Επικοινωνήστε μαζί μας

Εξέλιξη Κομματιού

Εισαγωγή στις Λειτουργίες της Blue Team

  • Επισκόπηση της Blue Team και του ρόλου της στην κυβερνοασφάλεια
  • Κατανόηση των επιφανειών επίθεσης και του τοπίου απειλών
  • Εισαγωγή στα πλαίσια ασφαλείας (MITRE ATT&CK, NIST, CIS)

Διαχείριση Πληροφοριών και Συμβάντων Ασφαλείας (SIEM)

  • Εισαγωγή στο SIEM και τη διαχείριση καταγραφών
  • Ρύθμιση και παραμετροποίηση εργαλείων SIEM
  • Ανάλυση καταγραφών ασφαλείας και ανίχνευση ανωμαλιών

Ανάλυση Κυκλοφορίας Δικτύου

  • Κατανόηση της κυκλοφορίας δικτύου και ανάλυσης πακέτων
  • Χρήση του Wireshark για επιθεώρηση πακέτων
  • Ανίχνευση εισβολών δικτύου και ύποπτης δραστηριότητας

Πληροφορίες Απειλών και Δείκτες Παραβίασης (IoCs)

  • Εισαγωγή στις πληροφορίες απειλών
  • Αναγνώριση και ανάλυση δεικτών παραβίασης (IoCs)
  • Τεχνικές κυνηγιού απειλών και βέλτιστες πρακτικές

Ανίχνευση και Απόκριση Περιστατικών

  • Κύκλος ζωής και πλαίσια απόκρισης περιστατικών
  • Ανάλυση περιστατικών ασφαλείας και στρατηγικές περιορισμού
  • Βασικές αρχές δικαστικής έρευνας και ανάλυσης κακόβουλου λογισμικού

Κέντρο Λειτουργιών Ασφαλείας (SOC) και Βέλτιστες Πρακτικές

  • Κατανόηση της δομής και των ροών εργασίας ενός SOC
  • Αυτοματοποίηση λειτουργιών ασφαλείας με scripts και playbooks
  • Συνεργασία της Blue Team με ασκήσεις Red Team και Purple Team

Σύνοψη και Επόμενα Βήματα

Απαιτήσεις

  • Βασική κατανόηση εννοιών κυβερνοασφάλειας
  • Εξοικείωση με τα βασικά δικτύωσης (TCP/IP, firewalls, IDS/IPS)
  • Εμπειρία με λειτουργικά συστήματα Linux και Windows

Κοινό

  • Αναλυτές ασφαλείας
  • Διαχειριστές IT
  • Επαγγελματίες κυβερνοασφάλειας
  • Υπερασπιστές δικτύων
 21 Ώρες

Αριθμός συμμετέχοντων


Τιμή ανά συμμετέχοντα

Σχόλια (2)

Εφεξής Μαθήματα

Σχετικές Κατηγορίες