Programa do Curso
Introdução às operações da Blue Team
- Visão geral da Blue Team e do seu papel na cibersegurança
- Compreensão das superfícies de ataque e dos cenários de ameaça
- Introdução às estruturas de segurança (MITRE ATT&CK, NIST, CIS)
Informações e eventos de segurança Management (SIEM)
- Introdução ao SIEM e à gestão de registos
- Instalação e configuração de ferramentas SIEM
- Análise de registos de segurança e deteção de anomalias
Análise de tráfego de rede
- Compreender o tráfego de rede e a análise de pacotes
- Utilização de Wireshark para inspeção de pacotes
- Detetar intrusões de rede e atividade suspeita
Inteligência contra ameaças e indicadores de comprometimento (IoCs)
- Introdução à inteligência contra ameaças
- Identificação e análise de IoCs
- Técnicas e práticas recomendadas de caça a ameaças
Deteção e resposta a incidentes
- Ciclo de vida e estruturas de resposta a incidentes
- Análise de incidentes de segurança e estratégias de contenção
- Fundamentos da investigação forense e da análise de malware
Centro de operações de segurança (SOC) e melhores práticas
- Compreender a estrutura e os fluxos de trabalho do SOC
- Automatização de operações de segurança com scripts e manuais
- Colaboração da Equipa Azul com exercícios da Equipa Vermelha e da Equipa Roxa
Resumo e próximos passos
Requisitos
- Conhecimento básico dos conceitos de cibersegurança
- Familiaridade com os princípios básicos de rede (TCP/IP, firewalls, IDS/IPS)
- Experiência com os sistemas operativos Linux e Windows
Público-alvo
- Analistas de segurança
- Administradores de TI
- Profissionais de cibersegurança
- Defensores de rede
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida