Schița de curs

Introducere în operațiunile Blue Team

  • Prezentare generală a Blue Team și a rolului său în securitatea cibernetică
  • Înțelegerea suprafețelor de atac și a peisajelor amenințărilor
  • Introducere în cadrele de securitate (MITRE ATT&CK, NIST, CIS)

Informații și evenimente de securitate Management (SIEM)

  • Introducere în SIEM și gestionarea jurnalelor
  • Instalarea și configurarea instrumentelor SIEM
  • Analiza jurnalelor de securitate și detectarea anomaliilor

Analiza traficului de rețea

  • Înțelegerea traficului de rețea și analiza pachetelor
  • Utilizarea Wireshark pentru inspecția pachetelor
  • Detectarea intruziunilor în rețea și a activităților suspecte

Informații privind amenințările și indicatorii de compromitere (IoCs)

  • Introducere în informațiile privind amenințările
  • Identificarea și analizarea IoC-urilor
  • Tehnici și bune practici de căutare a amenințărilor

Detectarea incidentelor și răspunsul la acestea

  • Ciclul de viață și cadrele de răspuns la incidente
  • Analiza incidentelor de securitate și a strategiilor de reținere
  • Fundamentele investigației criminalistice și ale analizei malware

Centrul de operațiuni de securitate (SOC) și cele mai bune practici

  • Înțelegerea structurii SOC și a fluxurilor de lucru
  • Automatizarea operațiunilor de securitate cu ajutorul scripturilor și playbook-urilor
  • Colaborarea Blue Team cu exercițiile Red Team și Purple Team

Rezumat și pași următori

Cerințe

  • înțelegere de bază a conceptelor de securitate cibernetică
  • Familiaritate cu elementele de bază ale rețelelor (TCP/IP, firewall-uri, IDS/IPS)
  • Experiență cu sistemele de operare Linux și Windows

Audiență

  • analiști de securitate
  • Administratori IT
  • Profesioniști în securitate cibernetică
  • Apărători de rețea
 21 ore

Numărul de participanți


Pret per participant

Mărturii (3)

Upcoming Courses

Categorii înrudite