聯繫我們

課程簡介

藍隊運營入門

  • 藍隊概覽及其在網絡安全中的角色
  • 理解攻擊面與威脅環境
  • 安全框架簡介(MITRE ATT&CK、NIST、CIS)

安全信息和事件管理(SIEM)

  • SIEM與日誌管理簡介
  • 設置和配置SIEM工具
  • 分析安全日誌並檢測異常

網絡流量分析

  • 理解網絡流量與數據包分析
  • 使用Wireshark進行數據包檢查
  • 檢測網絡入侵和可疑活動

威脅情報與受侵指標(IoCs)

  • 威脅情報簡介
  • 識別和分析IoC
  • 威脅狩獵技術與最佳實踐

事件檢測與響應

  • 事件響應生命週期與框架
  • 分析安全事件與遏制策略
  • 法證調查與惡意軟件分析基礎

安全運營中心(SOC)與最佳實踐

  • 理解SOC結構與工作流程
  • 使用腳本和劇本自動化安全運營
  • 藍隊與紅隊及紫隊的協作練習

總結與後續步驟

最低要求

  • 對網絡安全概念的基礎理解
  • 熟悉網絡基礎知識(TCP/IP、防火牆、IDS/IPS)
  • 具備Linux和Windows操作系統的使用經驗

適用對象

  • 安全分析師
  • IT管理員
  • 網絡安全專業人士
  • 網絡防禦人員
 21 小時

客戶評論 (2)

課程分類