Programa do Curso
Introdução às operações da Blue Team
- Visão geral da Blue Team e do seu papel na cibersegurança
- Compreensão das superfícies de ataque e dos cenários de ameaça
- Introdução às estruturas de segurança (MITRE ATT&CK, NIST, CIS)
Informações e eventos de segurança Management (SIEM)
- Introdução ao SIEM e à gestão de registos
- Instalação e configuração de ferramentas SIEM
- Análise de registos de segurança e deteção de anomalias
Análise de tráfego de rede
- Compreender o tráfego de rede e a análise de pacotes
- Utilização de Wireshark para inspeção de pacotes
- Detetar intrusões de rede e atividade suspeita
Inteligência contra ameaças e indicadores de comprometimento (IoCs)
- Introdução à inteligência contra ameaças
- Identificação e análise de IoCs
- Técnicas e práticas recomendadas de caça a ameaças
Deteção e resposta a incidentes
- Ciclo de vida e estruturas de resposta a incidentes
- Análise de incidentes de segurança e estratégias de contenção
- Fundamentos da investigação forense e da análise de malware
Centro de operações de segurança (SOC) e melhores práticas
- Compreender a estrutura e os fluxos de trabalho do SOC
- Automatização de operações de segurança com scripts e manuais
- Colaboração da Equipa Azul com exercícios da Equipa Vermelha e da Equipa Roxa
Resumo e próximos passos
Requisitos
- Conhecimento básico dos conceitos de cibersegurança
- Familiaridade com os princípios básicos de rede (TCP/IP, firewalls, IDS/IPS)
- Experiência com os sistemas operativos Linux e Windows
Público-alvo
- Analistas de segurança
- Administradores de TI
- Profissionais de cibersegurança
- Defensores de rede
Declaração de Clientes (4)
O formador era muito conhecedor e dedicou algum tempo a dar uma boa visão das questões de cibersegurança. Muitos destes exemplos poderiam ser utilizados ou modificados para os nossos alunos e criar algumas actividades de aula muito interessantes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida
Competências do Pentester o que demonstra o professor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Máquina Traduzida
O professor tem uma vasta gama de conhecimentos e está empenhado no que faz. É capaz de interessar o ouvinte com o seu curso. O âmbito da formação correspondeu plenamente às minhas expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida