Khoá GIAC Certified Incident Handler Certification – GCIH

SEC504 giúp học viên phát triển các kỹ năng để tiến hành điều tra phản ứng sự cố. Học viên sẽ học cách áp dụng quy trình phản ứng sự cố động đến các mối đe dọa mạng đang tiến hóa, và cách phát triển thông tin tình báo để triển khai các chiến lược phòng thủ hiệu quả cho các nền tảng đám mây và on-premises. Hãng sẽ xem xét những mối đe dọa mới nhất đối với các tổ chức, từ các cuộc tấn công watering hole đến việc bypass MFA dịch vụ ứng dụng đám mây, giúp học viên hiểu được tư duy của các kẻ tấn công và dự đoán hành động của họ.  

SEC504 cung cấp cho học viên thông tin cần thiết để hiểu cách các kẻ tấn công quét, khai thác, pivot và thiết lập sự kiên nhẫn trong các hệ thống đám mây và truyền thống. Để giúp học viên phát triển khả năng ghi nhớ lâu dài về nội dung khóa học, 50% thời gian lớp học được dành cho các bài tập thực hành, sử dụng các công cụ liên kết trực quan để phân tích các chủ đề phức tạp. Khóa học này chuẩn bị cho học viên để tiến hành các điều tra về mạng và sẽ giúp học viên phát triển các kỹ năng được yêu cầu cao. 

Sau khi hoàn thành khoá học, học viên sẽ có thể:

  • Áp dụng phương pháp động để phản ứng sự cố 
  • Xác định các mối đe dọa bằng cách phân tích máy chủ, mạng và nhật ký 
  • Các quy trình phản ứng sự cố đám mây hiệu quả nhất 
  • Tận dụng PowerShell để thu thập dữ liệu và phân tích đe dọa mạng 
  • Các quy trình điều tra Cyber bằng cách sử dụng phân tích trực tiếp, cái nhìn về mạng và khai thác bộ nhớ 
  • Các chiến lược để bảo vệ tài sản quan trọng 
  • Cách các kẻ tấn công tận dụng các hệ thống đám mây chống lại tổ chức 
  • Các kỹ thuật của kẻ tấn công để né tránh các công cụ phát hiện điểm cuối 
  • Cách các kẻ tấn công khai thác các lỗ hổng phức tạp của đám mây 
  • Các bước của kẻ tấn công cho khám phá nội bộ và di chuyển theo chiều ngang sau khi bị xâm nhập ban đầu 
  • Cách các kẻ tấn công khai thác các hệ thống có thể truy cập công khai bao gồm Microsoft 365 

Học viên của khoá học làm việc trong những vị trí hoặc có những kinh nghiệm sau: 

  • Người xử lý sự cố 
  • Những quản lý nhóm phản ứng sự cố 
  • Quản trị viên hệ thống đang ở tuyến đầu bảo vệ hệ thống của họ và phản ứng lại các cuộc tấn công 
  • Nhân viên an ninh khác là những người phản ứng đầu tiên khi hệ thống bị tấn công 
  • Các chuyên gia bảo mật chung và các kiến trúc sư bảo mật muốn thiết kế, xây dựng và vận hành các hệ thống của họ để ngăn chặn, phát hiện và phản ứng lại các cuộc tấn công 

NICE Framework Work Roles 

  • Chuyên gia hỗ trợ kỹ thuật (OPM 411) 
  • Chuyên gia phân tích bảo mật hệ thống (OPM 461) 
  • Quản lý tuân thủ quyền riêng tư / Quản lý tuân thủ quyền riêng tư (OPM 732) 
  • Nhà phát triển giáo trình Cyber Instructional (OPM 711) 
  • Giảng viên Cyber (OP 712) 
  • Quản lý nhận thức và truyền thông an ninh (OP 712) 
  • Quản lý bảo mật hệ thống thông tin (OPM 722) 
  • Quản lý đầu tư / danh mục IT (OPM 804) 
  • Chuyên gia phòng thủ Cyber (OPM 511) 
  • Người phản ứng sự cố phòng thủ Cyber (OPM 531) 
  • Chuyên gia mô phỏng kẻ tấn công / Red Teamer (OPM 541) 
  • Chuyên gia phân tích đe dọa / Cảnh báo (OPM 141) 
  • Chuyên gia phân tích toàn diện (OPM 111) 
  • Chuyên gia đánh giá nhiệm vụ (OPM 112) 
  • Chuyên gia mạng mục tiêu (OPM 132) 
  • Kế hoạch tình báo Cyber (OPM 331) 
  • Không yêu cầu kiến thức trước về an ninh mạng, tuy nhiên, kiến thức cơ bản về mạng máy tính và hệ điều hành sẽ là một lợi thế. 
  • Đây là một khóa học dành cho những người muốn tìm hiểu về công cụ, kỹ thuật và quy trình xử lý sự cố của hacker, do đó, sự quan tâm và sự tò mò về lĩnh vực này sẽ rất hữu ích. 
  • Module 1: Phản ứng sự cố và điều tra mạng 
  • Module 2: Các cuộc tấn công Recon, Scanning và Enumeration 
  • Module 3: Các cuộc tấn công Mật khẩu và Truy cập 
  • Module 4: Các cuộc tấn công Public-Facing và Drive-By 
  • Module 5: Các cuộc tấn công Evasion và Post-Exploitation 
  • Module 6: Capture the Flag

Bạn vui lòng liên hệ với Tư vấn viên qua mục chat trên website hoặc gọi đến số 024 3771 0668 để được tư vấn chi tiết về lộ trình học tập và chi phí! 

Top khoá học

				
					
				
			

Đánh giá của đối tác & học viên

Các chuyên gia và sinh viên công nghệ tiềm năng bước ra từ iPMAC nói gì về khóa học?

Tìm kiếm khóa học

Nhận tư vấn

(024) 3771 0668

ĐĂNG KÝ HỌC