Khoá GIAC Certified Enterprise Defender – GCED

Để trở thành một Enterprise Defender, nâng cao kiến thức và kỹ năng của học viên trong các lĩnh vực cụ thể về phòng thủ kiến trúc mạng, kiểm thử xâm nhập, hoạt động bảo mật, điều tra số và ứng cứu sự cố, và phân tích phần mềm độc hại. SEC501: Advanced Security Essentials – Enterprise Defender là một khóa học cần thiết cho các thành viên của các đội an ninh có kích thước khác nhau. Điều đó bao gồm các đội nhỏ nơi học viên đeo nhiều (hoặc tất cả) chiếc mũ và cần hiểu biết vững chắc về nhiều khía cạnh của an ninh mạng, và các đội lớn nơi vai trò của học viên tập trung hơn, và việc có kỹ năng trong các lĩnh vực bổ sung sẽ tăng tính linh hoạt và cơ hội của học viên. Khóa học này tập trung vào việc chỉ cho học viên cách kiểm tra luồng truy cập trên mạng của mỗi người, tìm kiếm các dấu hiệu của một cuộc tấn công và thực hiện kiểm thử xâm nhập và phân tích lỗ hổng đối với doanh nghiệp của học viên để xác định các vấn đề trước khi xảy ra việc chiếm đoạt. Khi một cuộc tấn công xảy ra – và nó sẽ xảy ra – học viên sẽ có thể loại bỏ nó vì học viên đã phân tích hoạt động của đối thủ bằng cách thu thập các tài liệu số của họ và phân tích phần mềm độc hại mà họ đã cài đặt trên hệ thống của học viên. Sau đó, học viên có thể tiến hành các bước phục hồi và khắc phục sự cố mà sẽ vô nghĩa nếu kẻ tấn công tiếp tục trên mạng của học viên. 

Sau khi kết thúc khoá học, học viên có thể:

  • Xác định các mối đe dọa an ninh mạng đối với cơ sở hạ tầng và xây dựng các mạng phòng thủ giảm thiểu tác động của các cuộc tấn công thông qua phân tích cấu hình thiết bị mạng và các cuộc tấn công mô phỏng. 
  • Giải mã và phân tích các gói tin bằng cách sử dụng các công cụ khác nhau để xác định các khuyết điểm và cải thiện phòng thủ mạng. 
  • Hiểu cách kẻ xâm nhập tấn công hệ thống và cách phản ứng với các cuộc tấn công bằng cách sử dụng quy trình xử lý sự cố gồm sáu bước. 
  • Tiến hành kiểm thử xâm nhập đối với doanh nghiệp để xác định các lỗ hổng và điểm bị chiếm đoạt. 
  • Hiểu và sử dụng các kỹ thuật phòng thủ chủ động. 
  • Thu thập các dấu vết pháp y chi tiết về hoạt động hệ thống trước đó, khai quật dữ liệu đã bị xóa từ các thiết bị lưu trữ, phân tích siêu thời gian và tiến hành phân tích pháp y mạng. 
  • Sử dụng các công cụ khác nhau để xác định và phân tích phần mềm độc hại trên toàn doanh nghiệp của học viên. 

Khoá học phù hợp với nhưng đối tượng sau:

  • Những chuyên gia kỹ thuật có kinh nghiệm muốn chuyển đổi hoặc nâng cao kỹ năng an ninh mạng. 
  • Các thành viên CERT / CSIRT yêu cầu có kinh nghiệm rộng rãi trên nhiều phân ngành của an ninh mạng. 
  • Những chuyên gia có kinh nghiệm trong các lĩnh vực kỹ thuật như An ninh thông tin, Công nghệ thông tin và Kỹ thuật phần mềm, quen thuộc với kiến thức cơ bản được trình bày trong khóa học SEC401: Security Essentials: Network, Endpoint, and Cloud của SANS, muốn được đào tạo nâng cao và có kinh nghiệm thực tiễn với các công cụ trong ngành. 
  • Kỹ sư và chuyên viên phân tích Trung tâm hoạt động bảo mật tìm kiếm kiến thức nâng cao vượt qua các gói tin, nhật ký và cảnh báo. 
  • Những chuyên gia an ninh mang nhiều vai trò trong doanh nghiệp nơi họ chịu trách nhiệm không chỉ một hoặc hai khía cạnh của an ninh, mà là tất cả chúng, và muốn nâng cao kiến thức và chuyên môn của mình trong nhiều lĩnh vực. 
  • Bất kỳ ai muốn có kiến thức kỹ thuật sâu rộng về triển khai giải pháp bảo mật toàn diện. 

Mặc dù không bắt buộc, nhưng khuyến nghị rằng học viên nên tham gia khóa học SEC401: Security Essentials: Network, Endpoint, and Cloud của SANS hoặc có kiến thức được giảng dạy trong khóa học đó. 

  • Module 1: Kiến trúc mạng phòng thủ 
  • Module 2: Kiểm thử xâm nhập 
  • Module 3: Nền tảng hoạt động bảo mật 
  • Module 4: Điều tra số và Ứng cứu sự cố 
  • Module 5: Phân tích phần mềm độc hại 
  • Module 6: Bài tập lớn Enterprise Defender 

Bạn vui lòng liên hệ với Tư vấn viên qua mục chat trên website hoặc gọi đến số 024 3771 0668 để được tư vấn chi tiết về lộ trình học tập và chi phí! 

Top khoá học

				
					
				
			

Đánh giá của đối tác & học viên

Các chuyên gia và sinh viên công nghệ tiềm năng bước ra từ iPMAC nói gì về khóa học?

Tìm kiếm khóa học

Nhận tư vấn

(024) 3771 0668

ĐĂNG KÝ HỌC