Schița de curs
Introducere în operațiunile Blue Team
- Prezentare generală a Blue Team și a rolului său în securitatea cibernetică
- Înțelegerea suprafețelor de atac și a peisajelor amenințărilor
- Introducere în cadrele de securitate (MITRE ATT&CK, NIST, CIS)
Informații și evenimente de securitate Management (SIEM)
- Introducere în SIEM și gestionarea jurnalelor
- Instalarea și configurarea instrumentelor SIEM
- Analiza jurnalelor de securitate și detectarea anomaliilor
Analiza traficului de rețea
- Înțelegerea traficului de rețea și analiza pachetelor
- Utilizarea Wireshark pentru inspecția pachetelor
- Detectarea intruziunilor în rețea și a activităților suspecte
Informații privind amenințările și indicatorii de compromitere (IoCs)
- Introducere în informațiile privind amenințările
- Identificarea și analizarea IoC-urilor
- Tehnici și bune practici de căutare a amenințărilor
Detectarea incidentelor și răspunsul la acestea
- Ciclul de viață și cadrele de răspuns la incidente
- Analiza incidentelor de securitate și a strategiilor de reținere
- Fundamentele investigației criminalistice și ale analizei malware
Centrul de operațiuni de securitate (SOC) și cele mai bune practici
- Înțelegerea structurii SOC și a fluxurilor de lucru
- Automatizarea operațiunilor de securitate cu ajutorul scripturilor și playbook-urilor
- Colaborarea Blue Team cu exercițiile Red Team și Purple Team
Rezumat și pași următori
Cerințe
- înțelegere de bază a conceptelor de securitate cibernetică
- Familiaritate cu elementele de bază ale rețelelor (TCP/IP, firewall-uri, IDS/IPS)
- Experiență cu sistemele de operare Linux și Windows
Audiență
- analiști de securitate
- Administratori IT
- Profesioniști în securitate cibernetică
- Apărători de rețea
Mărturii (3)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina