Kurzusleírás

Bevezetés a Kék Csapat Műveleteibe

  • A Kék Csapat áttekintése és szerepe a kiberbiztonságban
  • A támadási felületek és fenyegetési környezetek megértése
  • Bevezetés a biztonsági keretrendszerekbe (MITRE ATT&CK, NIST, CIS)

Biztonsági Információ és Eseménykezelés (SIEM)

  • Bevezetés a SIEM-be és naplókezelésbe
  • SIEM eszközök beállítása és konfigurálása
  • Biztonsági naplók elemzése és anomáliák észlelése

Hálózati Forgalom Elemzése

  • A hálózati forgalom és csomagelemzés megértése
  • Wireshark használata csomagelemzéshez
  • Hálózati behatolások és gyanús tevékenységek észlelése

Fenyegetési Intelligencia és Behatolási Jelek (IoCs)

  • Bevezetés a fenyegetési intelligenciába
  • Behatolási jelek azonosítása és elemzése
  • Fenyegetésvadászati technikák és legjobb gyakorlatok

Incidens Észlelés és Válaszadás

  • Incidenskezelési életciklus és keretrendszerek
  • Biztonsági incidensek elemzése és visszaszorítási stratégiák
  • Forenszikai vizsgálat és kártevőelemzés alapjai

Biztonsági Műveleti Központ (SOC) és Legjobb Gyakorlatok

  • A SOC szerkezetének és munkafolyamatainak megértése
  • Biztonsági műveletek automatizálása szkriptekkel és forgatókönyvekkel
  • A Kék Csapat együttműködése a Vörös Csapattal és a Lila Csapat gyakorlataival

Összefoglalás és Következő Lépések

Követelmények

  • Alapvető ismeretek a kiberbiztonság fogalmairól
  • Ismeretek a hálózati alapokról (TCP/IP, tűzfalak, IDS/IPS)
  • Tapasztalat Linux és Windows operációs rendszerekben

Célközönség

  • Biztonsági elemzők
  • IT rendszergazdák
  • Kiberbiztonsági szakemberek
  • Hálózatvédelmi szakemberek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák