Course Outline

Εισαγωγή στις λειτουργίες της Blue Team

  • Επισκόπηση της Blue Team και του ρόλου της στην ασφάλεια στον κυβερνοχώρο
  • Κατανόηση επιφανειών επίθεσης και τοπίων απειλών
  • Εισαγωγή στα πλαίσια ασφαλείας (MITRE ATT&CK, NIST, CIS)

Πληροφορίες και συμβάν ασφαλείας Management (SIEM)

  • Εισαγωγή στο SIEM και τη διαχείριση αρχείων καταγραφής
  • Ρύθμιση και διαμόρφωση εργαλείων SIEM
  • Ανάλυση αρχείων καταγραφής ασφαλείας και εντοπισμός ανωμαλιών

Ανάλυση επισκεψιμότητας δικτύου

  • Κατανόηση της κυκλοφορίας δικτύου και της ανάλυσης πακέτων
  • Χρησιμοποιώντας το Wireshark για επιθεώρηση πακέτων
  • Ανίχνευση εισβολών στο δίκτυο και ύποπτης δραστηριότητας

Ευφυΐα απειλών και δείκτες συμβιβασμού (IoC)

  • Εισαγωγή στη νοημοσύνη απειλών
  • Προσδιορισμός και ανάλυση IoC
  • Τεχνικές και βέλτιστες πρακτικές κυνηγιού απειλών

Ανίχνευση και Αντιμετώπιση Συμβάντων

  • Κύκλος ζωής απόκρισης συμβάντων και πλαίσια
  • Ανάλυση συμβάντων ασφαλείας και στρατηγικών περιορισμού
  • Εγκληματολογική έρευνα και βασικές αρχές ανάλυσης κακόβουλου λογισμικού

Κέντρο Επιχειρήσεων Ασφαλείας (SOC) και Βέλτιστες Πρακτικές

  • Κατανόηση της δομής και των ροών εργασίας SOC
  • Αυτοματοποίηση λειτουργιών ασφαλείας με σενάρια και βιβλία αναπαραγωγής
  • Συνεργασία Blue Team με ασκήσεις Red Team και Purple Team

Περίληψη και Επόμενα Βήματα

Requirements

  • Βασική κατανόηση των εννοιών της κυβερνοασφάλειας
  • Εξοικείωση με τις βασικές αρχές δικτύωσης (TCP/IP, τείχη προστασίας, IDS/IPS)
  • Εμπειρία με Linux και λειτουργικά συστήματα Windows

Ακροατήριο

  • Αναλυτές ασφαλείας
  • διαχειριστές πληροφορικής
  • Επαγγελματίες κυβερνοασφάλειας
  • Υπερασπιστές δικτύου
 21 Hours

Number of participants


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories