و پیوسته
بعد از موفقیت کتاب واینمن همسر او، بروس هون (Bruce Heavin)، که در اصل موسس کمپانی لیندا نیز محسوب می شود، پیشنهاد داد در طول تعطیلات بهاره یکی از سالن های کامپیوتر دانشگاهی را اجاره نموده و در آن به مدت یک هفته دوره آموزش طراحی وب برگزار نمایند.
آنها این ایده را عملی کردند و سپس به منظور جذب افراد علاقه مند بنر تبلیغاتی را روی سایت لیندا قرار دادند. نه تنها ظرفیت کلاس یاد شده بسیار سریع پر گشت، بلکه افراد از گوشه و کنار دنیا و حتی مثلاً شهر وین برای حضور در آن ثبت نام نمودند.
اینکه تنها یک بنر در سایت خود قرار دهیم و سپس مردم از سراسر دنیا برای حضور در کلاس مان ثبت نام نمایند، باعث شده بود تا شوکه شویم.
آن کارگاه های یک هفته ای بسیار زود باعث شدند تا کسب و کار امروزی لیندا و همسرش پایه گذاری گردد. واینمن از درآمد حق امتیاز کتاب خود با ارزش ۲۰ هزار دلار استفاده کرد و مدرسه طراحی وبی را راه اندازی نمود که دوره هایش در هر ماه به سرعت پیش فروش شده و ظرفیت شان تکمیل می گشت. لیندا می گوید: "مشتریان زیادی وجود داشتند که مجبور بودیم به آنها نه بگوییم، زیرا ظرفیتی برای پذیرش شان وجود نداشت".
اوج گیری پس از بحران
کسب و کار لیندا پس از چند سال توانست ۳۵ فرصت شغلی را ایجاد و درآمدی ۳.۵ میلیون دلاری را فراهم کند. اما در سال ۲۰۰۱ و پس از انفجار حباب دات کام و حوادث مرتبط به یازده سپتامبر، تمایل افراد به یادگیری دروس طراحی وب کاهشی عجیب پیدا کرد، تا جایی که واینمن و همسرش در ادامه دادن مسیر مردد شده بودند.
کمپانی آنها دچار بحرانی جدی گشت، واینمن و هون ۷۵ درصد کارمندان خود را اخراج کردند و تنها ۹ نفر در استخدام شان باقی ماند. دفتر و مقر برگزاری دوره های لیندا نیز کوچک تر گشت و سعی را بر این گذاشتند تا واحد هایی با قیمت ارزان تر اجاره نمایند.
روز های سیاهی بود و حتی خودم تردید داشتم که می توانیم این کسب و کار را ادامه دهیم یا خیر.
خود واینمن در مورد آن ایام می گوید: "همه در حال نبرد برای بقا بودند و سعی می کردند سر خود را بالای آب نگه دارند. ما نیز وضعیتی مشابه را تجربه می کردیم و در نهایت درست همین زمان بود که تصمیم گرفتیم خدمات خود را به صورت کاملاً آنلاین ارائه نماییم."
روزگاری که ایده یاد شده شکل گرفت و سپس عملی گشت (ارائه خدمات به صورت آنلاین) تماشای فیلم بر روی کامپیوترها تازه در حال رواج یافتن بود. لیندا دات کام تصمیم گرفت در ازای سرویسی که ارائه می کند هزینه حق اشتراکی ۲۵ دلاری را به صورت ماهیانه دریافت نماید.
افراد اندکی از این راهکار استقبال کردند. واینمن می گوید: "درآمد مان به شدت افت کرده بود. روز های سیاهی بود و حتی خودم تردید داشتم که می توانیم این کسب و کار را ادامه دهیم یا خیر."
با تنها ۱۰۰۰ نفر پرداخت کننده حق اشتراک ماهیانه، بقای کمپانی به نظر بسیار سخت می رسید. ایجاد یک جامعه ی آنلاین زمان بر است و لیندا به خود امید می داد که آنها مسیر شان را عوض نکرده اند بلکه راهی تازه را شروع نموده اند پس باید صبر پیشه کنند. او توضیح می دهد که "همه چیز بسیار آهسته پیش رفت. ولی کم کم پرداخت حق اشتراک ماهیانه آنلاین رواج پیدا کرد و مقدار آن هر ساله چندین برابر شد".
در ۲۰۰۶ تعداد مشترکین به ۱۰۰.۰۰۰ نفر رسید و واینمن و همسرش ۱۵۰ کارمند خود را به همراه خانواده هایشان به دیزنی لند بردند تا موفقیت بزرگی که رقم خورده بود را جشن بگیرند.
ایجاد فرهنگ سازمانی مناسب در زمان رشد
اینکه اعضا و کارمندان شرکت همانند یک خانواده با یکدیگر در تعامل باشند همواره برای لیندا حائز اهمیت بوده و او حتی همیشه تلاش داشته تا افراد تحت استخدام خود را با اسم کوچک بشناسد و صدا بزند. ولی رشد سریع کمپانی و رسیدن تعداد کارمندان به عدد ۵۰۰، رفته رفته چالش هایی تازه را پدید می آورد و سبب می گردد واینمن در ایده آل های خود بازنگری نماید.
وی می گوید: "چالش اصلی بر سر تعیین سمت و مقام افراد بود. اینکه با هر کس چه برخوردی باید صورت بگیرد. همه ی کسانی که رشدی سریع را در شرکت خود تجربه کرده اند می دانند که ایجاد سلسله مراتب تا چه حد اهمیت دارد."
در ۲۰۰۷ تصمیم بر این شد تا یک مدیرعامل جهت اداره ی بهتر مجموعه به آن اضافه گردد. به گفته ی خود لیندا "درست در همان زمان بود که او تصمیم گرفت در رفتارها و برخوردهای خود سیاست بیشتری داشته و بروکراتیک تر عمل نماید".
ایجاد فرهنگ سازمانی برای شرکتی با بیش از ۵۰۰ کارمند کاری بسیار دشوار خواهد بود ولی حتی آنچه از این مسئله نیز دشوارتر به حساب می آید پایه ریزی درست و مطابقت دادن افراد با فرهنگ یاد شده است. اینکار در زمانی که یک شرکت نوپا و کوچک محسوب می شود چندان سخت نیست و شاید ضروری هم نباشد ولی با رشد آن صورت پذیرفتنش الزام می یابد.
پیش به سوی موفقیت
مدتی است که بسیاری تصور می کنند دوره های آموزش ویدئویی می توانند آینده آموزش به حساب بیایند.
در طی سال های اخیر کمپانی واینمن توسط افراد گوناگونی که در حرفه ی خود بهترین هستند دوره های آنلاین متعددی را ایجاد نموده و سعی کرده نشان دهد این دوره های آنلاین راه و روش یادگیری را برای همیشه متحول کرده اند.
لیندا دات کام قالبی معین و کارآمد را برای دوره های آموزشی اش پدید آورده و سپس کوشش کرده تا از نظر موضوعی نیز در بین مطالب مورد تدریس خود تنوع ایجاد نماید. روزگاری در وب سایت مورد بحث تنها ۲۰ دوره آموزش ویدئویی آنلاین وجود داشت، اما اکنون این رقم به ۶۳۰۰ رسیده که شامل ۲۶۷.۰۰۰ ویدئوی آموزشی می گردد.
ارائه ی کتابخانه ای ویدئویی به جای اینکه از افراد درخواست شود تا در دوره هایی مشخص با روال معمول و پیوسته شرکت نمایند، عاملی بوده که سبب گشته شیوه ی آموزشی لیندا دات کام نسبت به سایرین کاملاً متفاوت گردد.
واینمن می گوید: "مدتی است که بسیاری تصور می کنند دوره های آموزش ویدئویی می توانند آینده آموزش به حساب بیایند. ما به خاطر همین تفاوت مان مورد توجه قرار داشته و تحت نظر سایرین هستیم".
فروش به لینکدین Linked in
من به شخصه بر روی اثری که از همکاری دو کمپانی با یکدیگر پدید می آید متمرکز هستم.
واینمن زمانی که متوجه می شود لینکدین قصد خرید کمپانی اش را دارد، در ابتدا شوکه می گردد. او و همسرش هرگز به دنبال فروش شرکت خود و یافتن مشتری برای آن نبوده اند و البته در سن ۶۰ سالگی وی هنوز هم احساس می نموده که برای بازنشستگی بسیار زود است.
اما رفته رفته به این نتیجه می رسند که این فروش و ادغام دو کمپانی با یکدیگر احتمالاً امری منطقی و موثر خواهد بود. هر دو شرکت به نوعی تلاش داشته اند به افراد کمک کنند تا وضعیت شغلی خود را بهبود بخشند و احتمالاً در کنار یکدیگر بسیار بهتر از گذشته می توانند این هدف را محقق کنند.
واینمن می گوید: "بسیاری از مردم بر روی رقم معامله صورت پذیرفته تمرکز دارند و شاید این مسئله برای افرادی که با صنعت ما آشنا نیستند یک شگفتی محسوب شود. ولی خود من به شخصه بر روی اثری که از همکاری دو کمپانی با یکدیگر پدید می آید متمرکز هستم و اولین چیزی که در رابطه با این موضوع به ذهنم می رسد، میزان بزرگی این اثرگذاری است."
به نظر می آید حتی لیندا واینمن هم از موفقیت خودش شگفت زده است و تصور چنین روزی را نداشته. بر خلاف بسیاری از بنیانگذاران کمپانی ها مهم تکنولوژیک امروزی ، وی با هدف کسب درآمد های کلان شروع به کار نکرده و قصد اولیه اش هرگز ایجاد کمپانی نبوده که توسط لینکدین به ارزش ۱.۵ میلیارد دلار خریداری شد. او تنها سعی داشته آنچه که برای خودش جذاب بوده، یعنی طراحی وب را به سایرین نیز بیاموزد.
واینمن که بر حسب اتفاق بدل به یک معلم گشته، می گوید: "من نه چندان گنگ بودم و نه به آن صورت خوره ی دنیای تکنولوژی. افراد زیادی پیش من می آمدند و می پرسیدند چگونه این کار را انجام می دهی؟ یا چگونه آن کار را انجام می دهی؟ هرگز با خودم فکر نکرده بودم به اشتراک گذاشتن دانش در رابطه با آنچه که برایت جالب است، در واقع همان تدریس کردن محسوب می شود."
در حالکیه لیندا اعتقاد دارد تنها در زمان و مکان مناسبی حضور داشته، سخت است بدل شدن یک دامنه ی ۳۵ دلاری به کسب و کاری ۱.۵ میلیارد دلاری را حاصل یک اتفاق بدانیم.
عملیات امنیتی مدرن با یک منظره تهدید به سرعت در حال تحول روبرو است و دستیابی به دید کامل در مجموعه ای از ابزارهای امنیتی متفاوت را دشوار می کند. تشخیص و پاسخ گسترده ، همچنین به عنوان XDR شناخته می شود ، می تواند با تمرکز از راه دور ، اطلاعات و قابلیت پاسخ از منابع مختلف به یک سکوی امنیتی واحد ، به این شکاف کمک کند. در این دوره ، به مربیان Matt Vander Horst, Steven McNutt, و Katherine McNamara بپیوندید زیرا آنها کشف می کنند که چرا XDR چنین تغییر دهنده بازی برای کاهش زمان تشخیص و پاسخ شما و بهینه سازی عملکردهای امنیتی کلی شما است. در طول راه ، استراتژی های عملی را برای اجرای XDR در سازمان خود کشف کنید. این یک دوره مناسب برای متخصصان امنیت سایبری ، صرف نظر از پیشینه فنی یا سطح تجربه شما ، این دوره به گونه ای طراحی شده است که شما را به مهارت های لازم برای طراحی ، پیاده سازی و اتوماسیون پاسخ های تهدید با استفاده از فناوری XDR برش داده شده ، تجهیز می کند.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[فارسی]
01 مقدمه
01-01 تشخیص و پاسخ با XDR: مقدمه
02 مرکز عملیات امنیتی مدرن
02-01 ماژول 1: عملیات امنیتی و معرفی ابزار
02-02 اهداف یادگیری
02-03 اهداف SOC را شرح دهید
02-04 سازمان جامعه را توصیف کنید
02-05 نقش ها و مسئولیت های SOC را شرح دهید
02-06 جریان فرآیند SOC را شرح دهید
03 مفاهیم عملیات امنیتی و ابزار
03-01 اهداف یادگیری
03-02 اصول چارچوب امنیت سایبری NIST (CSF) را شرح دهید
03-03 دسته های اصلی تهدیدها را شرح دهید
03-04 دسته های اصلی کنترل را شرح دهید
03-05 برخی از ابزارهای محبوب منبع باز و کارکردهای آنها را شناسایی کنید
04 تیم های پاسخ به حادثه امنیت رایانه (CSIRT)
04-01 اهداف یادگیری
04-02 اهداف یک CSIRT را شرح دهید
04-03 از تفاوت های یک SOC و CSIRT قدردانی کنید
05 روند و چالش
05-01 ماژول 2: تشخیص گسترده و پاسخ (XDR) مقدمه
05-02 اهداف یادگیری
05-03 محدودیت های راه حل های موجود را شرح دهید
05-04 برخی از موانع بالای جاده را با ابزارهای موجود شناسایی کنید
05-05 محدودیت ها را با siems توصیف کنید
05-06 محدودیت ها را با Soars شرح دهید
06 معرفی XDR
06-01 اهداف یادگیری
06-02 اصول XDR را شرح دهید
06-03 اهداف XDR را شرح دهید
06-04 رویکرد امن سیسکو را به XDR توصیف کنید
06-05 اجزای XDR را شناسایی کنید
06-06 از تفاوت های XDR از Siem و Soar قدردانی کنید
06-07 نتایج دنیای واقعی XDR را شرح دهید
پشته امنیتی یکپارچه 07 XDR
07-01 اهداف یادگیری
07-02 اهداف یک پشته امنیتی یکپارچه را مشخص کنید
07-03 از سازگاری بومی و شخص ثالث XDR قدردانی کنید
07-04 API های استراحت XDR را توصیف کنید
07-05 تجزیه و تحلیل تشخیص XDR را شرح دهید
07-06 قابلیت های اصلاح XDR را شرح دهید
07-07 قابلیت ارکستراسیون و اتوماسیون XDR را شرح دهید
07-08 یک راه حل مؤثر XDR را شرح دهید
08 شکار تهدید
08-01 ماژول 3: XDR با مقدمه سیسکو
08-02 اهداف یادگیری
08-03 مدل PICERL را شرح دهید
08-04 چارچوب میت را شرح دهید
08-05 تاکتیک ها ، تکنیک ها و رویه های دشمن را توصیف کنید (TTPS)
08-06 ابزارها و تکنیک های شکار تهدید را شناسایی کنید
09 بررسی یک حادثه
09-01 اهداف یادگیری
09-02 یک حادثه را در XDR توصیف کنید
09-03 اولویت حادثه و تاکتیک های MITER را شرح دهید
09-04 اجزای یک حادثه را شناسایی کنید
09-05 با نمودار حمله Cisco XDR در تعامل است
09-06 داده های همبستگی را با استفاده از XDR شناسایی کنید
10 پاسخ به یک حادثه
10-01 اهداف یادگیری
10-02 از ارزش ادغام Cisco XDR برای پاسخ قدردانی کنید
10-03 توضیح دهید که چگونه XDR می تواند به یک حادثه پاسخ دهد
10-04 کتاب های پخش پاسخ به حادثه را درک کنید
11 اتوماسیون امنیتی چیست؟
11-01 ماژول 4: معرفی اتوماسیون امنیتی
11-02 اهداف یادگیری
11-03 مزایای اتوماسیون امنیتی را شرح دهید
11-04 نقش های هوش مصنوعی و یادگیری ماشین را شرح دهید
12 چگونه اتوماسیون در XDR قرار می گیرد؟
12-01 اهداف یادگیری
12-02 شکار تهدید و تحقیقات هشدار را درک کنید
12-03 اقدامات پاسخ را شرح دهید
13 اتوماسیون Cisco XDR
13-01 اهداف یادگیری
13-02 اتوماسیون XDR و استفاده از آن را توصیف کنید
13-03 اجزای اتوماسیون را توضیح دهید
13-04 ویرایشگر گردش کار را کاوش کنید
13-05 یک گردش کار و عیب یابی را توضیح دهید
14 نتیجه گیری
14-01 تشخیص و پاسخ با XDR: خلاصه
[ENGLISH]
01 Introduction
01-01 Detection and response with XDR: Introduction
02 The Modern Security Operations Center
02-01 Module 1: Security operations and tooling introduction
02-02 Learning objectives
02-03 Describe the goals of the SOC
02-04 Describe SOC organization
02-05 Describe SOC roles and responsibilities
02-06 Describe SOC process flow
03 Security Operations Concepts and Tooling
03-01 Learning objectives
03-02 Describe the basics of the NIST Cybersecurity Framework (CSF)
03-03 Describe major categories of threats
03-04 Describe major categories of controls
03-05 Identify some popular open-source tools and their functions
04 Computer Security Incident Response Teams (CSIRT)
04-01 Learning objectives
04-02 Describe the goals of a CSIRT
04-03 Appreciate the differences between a SOC and a CSIRT
05 Trends and Challenges
05-01 Module 2: Extended detection and response (XDR) introduction
05-02 Learning objectives
05-03 Describe the limitations of existing solutions
05-04 Identify some of the top roadblocks with existing tools
05-05 Describe the limitations with SIEMs
05-06 Describe the limitations with SOARs
06 Introducing XDR
06-01 Learning objectives
06-02 Describe the basics of XDR
06-03 Describe the goals of XDR
06-04 Describe Ciscos secure approach to XDR
06-05 Identify the components of XDR
06-06 Appreciate XDRs differences from a SIEM and SOAR
06-07 Describe XDRs real-world outcomes
07 XDRs Integrated Security Stack
07-01 Learning objectives
07-02 Identify the goals of an integrated security stack
07-03 Appreciate XDRs native and third-party compatibility
07-04 Describe XDRs REST APIs
07-05 Describe XDRs detection analytics
07-06 Describe XDRs remediation capabilities
07-07 Describe XDRs orchestration and automation capabilities
07-08 Describe an effective XDR solution
08 Threat Hunting
08-01 Module 3: XDR with Cisco introduction
08-02 Learning objectives
08-03 Describe the PICERL model
08-04 Describe the MITRE Framework
08-05 Describe adversary tactics, techniques, and procedures (TTPs)
08-06 Identify the tools and techniques for threat hunting
09 Investigating an Incident
09-01 Learning objectives
09-02 Describe an incident in XDR
09-03 Describe incident priority and MITRE tactics
09-04 Identify the components of an incident
09-05 Interact with Cisco XDRs attack graph
09-06 Identify correlating data using XDR
10 Responding to an Incident
10-01 Learning objectives
10-02 Appreciate the value of Cisco XDR integrations for response
10-03 Describe how XDR can respond to an incident
10-04 Understand incident response playbooks
11 What Is Security Automation?
11-01 Module 4: Security automation introduction
11-02 Learning objectives
11-03 Describe the advantages of security automation
11-04 Describe the roles of AI and machine learning
12 How Does Automation Fit into XDR?
12-01 Learning objectives
12-02 Understand threat hunting and alert investigation
12-03 Describe response actions
13 Cisco XDR Automation
13-01 Learning objectives
13-02 Describe XDR automation and its usage
13-03 Explain automation components
13-04 Explore the workflow editor
13-05 Explain a workflow run and troubleshooting
14 Conclusion
14-01 Detection and response with XDR: Summary
مت وندر هورست یک رهبر ارشد فنی در مهندسی محصول برای Cisco XDR است. یک بلندگو ممتاز سیسکو زنده ، مت میزبان بسیاری از وبینارها ، کارگاه های مشتری و شریک زندگی و جلسات زنده سیسکو در سراسر جهان است. قبل از پیوستن به سیسکو در اوایل سال 2020 ، مت شش سال مدیریت موتور خدمات هویت سیسکو (ISE) و اتوماسیون زیرساخت شبکه را برای یک سازمان مالی بزرگ بین المللی گذراند. زمینه های تخصصی وی شامل مهندسی شبکه ، مدیریت سیستم ، توسعه نرم افزار و DevOps است.