Programa do Curso

Introdução às operações da Blue Team

  • Visão geral da Blue Team e do seu papel na cibersegurança
  • Compreensão das superfícies de ataque e dos cenários de ameaça
  • Introdução às estruturas de segurança (MITRE ATT&CK, NIST, CIS)

Informações e eventos de segurança Management (SIEM)

  • Introdução ao SIEM e à gestão de registos
  • Instalação e configuração de ferramentas SIEM
  • Análise de registos de segurança e deteção de anomalias

Análise de tráfego de rede

  • Compreender o tráfego de rede e a análise de pacotes
  • Utilização de Wireshark para inspeção de pacotes
  • Detetar intrusões de rede e atividade suspeita

Inteligência contra ameaças e indicadores de comprometimento (IoCs)

  • Introdução à inteligência contra ameaças
  • Identificação e análise de IoCs
  • Técnicas e práticas recomendadas de caça a ameaças

Deteção e resposta a incidentes

  • Ciclo de vida e estruturas de resposta a incidentes
  • Análise de incidentes de segurança e estratégias de contenção
  • Fundamentos da investigação forense e da análise de malware

Centro de operações de segurança (SOC) e melhores práticas

  • Compreender a estrutura e os fluxos de trabalho do SOC
  • Automatização de operações de segurança com scripts e manuais
  • Colaboração da Equipa Azul com exercícios da Equipa Vermelha e da Equipa Roxa

Resumo e próximos passos

Requisitos

  • Conhecimento básico dos conceitos de cibersegurança
  • Familiaridade com os princípios básicos de rede (TCP/IP, firewalls, IDS/IPS)
  • Experiência com os sistemas operativos Linux e Windows

Público-alvo

  • Analistas de segurança
  • Administradores de TI
  • Profissionais de cibersegurança
  • Defensores de rede
 21 Horas

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas