Kursplan
Introduktion till Blue Team Operations
- Översikt över Blue Team och dess roll inom cybersäkerhet
- Förståelse för attackytor och hotlandskap
- Introduktion till säkerhetsramverk (MITRE ATT&CK, NIST, CIS)
Säkerhetsinformation och händelser Management (SIEM)
- Introduktion till SIEM och logghantering
- Inställning och konfiguration av SIEM-verktyg
- Analysera säkerhetsloggar och upptäcka avvikelser
Nätverkstrafikanalys
- Förståelse av nätverkstrafik och paketanalys
- Använda Wireshark för paketinspektion
- Upptäckte nätverksintrång och misstänkt aktivitet
Hotintelligens och indikatorer på kompromiss (IoCs)
- Introduktion till hotintelligens
- Identifiera och analysera IoCs
- Tekniker för hotjakt och bästa praxis
Incidentdetektering och respons
- Livscykel och ramverk för incidentrespons
- Analysera säkerhetsincidenter och strategier för att kvarhålla
- Grundläggande forensisk undersökning och analys av skadlig programvara
Security Operations Center (SOC) och bästa praxis
- Förstå SOC-strukturen och arbetsflödena
- Automatisera säkerhetsoperationer med skript och spelhandböcker
- Blue Team-samarbete med Red Team och Purple Team-övningar
Sammanfattning och nästa steg
Krav
- Grundläggande förståelse för cybersäkerhetskoncept
- Familiaritet med nätverksgrundläggande (TCP/IP, brandväggar, IDS/IPS)
- Erfarenhet av Linux och Windows operativsystem
Målgrupp
- Säkerhetsanalytiker
- IT-administratörer
- Cybersäkerhetsproffs
- Nätverksförsvarare
Vittnesmål (5)
Det var tydligt och med mycket bra exempel
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Instruktören var mycket kunskapable och tog tid att ge en djupgående insikt i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller anpassas för våra studerande och skapa mycket engagerande lektioner.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentestare färdigheter som läraren demonstrerar
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett kunskapsområde och är engagerad i det han gör. Han lyckas intressanta lyssnaren för sin kurs. Omfattningen av utbildningen uppfylde fullt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
Allt är utmärkt
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskintolkat