聯繫我們

課程簡介

網路威脅情報(CTI)簡介

  • CTI的定義與重要性
  • 網路威脅情報類型:戰術性、營運性、策略性、技術性
  • 核心概念與術語
  • 理解不同類型的網路威脅(惡意軟體、釣魚、勒索軟體等)
  • 網路威脅與攻擊的歷史視角
  • 當前網路威脅環境趨勢
  • 情報生命週期的各階段

資料收集方法

  • 情報資料來源(開放源碼、暗網、內部來源)
  • 資料收集技術
  • 資料收集使用的工具與技術

資料處理與豐富化

  • 資料處理技術
  • 資料標準化與豐富化
  • 使用工具自動化資料處理

情報分析技術

  • 分析方法:鏈結分析、趨勢分析、行為分析
  • 情報分析工具
  • 資料分析的實務練習

威脅情報平台(TIPs)簡介

  • 流行TIPs概覽(例如:MISP, ThreatConnect, Anomali)
  • TIPs的關鍵功能與特性
  • TIPs與其他安全工具的整合

威脅情報平台實作

  • 設置與使用TIP的實務課程
  • 資料攝取與關聯分析
  • 自訂警報與報告

威脅情報中的自動化

  • CTI中自動化的重要性
  • 自動化威脅情報流程的工具與技術
  • 自動化腳本的實務練習

資訊共享的重要性

  • 共享威脅情報的益處與挑戰
  • 資訊共享的模式與框架(例如:STIX/TAXII, OpenC2)

建立資訊共享社群

  • 建立共享社群的最佳實踐
  • 法律與倫理考量
  • 成功資訊共享計劃的案例研究

協作式威脅情報演練

  • 進行聯合威脅分析
  • 用於情報分享的角色扮演情境
  • 發展有效協作的策略

進階威脅情報技術

  • 在CTI中使用機器學習與AI
  • 進階威脅狩獵技術
  • CTI的新興趨勢

網路攻擊案例研究

  • 著名網路攻擊的深度分析
  • 經驗教訓與情報見解
  • 編製情報報告的實務練習

建立CTI計劃

  • 建構與成熟化CTI計劃的步驟
  • 衡量CTI效能的指標與關鍵績效指標(KPIs)

總結與後續步驟

最低要求

  • 具備網路安全原則與實務的基本理解
  • 熟悉網路與資訊安全概念
  • 擁有IT系統及基礎設施的經驗

受眾

  • 網路安全專業人士
  • IT安全分析師
  • 安全運營中心(SOC)人員
 35 小時

客戶評論 (2)

課程分類