感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
藍隊運營入門
- 藍隊概覽及其在網絡安全中的角色
- 理解攻擊面與威脅環境
- 安全框架簡介(MITRE ATT&CK、NIST、CIS)
安全信息和事件管理(SIEM)
- SIEM與日誌管理簡介
- 設置和配置SIEM工具
- 分析安全日誌並檢測異常
網絡流量分析
- 理解網絡流量與數據包分析
- 使用Wireshark進行數據包檢查
- 檢測網絡入侵和可疑活動
威脅情報與受侵指標(IoCs)
- 威脅情報簡介
- 識別和分析IoC
- 威脅狩獵技術與最佳實踐
事件檢測與響應
- 事件響應生命週期與框架
- 分析安全事件與遏制策略
- 法證調查與惡意軟件分析基礎
安全運營中心(SOC)與最佳實踐
- 理解SOC結構與工作流程
- 使用腳本和劇本自動化安全運營
- 藍隊與紅隊及紫隊的協作練習
總結與後續步驟
最低要求
- 對網絡安全概念的基礎理解
- 熟悉網絡基礎知識(TCP/IP、防火牆、IDS/IPS)
- 具備Linux和Windows操作系統的使用經驗
適用對象
- 安全分析師
- IT管理員
- 網絡安全專業人士
- 網絡防禦人員
21 小時
客戶評論 (2)
解釋的清晰度和節奏
Federica Galeazzi - Aethra Telecomunications SRL
課程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
機器翻譯
它確實給了我所需的洞察力 :) 我開始教授BTEC Level 3課程,並希望拓寬我在這一領域的知識。
Otilia Pasareti - Merthyr College
課程 - Fundamentals of Corporate Cyber Warfare
機器翻譯