課程簡介

介紹

  • 網路安全形勢概述
  • 網路安全在數字時代的重要性
  • 分析師在網路安全中的作用

網路安全基礎

  • 了解網路威脅:惡意軟體、網路釣魚、勒索軟體等。
  • 基本網路安全原則:CIA Triad(機密性、完整性、可用性)
  • 常見攻擊媒介

網路安全框架和標準

  • NIST 網路安全框架概述
  • ISO/IEC 27001, GDPR 和其他相關標準
  • 網路安全最佳實踐

Network Security 基礎知識

  • 瞭解網路架構
  • 關鍵概念:防火牆、VPN、入侵檢測系統 (IDS)、入侵防禦系統 (IPS)
  • 網路安全協定

對 Network Security 的威脅

  • 基於網路的攻擊:DDoS、中間人(MitM)等
  • 利用網路漏洞

保護網路

  • 實施防火牆和 VPN
  • 網路分段和零信任架構
  • 網路安全的最佳實踐

了解數據安全性

  • 數據類型:結構化與非結構化
  • 數據分類和治理
  • 數據保護策略

加密簡介

  • 加密基礎知識:對稱與非對稱
  • SSL/TLS 和公鑰基礎設施 (PKI)
  • 數據加密最佳實踐

保護敏感數據

  • 數據丟失防護 (DLP) 策略
  • 靜態數據和傳輸中數據的加密
  • 實施訪問控制措施

事件回應簡介

  • 事件回應生命週期
  • 建立事件回應團隊
  • 事件回應計劃和 playbook

威脅情報和分析

  • 收集和分析威脅情報
  • 威脅分析的工具和技術
  • 使用 SIEM(安全資訊和事件 Management)系統

事件檢測和回應

  • 識別和回應安全事件
  • 取證分析和證據收集
  • 報告和記錄事件

瞭解新出現的網路威脅

  • 網路威脅的最新趨勢(例如,人工智慧驅動的攻擊、物聯網漏洞)
  • 瞭解進階持續性威脅 (APT)
  • 為未來的網路安全挑戰做好準備

道德駭客攻擊和滲透測試

  • 道德駭客攻擊的基礎知識
  • 滲透測試方法
  • 進行漏洞評估

摘要和後續步驟

最低要求

  • 對IT概念和網路有基本的瞭解
  • 熟悉作業系統和基本命令行工具

觀眾

  • 分析師
  • IT 專業人員
 21 時間:

人數


每位參與者的報價

客戶評論 (5)

Upcoming Courses

課程分類