Intrati in legatura

Schița de curs

Introducere în Operațiunile Echipei Albastre

  • Prezentare generală a Echipei Albastre și rolul său în securitatea cibernetică
  • Înțelegerea suprafețelor de atac și a peisajelor de amenințări
  • Introducere în cadrul de securitate (MITRE ATT&CK, NIST, CIS)

Managementul Informațiilor și Evenimentelor de Securitate (SIEM)

  • Introducere în SIEM și gestionarea jurnalelor
  • Configurarea și setarea instrumentelor SIEM
  • Analiza jurnalelor de securitate și detectarea anomalilor

Analiza Traficului de Rețea

  • Înțelegerea traficului de rețea și analiza pachetelor
  • Utilizarea Wireshark pentru inspectarea pachetelor
  • Detectarea intruziunilor în rețea și a activităților suspecte

Informații despre Amenințări și Indicatori de Compromitere (IoCs)

  • Introducere în informațiile despre amenințări
  • Identificarea și analiza IoCs
  • Tehnici și cele mai bune practici de vânătoare de amenințări

Detectarea și Răspunsul la Incidente

  • Ciclul de viață al răspunsului la incidente și cadre de lucru
  • Analiza incidentelor de securitate și strategii de conținere
  • Fundamentele investigației forense și analizei malware

Centrul de Operațiuni de Securitate (SOC) și Cele Mai Bune Practici

  • Înțelegerea structurii și fluxurilor de lucru ale SOC
  • Automatizarea operațiunilor de securitate cu scripturi și playbooks
  • Colaborarea Echipei Albastre cu Echipa Roșie și exercițiile Echipei Violet

Rezumat și Pași Următori

Cerințe

  • Înțelegere de bază a conceptelor de securitate cibernetică
  • Familiaritate cu elementele de bază ale rețelelor (TCP/IP, firewalls, IDS/IPS)
  • Experiență cu sistemele de operare Linux și Windows

Publicul țintă

  • Analiști de securitate
  • Administratori IT
  • Profesioniști în securitate cibernetică
  • Apărători de rețea
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite