Kursplan

Introduktion till Blue Team Operations

  • Översikt över Blue Team och dess roll inom cybersäkerhet
  • Förståelse för attackytor och hotlandskap
  • Introduktion till säkerhetsramverk (MITRE ATT&CK, NIST, CIS)

Säkerhetsinformation och händelser Management (SIEM)

  • Introduktion till SIEM och logghantering
  • Inställning och konfiguration av SIEM-verktyg
  • Analysera säkerhetsloggar och upptäcka avvikelser

Nätverkstrafikanalys

  • Förståelse av nätverkstrafik och paketanalys
  • Använda Wireshark för paketinspektion
  • Upptäckte nätverksintrång och misstänkt aktivitet

Hotintelligens och indikatorer på kompromiss (IoCs)

  • Introduktion till hotintelligens
  • Identifiera och analysera IoCs
  • Tekniker för hotjakt och bästa praxis

Incidentdetektering och respons

  • Livscykel och ramverk för incidentrespons
  • Analysera säkerhetsincidenter och strategier för att kvarhålla
  • Grundläggande forensisk undersökning och analys av skadlig programvara

Security Operations Center (SOC) och bästa praxis

  • Förstå SOC-strukturen och arbetsflödena
  • Automatisera säkerhetsoperationer med skript och spelhandböcker
  • Blue Team-samarbete med Red Team och Purple Team-övningar

Sammanfattning och nästa steg

Krav

  • Grundläggande förståelse för cybersäkerhetskoncept
  • Familiaritet med nätverksgrundläggande (TCP/IP, brandväggar, IDS/IPS)
  • Erfarenhet av Linux och Windows operativsystem

Målgrupp

  • Säkerhetsanalytiker
  • IT-administratörer
  • Cybersäkerhetsproffs
  • Nätverksförsvarare
 21 timmar

Antal deltagare


Price per participant

Vittnesmål (4)

Upcoming Courses

Relaterade Kategorier