Blue Team Fundamentals: Säkerhetsoperationer och analys Träningskurs
Blue Team ansvarar för att försvara en organisations nätverk, system och data från cyberhot. Det fokuserar på att övervaka, upptäcka och svara på säkerhetsincidenter med hjälp av olika verktyg och strategier för att stärka cybersäkerhetsförsvaren.
Den här kursen fokuserar på den defensiva aspekten av cybersäkerhet, inklusive säkerhetsoperationer, hotdetektering, incidenthantering och logganalys. Deltagarna kommer att få praktisk erfarenhet av nyckelverktyg och tekniker som används för att försvara sig mot cyberhot.
Denna instruktörsledda, liveträning (online eller på plats) riktar sig till IT-säkerhetsproffs på mellanliggande nivå som vill utveckla färdigheter inom säkerhetsövervakning, analys och respons.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå rollen som ett Blue Team i cybersäkerhetsoperationer.
- använda SIEM-verktyg för säkerhetsövervakning och logganalys.
- upptäcka, analysera och svara på säkerhetsincidenter.
- Utföra nätverkstrafikanalys och samla in hotintelligens.
- Tillämpa bästa praxis i arbetsflöden för säkerhetsoperationscenter (SOC).
Kursens format
- Interaktiv föreläsning och diskussion.
- Mycket övningar och praktik.
- Praktisk implementering i en live-lab-miljö.
Alternativ för anpassning av kurser
- För att begära en anpassad utbildning för denna kurs, vänligen kontakta oss för att ordna.
Kursplan
Introduktion till Blue Team Operations
- Översikt över Blue Team och dess roll inom cybersäkerhet
- Förståelse för attackytor och hotlandskap
- Introduktion till säkerhetsramverk (MITRE ATT&CK, NIST, CIS)
Säkerhetsinformation och händelser Management (SIEM)
- Introduktion till SIEM och logghantering
- Inställning och konfiguration av SIEM-verktyg
- Analysera säkerhetsloggar och upptäcka avvikelser
Nätverkstrafikanalys
- Förståelse av nätverkstrafik och paketanalys
- Använda Wireshark för paketinspektion
- Upptäckte nätverksintrång och misstänkt aktivitet
Hotintelligens och indikatorer på kompromiss (IoCs)
- Introduktion till hotintelligens
- Identifiera och analysera IoCs
- Tekniker för hotjakt och bästa praxis
Incidentdetektering och respons
- Livscykel och ramverk för incidentrespons
- Analysera säkerhetsincidenter och strategier för att kvarhålla
- Grundläggande forensisk undersökning och analys av skadlig programvara
Security Operations Center (SOC) och bästa praxis
- Förstå SOC-strukturen och arbetsflödena
- Automatisera säkerhetsoperationer med skript och spelhandböcker
- Blue Team-samarbete med Red Team och Purple Team-övningar
Sammanfattning och nästa steg
Krav
- Grundläggande förståelse för cybersäkerhetskoncept
- Familiaritet med nätverksgrundläggande (TCP/IP, brandväggar, IDS/IPS)
- Erfarenhet av Linux och Windows operativsystem
Målgrupp
- Säkerhetsanalytiker
- IT-administratörer
- Cybersäkerhetsproffs
- Nätverksförsvarare
Öppna Utbildningskurser kräver 5+ deltagare.
Blue Team Fundamentals: Säkerhetsoperationer och analys Träningskurs - Bokning
Blue Team Fundamentals: Säkerhetsoperationer och analys Träningskurs - Fråga
Blue Team Fundamentals: Säkerhetsoperationer och analys - Konsultfråga
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Kommande Kurser
Relaterade Kurser
AI-drivna Cybersäkerhet: Upptäckt och Svar på Hot
21 TimmarDenna instruktörledda, live genomförda utbildning på Sverige (online eller på plats) riktar sig till nybörjare inom cybersecurity som vill lära sig hur man använder AI för förbättrad upptäckt och hantering av hot.
Vid avslutning av denna utbildning kommer deltagarna att kunna:
- Förstå AI-applikationer inom cybersecurity.
- Implementera AI-algoritmer för hotupptäckt.
- Automatisera incidenthantering med AI-verktyg.
- Integrera AI i befintlig cybersecurity-infrastruktur.
AI-drivet Cybersecurity: Avancerad hotbedömning och svarshantering
28 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till cybersecurity-professionella på mellan- till avancerad nivå som vill förbättra sina färdigheter i AI-drivet hotupptäckning och incidenthantering.
Efter denna utbildning kommer deltagarna att kunna:
- Implementera avancerade AI-algoritmer för realtidshotupptäckning.
- Anpassa AI-modeller för specifika cybersecurity-utmaningar.
- Utveckla automatiseringsarbetsflöden för hotrespons.
- Skydda AI-drivna säkerhetsverktyg mot motståndarattacker.
Bug Bounty Hunting
21 TimmarDenna instruktörsledda, levande utbildning (online eller på plats) är riktad till nybörjare inom säkerhetsforskning, utvecklare och IT-professionella som vill lära sig grunderna i etisk buggjakting och hur man deltar i buggbelöningsprogram.
Vid kursens slut kommer deltagarna att kunna:
- Förstå kärnkoncepten inom upptäckande av säkerhetsbrister och buggbelöningsprogram.
- Använda nyckelverktyg som Burp Suite och webbläsarutvecklarverktyg för att testa applikationer.
- Identifiera vanliga webbsäkerhetsfel som XSS, SQLi och CSRF.
- Skicka in tydliga och åtgärdssamma sårbarhetsrapporter till buggbelöningsplattformar.
Kursformat
- Interaktiv föreläsning och diskussion.
- Hands-on användning av buggbelöningsverktyg i simulerade testmiljöer.
- Guiderade övningar fokuserade på att upptäcka, utnyttja och rapportera säkerhetsbrister.
Anpassningsalternativ för kursen
- För att begära en anpassad utbildning för denna kurs baserat på din organisations applikationer eller testbehov, vänligen kontakta oss för att ordna.
Bug Bounty: Avancerade tekniker och automatisering
21 TimmarBug Bounty: Avancerade tekniker och automatisering är en djupgående inblick i högeffektivitetsförsämranden, automatiseringsramverk, undersökningsmetoder och verktygsstrategier som används av elite-bug bounty-jägare.
Denna instruktörsledd, liveutbildning (online eller platsbaserad) riktas till mellannivå- till avancerade säkerhetsforskare, penetreringstestare och bug bounty-jägare som vill automatisera sina arbetsflöden, skala undersökningar och upptäcka komplexa sårbarheter över flera mål.
Vid slutet av denna utbildning kommer deltagarna att kunna:
- Automatisera undersökning och skanning för flera mål.
- Utnyttja moderna verktyg och skript som används i bounty-automatisering.
- Hitta komplexa, logikbaserade sårbarheter utanför standardscannningar.
- Bygga anpassade arbetsflöden för underdomänenumerering, fuzzing och rapportering.
Kursformat
- Interaktiv föreläsning och diskussion.
- Praktisk användning av avancerade verktyg och skript för automatisering.
- Vägledande laborationer fokuserade på realvärldsbountyarbetsflöden och avancerade angrepskedjor.
Kursanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs baserat på dina bounty-mål, automatiseringsbehov eller interna säkerhetshindranden, kontakta oss för att arrangera.
CHFI - Certified Digital Forensics Examiner
35 TimmarCertified Digital Forensics Examiner, en leverantörsneutral certifiering, är utformad för att utbilda cybrotäckare och bedrägeriutredare. Studerande lär sig elektronisk upptäckt och avancerade undersökningsmetoder. Denna kurs är essentiell för vem som helst som stöter på digitalt bevis under en utredning.
Certified Digital Forensics Examiner-utbildningen undervisar i metodiken för att genomföra en datorforensisk undersökning. Studerande lär sig använda forensiskt sund undersökningsmetodik för att utvärdera scenen, samla in och dokumentera all relevant information, intervjua lämpligt personale, hålla kustodia kedjan uppdaterad och skriva en rapport med sina resultat.
Certified Digital Forensics Examiner-kursen är till förmån för organisationer, individer, regeringskontor och polis myndigheter som är intresserade av att förfölja rättsliga ärenden, bevisa skyldighet eller vidta korrigerande åtgärder baserat på digitalt bevis.
Certified Incident Handler
21 TimmarCertified Incident Handler är en kurs som ger en strukturerad metod för att hantera och svara på cybersäkerhetsincidenter effektivt och effektivt.
Denna instruktörsledda, liveutbildning (online eller på plats) riktar sig till IT-säkerhetsprofessionella på mellannivå som vill utveckla de taktiska färdigheter och kunskaper som behövs för att planera, klassificera, innehålla och hantera säkerhetsincidenter.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå incidenthanteringslivscykeln och dess faser.
- Utföra incidentdetektering, klassificering och meddelandeprocedurer.
- Tillämpa innehålls-, eliminerings- och återställningsstrategier effektivt.
- Utveckla post-incidentrapportering och kontinuerliga förbättringsplaner.
Kursformat
- Interaktiv föreläsning och diskussion.
- Praktisk användning av incidenthanteringsprocedurer i simuleringsscenarier.
- Guidade övningar som fokuserar på detektering, innehåll och svarsarbetsflöden.
Kursanpassningsalternativ
- För att begära en anpassad utbildning för denna kurs baserad på organisationens incidenthanteringsprocedurer eller verktyg, vänligen kontakta oss för att ordna.
Mästra Continuous Threat Exposure Management (CTEM)
28 TimmarDenna instruktörsledda, liveutbildning i Sverige (online eller på plats) riktar sig till cybersäkerhetsproffs på mellannivå som vill implementera CTEM i sina organisationer.
I slutet av denna utbildning kommer deltagarna att kunna:
- Förstå principerna och stadierna i CTEM.
- Identifiera och prioritera risker med hjälp av CTEM-metoder.
- Integrera CTEM-metoder i befintliga säkerhetsprotokoll.
- Använd verktyg och tekniker för kontinuerlig hothantering.
- Utveckla strategier för att validera och förbättra säkerhetsåtgärder kontinuerligt.
Cyber Emergency Response Team (CERT)
7 TimmarI den här kursen diskuteras hur du hanterar ett incidenthanteringsteam. Hur First Responder agerar, Med tanke på frekvensen och komplexiteten i dagens cyberattacker är incidenthantering en kritisk funktion för organisationer.
Incidenthantering är den sista försvarslinjen, att upptäcka och effektivt reagera på incidenter kräver starka ledningsprocesser, och att hantera ett incidenthanteringsteam kräver speciella färdigheter och kunskaper
Cyber Threat Intelligence
35 TimmarDetta instruktörsledda, live-träning i Sverige (online eller på plats) är riktat till avancerade cybersäkerhetsexperter som vill förstå Cyber Threat Intelligence och lära sig färdigheter för att effektivt hantera och mitigera cyberv hot.
Genom denna utbildning kommer deltagarna att kunna:
- Förstå grunderna i Cyber Threat Intelligence (CTI).
- Analysera det aktuella cyber-hotlandskapet.
- Samla in och bearbeta intelligenedata.
- Genomföra avancerad hotanalys.
- Tillämpa Threat Intelligence Platforms (TIPs) och automatisera hotintelligensprocesser.
Grundläggande om företags cybersäkerhet
14 TimmarDenna handledningsskickad, liveutbildning i Sverige (online eller platsbaserad) täcker olika aspekter av företags säkerhet, från AI till databassäkerhet. Den inkluderar också täckning för de senaste verktygen, processer och attityder som behövs för att skydda mot anfall.
DeepSeek för cybersäkerhet och hotdetektering
14 TimmarDenna instruktorsledda, liveutbildning i Sverige (online eller på plats) riktar sig till medelstora cybersäkerhetsprofessionella som vill använda DeepSeek för avancerad hotdetektering och automatisering.
Genom utbildningen kommer deltagarna att kunna:
- Använda DeepSeek AI för realtidsupptäckt och analys av hot.
- Implementera AI-drivna tekniker för att upptäcka anomalier.
- Automatisera övervakning och respons på säkerhetsrelaterade händelser med hjälp av DeepSeek.
- Integrera DeepSeek i befintliga cybersäkerhetsramverk.
Digitalutredningar - Avancerat
21 TimmarI den här kursen kommer du att lära dig principerna och teknikerna för digital kriminalteknisk undersökning och spektrumet av tillgängliga datorforensiska verktyg. Du kommer att lära dig om grundläggande kriminaltekniska förfaranden för att säkerställa domstolens tillåtlighet av bevis, samt de juridiska och etiska konsekvenserna.
Du får lära dig hur du utför en forensisk undersökning på både Unix/Linux och Windows-system med olika filsystem. med många avancerade ämnen som utredning av brott inom trådlöst, nätverk, webb, DB och mobil
Duty Managers Cyber Resilience
14 TimmarDetta instruktörsledda, liveutbildning i Sverige (online eller på plats) är riktad till mellannivå duty managers och operationella ledare som vill bygga robusta strategier för cyberresiliens för att skydda sina organisationer mot cyberrisker.
När denna utbildning är avslutad kommer deltagarna att kunna:
- Förstå grunderna i cyberresiliens och deras relevans för duty management.
- Utveckla incidenthanteringsplaner för att bibehålla operativ kontinuitet.
- Känn igen potentiella cyberv hot och sårbarheter i sina miljöer.
- Implementera säkerhetsprotokoll för att minska riskexponering.
- Koordinera teamrespons under cybereventemang och återhämtningsprocesser.
Junior Detection Engineer Essentials
21 TimmarDetekteringsteknik är praktiken att utforma, implementera och förbättra metoder för att identifiera skadliga beteenden i system och nätverk.
Denna instruktörsledda, liveutbildning (online eller på plats) är riktad till nivåan börjare inom cybersäkerhet som vill få praktiska kunskaper i att bygga och anpassa säkerhetsdetekteringar.
Vid avslutning av denna utbildning kommer deltagarna att ha de kunskaper som krävs för att:
- Utveckla effektiva detekteringsregler och signaturer med hjälp av vanliga säkerhetssverktyg.
- Tolkar loggar och telemetri för att identifiera misstänkt beteende.
- Tillämpa hotinformation för att stärka detekteringslogiken.
- Optimerar aviseringar och minskar falskapositiva resultater inom en SOC-arbetsflöde.
Kursens format
- Vägledande undervisning med praktiska demonstreringar.
- Scenariobaserade övningar och praktisk analys.
- Verklighetsnära detekteringsbyggande i en interaktiv laboratoriemiljö.
Anpassningsalternativ för kursen
- Om din organisation behöver en anpassad version av detta program, vänligen kontakta oss för att diskutera anpassningsalternativ.
Certified Lead Ethical Hacker
35 TimmarVarför ska du delta?
Den certifierade leda etiska hackaren utbildningskursen möjliggör att du utvecklar den nödvändiga expertisen för att utföra informationsystemets intrångstester genom att tillämpa erkända principer, procedurer och intrångstestningstekniker för att identifiera potentiella hot på ett datornätverk. Under denna utbildningskurs kommer du att få kunskap och färdigheter för att leda en intrångstestningsprojekt eller team, samt planera och utföra interna och externa pentests i enlighet med olika standarder som Penetration Testing Execution Standard (PTES) och Open Source Security Testing Methodology Manual (OSSTMM). Dessutom kommer du också att få en grundlig förståelse för hur man skriver rapporter och föreslår motåtgärder. Genom praktiska övningar kommer du att kunna behärska intrångstestningsteknikerna och erhålla de färdigheter som krävs för att leda ett pentest team, samt kommunikation med kunder och konflikthantering.
Den certifierade leda etiska hackarens utbildningskurs ger en teknisk syn på informations säkerhet genom etisk hacking, genom användning av vanliga tekniker som informationssamling och sårbarhetsidentifiering, både inuti och utanför ett företags nätverk.
Utbildningen är också kompatibel med NICE (The National Initiative for Cybersecurity Education) Protect and Defend ramverket.
Efter att ha förvärvat den nödvändiga kunskapen och färdigheterna inom etisk hacking kan du ta examen och ansöka om "PECB Certified Lead Ethical Hacker"-beviset. Genom att ha ett PECB Lead Ethical Hacker-certifikat kan du visa att du har förvärvat de praktiska färdigheterna för att utföra och leda intrångstester enligt bästa praxis.
Vem bör delta?
- Individuella intresserade av IT-säkerhet, och särskilt etisk hacking, antingen för att lära sig mer om ämnet eller för att starta en process med yrkesomställning.
- IT-säkerhetschefer och professionella som vill behärskar etisk hacking och intrångstestningstekniker.
- Chefer eller konsulter som vill lära sig hur man kontrollerar intrångstestningsprocessen.
- Revisionspersonal som vill utföra och genomföra professionella intrångstester.
- Persönliga ansvariga för att underhålla informationssäkerheten i en organisation.
- Tekniska experter som vill lära sig hur man förbereder en pentest.
- Cybersäkerhetsexperter och IT-säkerhetsteamledamöter.