Schița de curs

Introducere în Operațiunile Echipei Albastre

  • Prezentare generală a Echipei Albastre și rolul său în securitatea cibernetică
  • Înțelegerea suprafețelor de atac și a peisajului de amenințări
  • Introducere în cadrele de securitate (MITRE ATT&CK, NIST, CIS)

Managementul Informațiilor și Evenimentelor de Securitate (SIEM)

  • Introducere în SIEM și gestionarea jurnalelor
  • Configurarea și setarea instrumentelor SIEM
  • Analiza jurnalelor de securitate și detectarea anomaliilor

Analiza Traficului de Rețea

  • Înțelegerea traficului de rețea și analiza pachetelor
  • Utilizarea Wireshark pentru inspectarea pachetelor
  • Detectarea intruziunilor în rețea și a activității suspecte

Informații despre Amenințări și Indicatori de Compromitere (IoCs)

  • Introducere în informațiile despre amenințări
  • Identificarea și analiza IoCs
  • Tehnici și cele mai bune practici de vânătoare de amenințări

Detectarea și Răspunsul la Incidente

  • Ciclul de viață al răspunsului la incidente și cadre de lucru
  • Analiza incidentelor de securitate și strategii de conținere
  • Fundamentele investigației forense și analizei malware

Centrul de Operațiuni de Securitate (SOC) și Cele Mai Bune Practici

  • Înțelegerea structurii și fluxurilor de lucru ale SOC
  • Automatizarea operațiunilor de securitate cu scripturi și playbook-uri
  • Colaborarea Echipei Albastre cu Exercițiile Echipei Roșii și Echipei Violet

Rezumat și Pași Următori

Cerințe

  • Înțelegere de bază a conceptelor de securitate cibernetică
  • Cunoaștere a elementelor fundamentale ale rețelelor (TCP/IP, firewalls, IDS/IPS)
  • Experiență cu sisteme de operare Linux și Windows

Public țintă

  • Analiști de securitate
  • Administratori IT
  • Profesioniști în securitate cibernetică
  • Apărători de rețea
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite