聯繫我們

課程簡介

藍隊運營入門

  • 藍隊概述及其在網絡安全中的角色
  • 理解攻擊面與威脅格局
  • 了解安全框架(MITRE ATT&CK、NIST、CIS)

安全資訊與事件管理 (SIEM)

  • SIEM 與日誌管理入門
  • 搭建和配置 SIEM 工具
  • 分析安全日誌並檢測異常

網路流量分析

  • 理解網路流量與數據包分析
  • 使用 Wireshark 進行數據包檢查
  • 檢測網路入侵和可疑活動

威脅情報與失陷指標 (IoCs)

  • 威脅情報入門
  • 識別和分析 IoCs
  • 狩獵技術與最佳實踐

事件檢測與響應

  • 事件響應生命週期與框架
  • 分析安全事件與隔離策略
  • 法證調查與惡意軟件分析基礎

安全運營中心 (SOC) 與最佳實踐

  • 理解 SOC 結構與工作流程
  • 透過腳本和工作流程自動化安全運營
  • 藍隊與紅隊、紫隊協作演練

總結與後續步驟

最低要求

  • 具備基本的網絡安全概念知識
  • 熟悉網路基礎知識(TCP/IP、防火牆、入侵檢測/防禦系統)
  • 擁有 Linux 和 Windows 操作系統的經驗

受眾

  • 安全分析師
  • IT 管理員
  • 網絡安全專業人員
  • 網路防禦專家
 21 小時

人數


每位參與者的報價

客戶評論 (2)

即將到來的課程

課程分類