課程簡介

藍隊運營介紹

  • 藍隊概述及其在網絡安全中的角色
  • 理解攻擊面和威脅地景
  • 安全框架介紹 (MITRE ATT&CK、NIST、CIS)

安全信息和事件Management (SIEM)

  • SIEM 和日志管理簡介
  • 設置和配置 SIEM 工具
  • 分析安全日誌和檢測異常

網絡流量分析

  • 了解網絡流量和數據包分析
  • 使用Wireshark進行數據包檢查
  • 檢測網絡入侵和可疑活動

威脅情報和妥協指標 (IoC)

  • 威脅情報簡介
  • 識別和分析 IoC
  • 威脅狩獵技術和最佳實踐

事件檢測和響應

  • 事件響應生命周期和框架
  • 分析安全事件和遏制策略
  • 取證調查和惡意軟件分析基本原理

安全運營中心 (SOC) 和最佳實踐

  • 了解 SOC 結構和工作流程
  • 使用腳本和操作手冊自動化安全操作
  • 藍隊與紅隊和紫隊演習的合作

總結和結論

最低要求

  • 對網絡安全概念有基本的了解
  • 熟悉網絡基本知識(TCP/IP、消防牆、IDS/IPS)
  • 擁有Linux和Windows操作系統的經驗

受眾

  • 安全分析師
  • IT管理員
  • 網絡安全專業人員
  • 網絡防守者
 21 時間:

客戶評論 (4)

課程分類