Đề cương khóa học

Giới thiệu về Các Hoạt động của Đội Xanh (Blue Team)

  • Tổng quan về Đội Xanh và vai trò của nó trong bảo mật mạng
  • Hiểu về bề mặt tấn công và bối cảnh mối đe dọa
  • Giới thiệu về các khung bảo mật (MITRE ATT&CK, NIST, CIS)

Thông tin Bảo mật và Sự kiện (SIEM)

  • Giới thiệu về SIEM và quản lý nhật ký
  • Thiết lập và cấu hình các công cụ SIEM
  • Phân tích nhật ký bảo mật và phát hiện các bất thường

Phân tích Lưu lượng Mạng

  • Hiểu về lưu lượng mạng và phân tích gói tin
  • Sử dụng Wireshark để kiểm tra gói tin
  • Phát hiện xâm nhập mạng và hoạt động đáng ngờ

Thông tin Mối đe dọa và Các Chỉ số Cảnh báo (IoCs)

  • Giới thiệu về thông tin mối đe dọa
  • Xác định và phân tích IoCs
  • Kỹ thuật săn lùng mối đe dọa và các phương pháp hay nhất

Phát hiện và Ứng phó Sự cố

  • Vòng đời và khung ứng phó sự cố
  • Phân tích sự cố bảo mật và các chiến lược ngăn chặn
  • Các nguyên tắc cơ bản về điều tra pháp y và phân tích phần mềm độc hại

Trung tâm Vận hành Bảo mật (SOC) và Các Phương pháp Hay nhất

  • Hiểu về cấu trúc và quy trình làm việc của SOC
  • Tự động hóa các hoạt động bảo mật bằng các tập lệnh và playbooks
  • Sự cộng tác của Đội Xanh với các bài tập của Đội Đỏ (Red Team) và Đội Tím (Purple Team)

Tóm tắt và Các Bước Tiếp Theo

Requirements

  • Hiểu biết cơ bản về các khái niệm bảo mật mạng
  • Làm quen với kiến thức cơ bản về mạng (TCP/IP, tường lửa, IDS/IPS)
  • Có kinh nghiệm làm việc với Linux và hệ điều hành Windows

Đối tượng

  • Chuyên viên phân tích bảo mật
  • Quản trị viên IT
  • Chuyên gia bảo mật mạng
  • Người bảo vệ mạng
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Provisional Upcoming Courses (Require 5+ participants)

Related Categories