Kursplan
Introduksjon til Blue Team Operations
- Oversikt over Blue Team og dets rolle i cybersikkerhet
- Forstå angrepsflater og trussellandskap
- Introduksjon til sikkerhetsrammeverk (MITRE ATT&CK, NIST, CIS)
Sikkerhetsinformasjon og hendelse Management (SIEM)
- Introduksjon til SIEM og logghåndtering
- Sette opp og konfigurere SIEM-verktøy
- Analysere sikkerhetslogger og oppdage uregelmessigheter
Nettverkstrafikkanalyse
- Forstå nettverkstrafikk og pakkeanalyse
- Bruker Wireshark for pakkeinspeksjon
- Oppdage nettverksinntrenging og mistenkelig aktivitet
Trusselintelligens og kompromissindikatorer (IoCs)
- Introduksjon til trusseletterretning
- Identifisere og analysere IoCs
- Trusseljaktteknikker og beste praksis
Hendelsesdeteksjon og respons
- Hendelsesrespons livssyklus og rammer
- Analysere sikkerhetshendelser og inneslutningsstrategier
- Grunnleggende om rettsmedisinsk etterforskning og analyse av skadelig programvare
Security Operations Center (SOC) og beste praksis
- Forstå SOC struktur og arbeidsflyter
- Automatisering av sikkerhetsoperasjoner med skript og spillebøker
- Blue Team samarbeid med Red Team og Purple Team øvelser
Sammendrag og neste trinn
Krav
- Grunnleggende forståelse av cybersikkerhetskonsepter
- Kjennskap til grunnleggende nettverk (TCP/IP, brannmurer, IDS/IPS)
- Erfaring med Linux og Windows operativsystemer
Publikum
- Sikkerhetsanalytikere
- IT-administratorer
- Cybersikkerhetsfagfolk
- Nettverksforsvarere
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt