Đề cương khóa học
Giới thiệu về Trí tuệ Mối đe dọa Mạng (CTI)
- Định nghĩa và tầm quan trọng của CTI
- Các loại Trí tuệ Mối đe dọa Mạng: Chiến thuật, Vận hành, Chiến lược, Kỹ thuật
- Các khái niệm và thuật ngữ chính
- Hiểu rõ các loại mối đe dọa mạng khác nhau (phần mềm độc hại, lừa đảo qua email, mã độc tống tiền, v.v.)
- Góc nhìn lịch sử về các mối đe dọa và cuộc tấn công mạng
- Các xu hướng hiện tại trong bối cảnh mối đe dọa mạng
- Các giai đoạn của vòng đời tình báo
Phương pháp Thu thập Dữ liệu
- Nguồn dữ liệu tình báo (nguồn mở, web ngầm, nguồn nội bộ)
- Kỹ thuật thu thập dữ liệu
- Các công cụ và công nghệ được sử dụng trong thu thập dữ liệu
Xử lý và Làm giàu Dữ liệu
- Kỹ thuật xử lý dữ liệu
- Chuẩn hóa và làm giàu dữ liệu
- Tự động hóa quy trình xử lý dữ liệu bằng công cụ
Kỹ thuật Phân tích Tình báo
- Phương pháp phân tích: phân tích liên kết, phân tích xu hướng, phân tích hành vi
- Công cụ cho phân tích tình báo
- Bài tập thực hành về phân tích dữ liệu
Giới thiệu về Nền tảng Trí tuệ Mối đe dọa (TIPs)
- Tổng quan về các TIPs phổ biến (ví dụ: MISP, ThreatConnect, Anomali)
- Các tính năng và chức năng chính của TIPs
- Tích hợp TIPs với các công cụ bảo mật khác
Thực hành với Nền tảng Trí tuệ Mối đe dọa
- Phiên thực hành về thiết lập và sử dụng TIP
- Nạp và tương quan dữ liệu
- Tùy chỉnh cảnh báo và báo cáo
Tự động hóa trong Trí tuệ Mối đe dọa
- Tầm quan trọng của tự động hóa trong CTI
- Công cụ và kỹ thuật để tự động hóa quy trình trí tuệ mối đe dọa
- Bài tập thực hành về các kịch bản tự động hóa
Tầm quan trọng của Chia sẻ Thông tin
- Lợi ích và thách thức của việc chia sẻ trí tuệ mối đe dọa
- Các mô hình và khung chia sẻ thông tin (ví dụ: STIX/TAXII, OpenC2)
Xây dựng Cộng đồng Chia sẻ Thông tin
- Thực tiễn tốt nhất để thiết lập cộng đồng chia sẻ
- Các vấn đề pháp lý và đạo đức
- Các nghiên cứu điển hình về các sáng kiến chia sẻ thông tin thành công
Bài tập Trí tuệ Mối đe dọa Hợp tác
- Thực hiện phân tích mối đe dọa chung
- Các kịch bản đóng vai cho chia sẻ tình báo
- Xây dựng chiến lược hợp tác hiệu quả
Kỹ thuật Trí tuệ Mối đe dọa Nâng cao
- Ứng dụng học máy và AI trong CTI
- Các kỹ thuật săn tìm mối đe dọa nâng cao
- Các xu hướng mới nổi trong CTI
Các Nghiên cứu Điển hình về Tấn công Mạng
- Phân tích chi tiết các cuộc tấn công mạng đáng chú ý
- Bài học rút ra và các hiểu biết về tình báo
- Bài tập thực hành về xây dựng báo cáo tình báo
Xây dựng Chương trình CTI
- Các bước để xây dựng và hoàn thiện chương trình CTI
- Các chỉ số và KPI để đo lường hiệu quả của CTI
Tóm tắt và Các bước Tiếp theo
Yêu cầu
- Có hiểu biết cơ bản về các nguyên tắc và thực hành an ninh mạng
- Quen thuộc với các khái niệm về bảo mật mạng và thông tin
- Có kinh nghiệm với hệ thống và cơ sở hạ tầng CNTT
Đối tượng tham gia
- Các chuyên gia an ninh mạng
- Chuyên viên phân tích an ninh CNTT
- Nhân sự Trung tâm Điều hành An ninh (SOC)
Đánh giá (2)
Sự rõ ràng và nhịp độ của các giải thích
Federica Galeazzi - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Nó đã giúp tôi có được cái nhìn cần thiết :) Tôi đang bắt đầu giảng dạy một chứng chỉ BTEC cấp 3 và muốn mở rộng kiến thức trong lĩnh vực này.
Otilia Pasareti - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy