|
所在平台: Coursera |
课程主页: https://www.coursera.org/learn/haz-sonar-la-alarma-deteccion-y-respuesta
课程评论:没有评论
课程名称:鸣响警报:事件检测与响应 课程概述:这门课程是谷歌网络安全证书的第六门课程,重点关注事件检测与响应。学员将会定义安全事件,解释事件响应的生命周期,并了解事件响应团队的角色与职责。课程将教授如何分析并解读网络通信,以利用数据包捕获工具检测安全事件。 课程大纲: 1. **事件检测与响应简介**:学习事件检测与响应在网络安全分析师工作中的重要性,掌握专业人士如何验证和响应威胁的步骤。 2. **网络分析与监控**:探索常用的网络分析工具(即数据包捕获器),分析网络及其数据包以寻找恶意威胁。同时,创建过滤命令以检视捕获到的数据包内容。 3. **事件调查与响应**:了解检测、调查、分析与响应的各个阶段的不同过程与程序,分析可疑文件的哈希值,认识到在检测与响应阶段收集文档与证据的重要性,最终绘制事件时间线,重建事件的时间顺序。 4. **使用SIEM和IDS工具的网络流量与日志**:探索日志及其在入侵检测系统(IDS)和安全事件信息管理系统(SIEM)中的作用,学习这些系统如何检测攻击,了解一些IDS和SIEM产品,编写基本的IDS规则以提供恶意网络流量警报。 通过本课程,学员将掌握在网络安全工作中必要的检测与响应能力,提升应对安全事件的技能。
Name:Introducción a la detección y respuesta a incidentes
Description:La detección y respuesta a incidentes desempeña un rol fundamental en el trabajo de un analista de ciberseguridad. A continuación, explorarás cómo los profesionales de la ciberseguridad verifican y responden a amenazas y te familiarizarás con los pasos a seguir para dar respuesta a los incidentes.
Name:Análisis y monitoreo de redes
Description:Explorarás herramientas de análisis de redes comúnmente conocidas como rastreadores de paquetes o packet sniffers. Analizarás la red y sus paquetes en busca de amenazas maliciosas. También, crearás comandos de filtrado para inspeccionar el contenido de los paquetes capturados.
Name:Investigación y respuesta ante incidentes
Description:Aprenderás sobre los distintos procesos y procedimientos de las etapas de detección, investigación, análisis y respuesta a incidentes. Luego, analizarás los detalles de hashes de archivos sospechosos. También, conocerás la importancia de la recopilación de documentación y evidencias durante las etapas de detección y respuesta. Finalmente, harás una aproximación a la cronología de un incidente, realizando un mapeo de artefactos para reconstruir su línea de tiempo.
Name:Tráfico de red y registros mediante el uso de herramientas SIEM e IDS
Description:Explorarás los registros y cuál es su función en los sistemas de detección de intrusiones (IDS) y en los sistemas de gestión de eventos e información de seguridad (SIEM). Aprenderás de qué manera estos detectan ataques. También conocerás algunos productos de IDS y SIEM. Luego, escribirás las reglas básicas de IDS para proporcionar alertas de tráfico de red malicioso.
En este sexto curso del Certificado de Ciberseguridad de Google te centrarás en la detección y respuesta a incidentes. Definirás un incidente de seguridad y explicarás el ciclo de vida de la respuesta a incidentes; incluirás las funciones y las responsabilidades de los equipos de respuesta a incidentes. Analizarás e interpretarás las comunicaciones de red para detectar incidentes de seguridad con herramientas de rastreo de paquetes para capturar el tráfico de red. Al evaluar y analizar los artef