Programa do Curso
Introdução às operações da Blue Team
- Visão geral da Blue Team e do seu papel na cibersegurança
- Compreensão das superfícies de ataque e dos cenários de ameaça
- Introdução às estruturas de segurança (MITRE ATT&CK, NIST, CIS)
Informações e eventos de segurança Management (SIEM)
- Introdução ao SIEM e à gestão de registos
- Instalação e configuração de ferramentas SIEM
- Análise de registos de segurança e deteção de anomalias
Análise de tráfego de rede
- Compreender o tráfego de rede e a análise de pacotes
- Utilização de Wireshark para inspeção de pacotes
- Detetar intrusões de rede e atividade suspeita
Inteligência contra ameaças e indicadores de comprometimento (IoCs)
- Introdução à inteligência contra ameaças
- Identificação e análise de IoCs
- Técnicas e práticas recomendadas de caça a ameaças
Deteção e resposta a incidentes
- Ciclo de vida e estruturas de resposta a incidentes
- Análise de incidentes de segurança e estratégias de contenção
- Fundamentos da investigação forense e da análise de malware
Centro de operações de segurança (SOC) e melhores práticas
- Compreender a estrutura e os fluxos de trabalho do SOC
- Automatização de operações de segurança com scripts e manuais
- Colaboração da Equipa Azul com exercícios da Equipa Vermelha e da Equipa Roxa
Resumo e próximos passos
Requisitos
- Conhecimento básico dos conceitos de cibersegurança
- Familiaridade com os princípios básicos de rede (TCP/IP, firewalls, IDS/IPS)
- Experiência com os sistemas operativos Linux e Windows
Público-alvo
- Analistas de segurança
- Administradores de TI
- Profissionais de cibersegurança
- Defensores de rede
Declaração de Clientes (5)
Foi claro e com exemplos muito bons
Carlo Beccia - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
O instrutor era muito conhecedor e dedicou tempo para fornecer uma visão muito boa sobre questões de cibersegurança. Muitos desses exemplos podem ser utilizados ou modificados para nossos alunos, criando atividades de aula muito envolventes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida
Habilidades de pentester que demonstram o professor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Máquina Traduzida
O instrutor possui um amplo conhecimento e está comprometido com seu trabalho. Ele consegue despertar o interesse do ouvinte com seu curso. O escopo do treinamento atendeu plenamente minhas expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida