|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/blue-team-il-miglior-attacco-e-la-difesa/
课程评论:没有评论
**课程名称:** Blue Team:最好的进攻是100%实战防御! **课程概述:** 本课程面向所有从事信息技术领域工作的人员,提供一套理论和实践相结合的技术和程序,用于处理“事件”——即攻击、攻击尝试或在公司或家庭网络遭受入侵后的修复。 **您将学到:** * 分析可疑电子邮件以识别潜在威胁。 * 收集和管理数据,以便提前监控和预防威胁。 * 搜寻活跃威胁并提取取证数据,通过冷存储(cold sites)分析,以识别受损 PC 或基础设施上留下的痕迹。 **课程重要性:** 这门课程不仅对防御者至关重要,对进攻领域的专业人士也同样重要。理解防御者如何进行保护,对于成为一名更全面的专业人士至关重要。 **SOC-SIEM 平台:** 课程最后部分将重点介绍 SOC-SIEM 平台,使其重要性得以理解。课程将提及 Splunk,并指导如何安装和使用其基础功能。 **课程目标:** * 为开发一套全面的网络防御系统提供坚实的基础。 * 深入理解蓝队(Blue Teaming)概念,即网络防御,包括事件响应和威胁搜寻技术。 **先修要求:** 无特殊要求,但本课程不建议完全的初学者参加。需要具备基础的网络防御 IT 知识,才能更好地理解蓝队(Blue Teaming)相关内容。 **目标学员:** 本课程是希望深入学习数字取证和钓鱼邮件分析领域的人员的理想起点,这些技能对于当今任何使用计算机和电子邮件信箱的人来说都是必不可少的。
Questo corso è rivolto a tutti coloro che operano nel campo informatico, fornendo una serie di tecniche e procedure teoriche e pratiche per gestire un "Incident"-ovvero un attacco, un tentativo di attacco o una remediation dopo una penetrazione nella propria struttura, sia essa aziendale o domestica.Cosa imparerai:Analisi delle email sospette per individuare possibili minacce.Raccolta e gestione dei dati per monitorare e prevenire minacce in anticipo.Ricerca di minacce attive ed estrazione di dati forensi, con analisi in cold sites per individuare le tracce lasciate su PC o infrastrutture compromesse.Perché è importante:Questo corso è un must-have non solo per i difensori, ma anche per chi opera nel campo dell'attacco. Capire come un difensore si approccia alla protezione è essenziale per diventare un professionista più completo.Piattaforme SOC-SIEM:Nella parte finale, ci concentreremo sulle piattaforme SOC-SIEM per comprendere la loro importanza. Verrà citato Splunk, con una guida su come installarlo e utilizzarne le basi.Obiettivi del corso:Fornire una solida base per sviluppare un sistema di difesa informatica completo.Approfondire il concetto di Blue Teaming, ovvero la difesa informatica, con tecniche di incident response e threat hunting.Requisiti:Non sono richiesti requisiti particolari, ma il corso non è consigliato ai principianti assoluti. È necessario avere una conoscenza di base di IT difensivo per seguire al meglio i contenuti relativi al Blue Teaming.Per chi è questo corso?Questo corso è un trampolino di lancio ideale per chi desidera approfondire le aree della forense informatica e dell'analisi di phishing, competenze ormai indispensabili per chiunque utilizzi un computer e una casella email oggi.