课程大纲

蓝队运营介绍

  • 蓝队概述及其在网络安全中的角色
  • 理解攻击面和威胁地景
  • 安全框架介绍 (MITRE ATT&CK、NIST、CIS)

安全信息和事件Management (SIEM)

  • SIEM 和日志管理简介
  • 设置和配置 SIEM 工具
  • 分析安全日志和检测异常

网络流量分析

  • 了解网络流量和数据包分析
  • 使用Wireshark进行数据包检查
  • 检测网络入侵和可疑活动

威胁情报和妥协指标 (IoC)

  • 威胁情报简介
  • 识别和分析 IoC
  • 威胁狩猎技术和最佳实践

事件检测和响应

  • 事件响应生命周期和框架
  • 分析安全事件和遏制策略
  • 取证调查和恶意软件分析基本原理

安全运营中心 (SOC) 和最佳实践

  • 了解 SOC 结构和工作流程
  • 使用脚本和操作手册自动化安全操作
  • 蓝队与红队和紫队演习的合作

总结和结论

要求

  • 对网络安全概念有基本的了解
  • 熟悉网络基本知识(TCP/IP、消防墙、IDS/IPS)
  • 拥有Linux和Windows操作系统的经验

受众

  • 安全分析师
  • IT管理员
  • 网络安全专业人员
  • 网络防守者
 21 小时

客户评论 (4)

即将举行的公开课程

课程分类