|
所在平台: Udemy |
课程主页: https://www.udemy.com/course/cyber-threat-intelligence-based-on-elk/
课程评论:没有评论
**课程名称:** 使用 Elasticsearch 和 Kibana 进行威胁狩猎 **课程概述:** 本课程旨在满足数字安全和网络安全领域专业人士日益增长的技能需求。它涵盖了企业和组织面临的网络空间相关的挑战和威胁,以及检测和分析网络威胁的方法。本课程将提供扎实的专业知识,为在威胁情报领域寻求职业发展的人士打下坚实基础,这一职位在全球网络安全工程师、分析师和专业人士中越来越受欢迎,并受到雇主的认可。 **具体学习目标:** * 掌握 Elasticsearch、Logstash 和 Kibana (Elastic Stack) 7.12 版本。 * 熟练使用 Winlogbeat 模块和 System Monitor (Sysmon)。 * 学习分析 Windows 日志文件。 * 了解使用 Praeco 工具进行威胁通知。 * 理解网络攻击者的机制、动机和操作方式(包括目标识别、攻击准备等)。 * 熟悉用于威胁分析的资源和数据库。 * 了解主要的威胁情报工具和信息来源。 * 掌握在安全运营中心(SOC)进行检测、在计算机应急响应小组(CERT / CSIRT)进行响应以及进行事件“狩猎”的技能。 * 理解威胁情报的各个层面(战略、战术、运营和技术)。 * 熟悉威胁情报的主要模型、参考框架、格式和概念。 * 掌握威胁情报调查的基础知识。
Ce cours entend répondre à un besoin grandissant d'acquisition de nouvelles compétences par les professionnels face aux problématiques de sécurité numérique et de cyber- sécurité. C'est une formation aux enjeux et menaces liés à l'espace cyber pour les entreprises et les administrations, ainsi qu'aux moyens de détection et analyse des cyber menaces.Cette formation fournit des connaissances solides et professionnelles requises pour une carrière dans la renseignement sur les menaces, poste de plus en plus convoité par les ingénieurs en cyber sécurité, analystes et professionnels du monde entier et est respecté par les employeurs.Plus spécifiquement, ce cours vise à:- Maitriser la pile Elastic (Elasticsearch, logstash, Kibana) version 7.12- Maitriser le module winlogbeat et System Monitor Sysmon- Analyse des fichiers journaux windows - Notification des menaces par l'outil Praeco- Comprendre les mécanismes des cyber-attaquants, leurs motivations et modus operandi (identification de la cible, préparation de l'attaque, etc.) - Connaître les ressources et bases de données utiles à l'analyse des menaces - Connaître les principaux outils et sources d'information- Détecter (SOC), répondre (CERT / CSIRT) et "chasser" les incidents (hunting)- Comprendre les différentes facettes de la Threat Intelligence (stratégique, tactique, opérationnelle et technique)- Connaître les principaux modèles, référentiels, formats et concepts de la Threat Intelligence- Maîtriser les bases de l'investigation en Threat Intelligence