Liên hệ với chúng tôi

Đề cương khóa học

Giới thiệu về Trí tuệ Mối đe dọa Mạng (CTI)

  • Định nghĩa và tầm quan trọng của CTI
  • Các loại Trí tuệ Mối đe dọa Mạng: Chiến thuật, Vận hành, Chiến lược, Kỹ thuật
  • Các khái niệm và thuật ngữ chính
  • Hiểu rõ các loại mối đe dọa mạng khác nhau (phần mềm độc hại, lừa đảo qua email, mã độc tống tiền, v.v.)
  • Góc nhìn lịch sử về các mối đe dọa và cuộc tấn công mạng
  • Các xu hướng hiện tại trong bối cảnh mối đe dọa mạng
  • Các giai đoạn của vòng đời tình báo

Phương pháp Thu thập Dữ liệu

  • Nguồn dữ liệu tình báo (nguồn mở, web ngầm, nguồn nội bộ)
  • Kỹ thuật thu thập dữ liệu
  • Các công cụ và công nghệ được sử dụng trong thu thập dữ liệu

Xử lý và Làm giàu Dữ liệu

  • Kỹ thuật xử lý dữ liệu
  • Chuẩn hóa và làm giàu dữ liệu
  • Tự động hóa quy trình xử lý dữ liệu bằng công cụ

Kỹ thuật Phân tích Tình báo

  • Phương pháp phân tích: phân tích liên kết, phân tích xu hướng, phân tích hành vi
  • Công cụ cho phân tích tình báo
  • Bài tập thực hành về phân tích dữ liệu

Giới thiệu về Nền tảng Trí tuệ Mối đe dọa (TIPs)

  • Tổng quan về các TIPs phổ biến (ví dụ: MISP, ThreatConnect, Anomali)
  • Các tính năng và chức năng chính của TIPs
  • Tích hợp TIPs với các công cụ bảo mật khác

Thực hành với Nền tảng Trí tuệ Mối đe dọa

  • Phiên thực hành về thiết lập và sử dụng TIP
  • Nạp và tương quan dữ liệu
  • Tùy chỉnh cảnh báo và báo cáo

Tự động hóa trong Trí tuệ Mối đe dọa

  • Tầm quan trọng của tự động hóa trong CTI
  • Công cụ và kỹ thuật để tự động hóa quy trình trí tuệ mối đe dọa
  • Bài tập thực hành về các kịch bản tự động hóa

Tầm quan trọng của Chia sẻ Thông tin

  • Lợi ích và thách thức của việc chia sẻ trí tuệ mối đe dọa
  • Các mô hình và khung chia sẻ thông tin (ví dụ: STIX/TAXII, OpenC2)

Xây dựng Cộng đồng Chia sẻ Thông tin

  • Thực tiễn tốt nhất để thiết lập cộng đồng chia sẻ
  • Các vấn đề pháp lý và đạo đức
  • Các nghiên cứu điển hình về các sáng kiến chia sẻ thông tin thành công

Bài tập Trí tuệ Mối đe dọa Hợp tác

  • Thực hiện phân tích mối đe dọa chung
  • Các kịch bản đóng vai cho chia sẻ tình báo
  • Xây dựng chiến lược hợp tác hiệu quả

Kỹ thuật Trí tuệ Mối đe dọa Nâng cao

  • Ứng dụng học máy và AI trong CTI
  • Các kỹ thuật săn tìm mối đe dọa nâng cao
  • Các xu hướng mới nổi trong CTI

Các Nghiên cứu Điển hình về Tấn công Mạng

  • Phân tích chi tiết các cuộc tấn công mạng đáng chú ý
  • Bài học rút ra và các hiểu biết về tình báo
  • Bài tập thực hành về xây dựng báo cáo tình báo

Xây dựng Chương trình CTI

  • Các bước để xây dựng và hoàn thiện chương trình CTI
  • Các chỉ số và KPI để đo lường hiệu quả của CTI

Tóm tắt và Các bước Tiếp theo

Yêu cầu

  • Có hiểu biết cơ bản về các nguyên tắc và thực hành an ninh mạng
  • Quen thuộc với các khái niệm về bảo mật mạng và thông tin
  • Có kinh nghiệm với hệ thống và cơ sở hạ tầng CNTT

Đối tượng tham gia

  • Các chuyên gia an ninh mạng
  • Chuyên viên phân tích an ninh CNTT
  • Nhân sự Trung tâm Điều hành An ninh (SOC)
 35 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan