感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
藍隊運營入門
- 藍隊概述及其在網絡安全中的角色
- 理解攻擊面與威脅格局
- 了解安全框架(MITRE ATT&CK、NIST、CIS)
安全資訊與事件管理 (SIEM)
- SIEM 與日誌管理入門
- 搭建和配置 SIEM 工具
- 分析安全日誌並檢測異常
網路流量分析
- 理解網路流量與數據包分析
- 使用 Wireshark 進行數據包檢查
- 檢測網路入侵和可疑活動
威脅情報與失陷指標 (IoCs)
- 威脅情報入門
- 識別和分析 IoCs
- 狩獵技術與最佳實踐
事件檢測與響應
- 事件響應生命週期與框架
- 分析安全事件與隔離策略
- 法證調查與惡意軟件分析基礎
安全運營中心 (SOC) 與最佳實踐
- 理解 SOC 結構與工作流程
- 透過腳本和工作流程自動化安全運營
- 藍隊與紅隊、紫隊協作演練
總結與後續步驟
最低要求
- 具備基本的網絡安全概念知識
- 熟悉網路基礎知識(TCP/IP、防火牆、入侵檢測/防禦系統)
- 擁有 Linux 和 Windows 操作系統的經驗
受眾
- 安全分析師
- IT 管理員
- 網絡安全專業人員
- 網路防禦專家
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯