Haz sonar la alarma: Detección y respuesta

所在平台: Coursera

课程主页: https://www.coursera.org/learn/haz-sonar-la-alarma-deteccion-y-respuesta

课程评论:没有评论

第一个写评论        关注课程

课程简介

课程名称:鸣响警报:事件检测与响应 课程概述:这门课程是谷歌网络安全证书的第六门课程,重点关注事件检测与响应。学员将会定义安全事件,解释事件响应的生命周期,并了解事件响应团队的角色与职责。课程将教授如何分析并解读网络通信,以利用数据包捕获工具检测安全事件。 课程大纲: 1. **事件检测与响应简介**:学习事件检测与响应在网络安全分析师工作中的重要性,掌握专业人士如何验证和响应威胁的步骤。 2. **网络分析与监控**:探索常用的网络分析工具(即数据包捕获器),分析网络及其数据包以寻找恶意威胁。同时,创建过滤命令以检视捕获到的数据包内容。 3. **事件调查与响应**:了解检测、调查、分析与响应的各个阶段的不同过程与程序,分析可疑文件的哈希值,认识到在检测与响应阶段收集文档与证据的重要性,最终绘制事件时间线,重建事件的时间顺序。 4. **使用SIEM和IDS工具的网络流量与日志**:探索日志及其在入侵检测系统(IDS)和安全事件信息管理系统(SIEM)中的作用,学习这些系统如何检测攻击,了解一些IDS和SIEM产品,编写基本的IDS规则以提供恶意网络流量警报。 通过本课程,学员将掌握在网络安全工作中必要的检测与响应能力,提升应对安全事件的技能。

课程大纲

Name:Introducción a la detección y respuesta a incidentes

Description:La detección y respuesta a incidentes desempeña un rol fundamental en el trabajo de un analista de ciberseguridad. A continuación, explorarás cómo los profesionales de la ciberseguridad verifican y responden a amenazas y te familiarizarás con los pasos a seguir para dar respuesta a los incidentes.

Name:Análisis y monitoreo de redes

Description:Explorarás herramientas de análisis de redes comúnmente conocidas como rastreadores de paquetes o packet sniffers. Analizarás la red y sus paquetes en busca de amenazas maliciosas. También, crearás comandos de filtrado para inspeccionar el contenido de los paquetes capturados.

Name:Investigación y respuesta ante incidentes

Description:Aprenderás sobre los distintos procesos y procedimientos de las etapas de detección, investigación, análisis y respuesta a incidentes. Luego, analizarás los detalles de hashes de archivos sospechosos. También, conocerás la importancia de la recopilación de documentación y evidencias durante las etapas de detección y respuesta. Finalmente, harás una aproximación a la cronología de un incidente, realizando un mapeo de artefactos para reconstruir su línea de tiempo.

Name:Tráfico de red y registros mediante el uso de herramientas SIEM e IDS

Description:Explorarás los registros y cuál es su función en los sistemas de detección de intrusiones (IDS) y en los sistemas de gestión de eventos e información de seguridad (SIEM). Aprenderás de qué manera estos detectan ataques. También conocerás algunos productos de IDS y SIEM. Luego, escribirás las reglas básicas de IDS para proporcionar alertas de tráfico de red malicioso.

课程评论(0条)

课程详情

En este sexto curso del Certificado de Ciberseguridad de Google te centrarás en la detección y respuesta a incidentes. Definirás un incidente de seguridad y explicarás el ciclo de vida de la respuesta a incidentes; incluirás las funciones y las responsabilidades de los equipos de respuesta a incidentes. Analizarás e interpretarás las comunicaciones de red para detectar incidentes de seguridad con herramientas de rastreo de paquetes para capturar el tráfico de red. Al evaluar y analizar los artef

课程标签

0人关注该课程

主题相关的课程