Cursusaanbod

Introductie tot Blue Team Operations

  • Overzicht van Blue Team en zijn rol in cybersecurity
  • Inzicht in aanvaloppervlakken en dreigingslandschappen
  • Introductie tot beveiligingsframeworks (MITRE ATT&CK, NIST, CIS)

Security Information and Event Management (SIEM)

  • Introductie tot SIEM en logbeheer
  • SIEM-tools opzetten en configureren
  • Beveiligingslogs analyseren en anomalieën detecteren

Netwerkverkeersanalyse

  • Verstaan ​​van netwerkverkeer en pakketanalyse
  • Using Wireshark voor pakketanalyse
  • Netwerkinbreuken en verdacht gedrag detecteren

Dreigingsinformatie en Indicators of Compromise (IoCs)

  • Introductie tot dreigingsinformatie
  • IoCs identificeren en analyseren
  • Dreigingsjachttechnieken en best practices

Incidentdetectie en -respons

  • Incidentresponslevenscyclus en -frameworks
  • Beveiligingsincidenten analyseren en containmentstrategieën
  • Fundamentals van forensisch onderzoek en malware-analyse

Security Operations Center (SOC) en best practices

  • De SOC-structuur en workflows begrijpen
  • Beveiligingsoperaties automatiseren met scripts en playbooks
  • Blue Team-samenwerking met Red Team en Purple Team-oefeningen

Samenvatting en vervolgstappen

Vereisten

  • Basiskennis van cybersecurity-concepten
  • Familiari teit met netwerktechnische fundamenten (TCP/IP, firewalls, IDS/IPS)
  • Ervaring met Linux en Windows-besturingssystemen

Publiek

  • Beveiligingsanalisten
  • IT-beheerders
  • Cybersecurityprofessionals
  • Netwerkverdedigers
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Testimonials (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën