Návrh Školení

Úvod do Blue Team Operations

  • Přehled Blue Teamu a jeho role v kybernetické bezpečnosti
  • Pochopení útočných ploch a oblastí ohrožení
  • Úvod do bezpečnostních rámců (MITRE ATT&CK, NIST, CIS)

Bezpečnostní informace a událost Management (SIEM)

  • Úvod do SIEM a log managementu
  • Nastavení a konfigurace nástrojů SIEM
  • Analýza bezpečnostních protokolů a detekce anomálií

Analýza síťového provozu

  • Porozumění síťovému provozu a analýze paketů
  • Použití Wireshark pro kontrolu paketů
  • Detekce narušení sítě a podezřelé aktivity

Inteligence hrozeb a indikátory kompromisu (IoC)

  • Úvod do zpravodajství o hrozbách
  • Identifikace a analýza IoC
  • Techniky a osvědčené postupy lovu hrozeb

Detekce a reakce na incidenty

  • Životní cyklus reakce na incidenty a rámce
  • Analýza bezpečnostních incidentů a strategií zadržování
  • Základy forenzního vyšetřování a analýzy malwaru

Security Operations Center (SOC) a Best Practices

  • Pochopení struktury a pracovních postupů SOC
  • Automatizace bezpečnostních operací pomocí skriptů a playbooků
  • Spolupráce modrého týmu s cvičeními Red Team a Purple Team

Shrnutí a další kroky

Požadavky

  • Základní porozumění konceptům kybernetické bezpečnosti
  • Znalost základů sítí (TCP/IP, firewally, IDS/IPS)
  • Zkušenosti s operačními systémy Linux a Windows

Publikum

  • Bezpečnostní analytici
  • IT správci
  • Profesionálové v oblasti kybernetické bezpečnosti
  • Obránci sítě
 21 hodiny

Počet účastníků


Price per participant

Reference (4)

Upcoming Courses

Související kategorie