5月18日开班
建议在蓝队运营中的人参加这门课程。对于想要了解检测策略的红队队员来说,也是很值得的。OSDA涵盖了攻击者TTPs、日志记录和监控概念,以及检测针对Web、AD、Windows和Linux的攻击。这些主题都是在基础水平上教授的,同时在这个基础上建立了涵盖ELK SIEM的模块,将其结合在一起。
适合人群
工作角色如:安全运营中心 (SOC) 一级、二级和三级分析师,在威胁搜寻中的角色和威胁情报分析师,在数字取证和事件响应 (DFIR) 中的角色 任何对监控和安全运营感兴趣,或致力于企业网络的防御或安全的人
个人收益
识别端到端攻击链的通用方法(MITRE ATT&CK® 框架)
跨多个操作系统对受损系统进行指导性审计
使用 SIEM 识别和评估实时展开的攻击
组织收益
将人才的技能提升到SOC 分析师等岗位角色,就像 Jr.在威胁搜寻、数字取证和事件响应中的角色一样
确保您的团队可以在漏洞被利用之前检测漏洞并消除威胁
加强组织的网络安全防御并保持安全态势
学习者可以使用SOC-200挑战实验室学习如何实时查看日志和识别攻击者及其方法
训练您的团队使用专用实验室框架来检测威胁,该框架是为防御目的对网络执行实时攻击而构建的
通过业界公认的认证展示高绩效的团队
谷安 OSDA 首期班
扫码咨询课程详情/优惠活动
免费开通OSDA介绍课程
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...