Schița de curs
Introducere în operațiunile Blue Team
- Prezentare generală a Blue Team și a rolului său în securitatea cibernetică
- Înțelegerea suprafețelor de atac și a peisajelor amenințărilor
- Introducere în cadrele de securitate (MITRE ATT&CK, NIST, CIS)
Informații și evenimente de securitate Management (SIEM)
- Introducere în SIEM și gestionarea jurnalelor
- Instalarea și configurarea instrumentelor SIEM
- Analiza jurnalelor de securitate și detectarea anomaliilor
Analiza traficului de rețea
- Înțelegerea traficului de rețea și analiza pachetelor
- Utilizarea Wireshark pentru inspecția pachetelor
- Detectarea intruziunilor în rețea și a activităților suspecte
Informații privind amenințările și indicatorii de compromitere (IoCs)
- Introducere în informațiile privind amenințările
- Identificarea și analizarea IoC-urilor
- Tehnici și bune practici de căutare a amenințărilor
Detectarea incidentelor și răspunsul la acestea
- Ciclul de viață și cadrele de răspuns la incidente
- Analiza incidentelor de securitate și a strategiilor de reținere
- Fundamentele investigației criminalistice și ale analizei malware
Centrul de operațiuni de securitate (SOC) și cele mai bune practici
- Înțelegerea structurii SOC și a fluxurilor de lucru
- Automatizarea operațiunilor de securitate cu ajutorul scripturilor și playbook-urilor
- Colaborarea Blue Team cu exercițiile Red Team și Purple Team
Rezumat și pași următori
Cerințe
- înțelegere de bază a conceptelor de securitate cibernetică
- Familiaritate cu elementele de bază ale rețelelor (TCP/IP, firewall-uri, IDS/IPS)
- Experiență cu sistemele de operare Linux și Windows
Audiență
- analiști de securitate
- Administratori IT
- Profesioniști în securitate cibernetică
- Apărători de rețea
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina