|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/blueteam-incident-handler/
课程评论:没有评论
课程名称:网络安全蓝队:事件处理员 概述:本课程旨在通过网络安全蓝队的视角,帮助学员获得和提升网络防御技能和能力,同时支持通过不同的视角获取新资格。在课程中,学员将学习安全工具的工作原理,进行开发,并建立自己的狩猎环境以进行丰富的实践。 课程内容涵盖以下几个方面: 1. **安全团队的角色与任务**:探讨网络安全团队及其职能、目标与区别,重点分析蓝队的使命与任务。 2. **事件响应与威胁狩猎**:讲解事件响应(Incident Response)、威胁狩猎(Threat Hunting)、恶意软件分析(Malware Analysis)、威胁情报(Threat Intelligence)、安全运营中心(SOC)、数字取证(Digital Forensic)、网络防御(Network Defense)与软件安全(Software Security)等团队的基本原则和运作机制。 3. **威胁狩猎与策略**:深入探讨威胁狩猎团队及其原则,通过程序流程和实践,分析潜在异常现象的狩猎战术。 4. **网络防御体系**:学习建立企业防御线以及防御原则,通过全方位的深度防御(Defense in Depth)进行综合分析。 5. **实验室环境设计与开发**:设计和建立狩猎实验室环境,包括开源主机入侵检测系统(IDS)和基于网络的入侵检测系统的设计及报警配置,并进行安全信息和事件管理(SIEM)设计与警报开发。 6. **攻击模拟与测试**:通过攻击模拟进行测试,分析并识别可疑活动并进行报警。 7. **蓝队理论与实践**:课程将涉及众多蓝队相关的理论与实践主题,确保学员在课程结束时能够构建技术基础,以持续提升威胁狩猎和事件分析的能力,推进职业发展。 课程将帮助学员掌握网络安全防御的基础知识,并为今后的职业生涯奠定坚实的技术基础。
Kursumuz Cyber Security Blue Team perspektifiyle siber savunma beceri ve yetkilikleri kazanıp var olan yetkinliklerinizi de geliştirmeyi hedeflemektedir. Ayrıca farklı bakış açılarıyla yeni nitelikler kazanmanıza destek olucaktır. Kurs boyunca güvenlik araçlarının çalışma prensiblerini öğrenecek, geliştirme yapabilecek ve kendi hunting ortamınızı kurarak bol bol pratik yapmanızı sağlayacaktır. Kurs boyunca;Siber güvenlik ekiplerini ve görevlerini, kuruluş amaçlarını ve ayrımlarını ele alacağız.Blue Team ekibi ve görevlerini, kuruluş amaçlarını ve ayrımlarını ele alacağız.Incident Response, Threat Hunting, Malware Analysis, Threat Intelligence, SOC, Digital Forensic, Network Defense, Software Security ekiplerinin görevlerini, kuruluş prensiblerini ve işleyişlerini ele alacağız.Threat Hunter ekiplerini ve Threat Hunting prensiblerini; Threat Hunting prosedürelerini ve işleyişini ele alarak olası anomalilerde hunting taktikleri ile keşfi ele alacağız.Incident Response ekibini ve IR prensiblerini ele alacağız.Cyber Kill Chain adımlarını ve bu adımları engelleme/tespit etme taktiklerini inceleyeceğiz.Kurumsal Savunma hattı oluşturmayı ve savunma prensiblerini;Defense in Depth'i full spektrum ile ele alarak incelemeyi sağlayacağız.Hunting Lab ortamı dizaynını ve geliştirilmesini;Open Source Host-based IDS ve Network-based IDS dizaynı, alarmlaştırılmasını sağlayacağızSIEM dizayn ve alarm geliştirilmesini sağlayacağız.Saldırı Simülasyonlarıyla testler yapacağız ve analizler tespit edip alarmlaştıracağız.Lab ortamının geliştirilmesini sağlayacağızVe birçok blue team teorik ve pratik konularını ele alacağız.En önemlisi kurs boyunca kas gücü edineceğimiz ve kariyerimiz boyunca uygulayacağımız tehdit avlama ve olay analizi gibi prensiblerin temellerini öğrenerek kendimizi devamlı geliştirebileceğimiz bir Blue Team teknik altyapımızı oluşturacağız.