Khoá GIAC Cloud Forensics Responder – GCFR

Thế giới đang thay đổi và dữ liệu chúng ta cần để tiến hành điều tra cũng thay đổi. Các nền tảng đám mây thay đổi cách dữ liệu được lưu trữ và truy cập. Chúng loại bỏ khả năng của nhà điều tra tiếp cận trực tiếp các hệ thống. Nhiều nhà điều tra đang cố gắng áp dụng các phương pháp cũ cho việc điều tra trên các nền tảng đám mây. Thay vì chống lại sự thay đổi, nhà điều tra phải học cách chấp nhận những cơ hội mới mà các nguồn chứng cứ mới trong Đám mây mang lại. Khóa học này cho doanh nghiệp giải quyết nhu cầu hiện nay để nhanh chóng đưa nhà điều tra hiểu về thế giới đang thay đổi nhanh chóng của môi trường đám mây doanh nghiệp bằng cách khám phá các nguồn chứng cứ mới chỉ tồn tại trong Đám mây. 

Sau khi hoàn thành khoá học, học viên sẽ có thể:

  • Hiểu dữ liệu điều tra chỉ có sẵn trong đám mây 
  • Thực hiện các phương pháp tốt nhất trong việc ghi nhật ký đám mây cho DFIR 
  • Học cách tận dụng các tài nguyên của Microsoft Azure, AWS và Google Cloud Platform để thu thập chứng cứ 
  • Hiểu những nhật ký mà Microsoft 365 và Google Workspace có sẵn để các nhà phân tích xem xét 
  • Học cách chuyển quá trình điều tra của bạn lên đám mây để xử lý dữ liệu nhanh hơn 

Khoá học này dành cho:

  • Thành viên Nhóm Phản ứng Sự cố 
  • Những người săn mối đe dọa 
  • Chuyên viên phân tích SOC 
  • Chuyên viên Điều tra Kỹ thuật số có kinh nghiệm 
  • Chuyên gia An ninh thông tin 
  • Các nhân viên Liên bang và Chuyên gia Luật thuộc lực lượng chức năng
  • Các học viên đã hoàn thành khóa học SANS FOR500, FOR508, SEC541 và SEC504 và muốn bổ sung kiến thức về điều tra đám mây. 

Đây là một khóa học Trung cấp đến Nâng cao tập trung vào cơ sở hạ tầng đám mây và phân tích nhật ký. Khóa học này giảng dạy cho học viên cách sử dụng dữ liệu do nhà cung cấp đám mây tạo ra để bổ sung, thay thế hoặc mở rộng các hiện vật mà họ đã học từ các khóa học SANS trước đó. Học viên có thể được hưởng lợi từ việc đã tham gia: 

  • FOR500: Windows Forensic Analysis 
  • FOR508: Advanced Incident Response, Threat Hunting, and Digital Forensics 
  • SEC488: Cloud Security Essentials 
  • Module 1: Microsoft 365 và Graph API 
  • Module 2: Microsoft Azure 
  • Module 3: Amazon (AWS) 
  • Module 4: Google Workspace 
  • Module 5: Google Cloud 
  • Module 6: Thử thách Xâm nhập Đa Đám mây 

Bạn vui lòng liên hệ với Tư vấn viên qua mục chat trên website hoặc gọi đến số 024 3771 0668 để được tư vấn chi tiết về lộ trình học tập và chi phí! 

Top khoá học

				
					
				
			

Đánh giá của đối tác & học viên

Các chuyên gia và sinh viên công nghệ tiềm năng bước ra từ iPMAC nói gì về khóa học?

Tìm kiếm khóa học

Nhận tư vấn

(024) 3771 0668

ĐĂNG KÝ HỌC