感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
藍隊運營介紹
- 藍隊概述及其在網絡安全中的角色
- 理解攻擊面和威脅地景
- 安全框架介紹 (MITRE ATT&CK、NIST、CIS)
安全信息和事件Management (SIEM)
- SIEM 和日志管理簡介
- 設置和配置 SIEM 工具
- 分析安全日誌和檢測異常
網絡流量分析
- 了解網絡流量和數據包分析
- 使用Wireshark進行數據包檢查
- 檢測網絡入侵和可疑活動
威脅情報和妥協指標 (IoC)
- 威脅情報簡介
- 識別和分析 IoC
- 威脅狩獵技術和最佳實踐
事件檢測和響應
- 事件響應生命周期和框架
- 分析安全事件和遏制策略
- 取證調查和惡意軟件分析基本原理
安全運營中心 (SOC) 和最佳實踐
- 了解 SOC 結構和工作流程
- 使用腳本和操作手冊自動化安全操作
- 藍隊與紅隊和紫隊演習的合作
總結和結論
最低要求
- 對網絡安全概念有基本的了解
- 熟悉網絡基本知識(TCP/IP、消防牆、IDS/IPS)
- 擁有Linux和Windows操作系統的經驗
受眾
- 安全分析師
- IT管理員
- 網絡安全專業人員
- 網絡防守者
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯