دوره 312-85: Threat Intelligence Analyst، ارائه شده توسط EC-Council، برای ارائه آموزش جامع در مورد اصول و شیوه های اطلاعات تهدید طراحی شده است. این دوره به متخصصان کمک می کند تا بفهمند که چگونه تهدیدات سایبری را با استفاده از اطلاعات جمع آوری شده از منابع مختلف شناسایی، تجزیه و تحلیل و کاهش دهند. بر ایجاد مهارتهای لازم برای شناسایی تهدیدات نوظهور، تجزیه و تحلیل دشمنان و تقویت وضعیت امنیت سایبری سازمان تمرکز دارد.
نمای کلی دوره:
دوره 312-85: Threat Intelligence Analyst دانشجویان را با دانش و ابزارهایی برای مدیریت و پاسخ به تهدیدات سایبری مجهز می کند. این دوره بینش هایی را در مورد کل چرخه حیات اطلاعات تهدید، از جمع آوری و تجزیه و تحلیل گرفته تا انتشار و اقدام ارائه می دهد. شرکتکنندگان یاد میگیرند که چگونه از اطلاعات منبع باز (OSINT) استفاده کنند، تحلیل عامل تهدید را انجام دهند و از پلتفرمهای اطلاعاتی تهدید (TIPs) برای حمایت از اقدامات امنیتی پیشگیرانه استفاده کنند.
این دوره برای متخصصانی که مسئول شناسایی و درک تهدیدات امنیتی هستند، ضروری است و اطمینان حاصل میکند که آنها به مهارتهای لازم برای محافظت از سازمانهای خود در برابر طیف گستردهای از حملات سایبری مجهز هستند.
زمینه های یادگیری کلیدی:
مقدمه ای بر هوش تهدید:
تعریف و اهمیت اطلاعات تهدید.
انواع اطلاعات تهدید: استراتژیک، تاکتیکی، عملیاتی و فنی.
نقش اطلاعات تهدید در استراتژیهای دفاعی امنیت سایبری.
چرخه حیات هوش تهدید:
مجموعه: جمع آوری اطلاعات تهدید از منابع مختلف، از جمله OSINT، فیدهای تجاری، و منابع داخلی.
پردازش: سازماندهی و اولویت بندی داده های جمع آوری شده.
تجزیه و تحلیل: انجام تجزیه و تحلیل برای شناسایی روندها، الگوها، و هوش عملی.
انتشار: به اشتراک گذاری اطلاعات با سهامداران و تصمیم گیرندگان.
اقدام: استفاده از اطلاعات برای اجرای دفاع، بهبود وضعیت امنیتی و پاسخ به حوادث.
پلتفرمهای اطلاعاتی تهدید (TIP):
مروری اجمالی از نکات رایج و نقش آنها در سادهسازی فرآیند اطلاعات تهدید.
ادغام نکات در زیرساخت امنیتی سازمان.
تجزیه و تحلیل دشمنان و بردارهای حمله:
نمایه بازیگران تهدید و درک تاکتیکها، تکنیکها و رویههای آنها (TTP).
نگاشت رفتار دشمن در چارچوب MITER ATT CK.
شناسایی شاخص های کلیدی سازش (IOC).
هوش منبع باز (OSINT):
جمع آوری و تجزیه و تحلیل OSINT برای کشف تهدیدات بالقوه.
ابزارها و تکنیکهایی برای جمعآوری OSINT از منابع عمومی، مانند رسانههای اجتماعی، وبسایتها و انجمنهای وب تاریک.
اطلاعات تهدید در واکنش به حادثه:
استفاده از اطلاعات تهدید برای هدایت واکنش به حادثه و تحقیقات پزشکی قانونی.
ارتباط اطلاعات با رویدادهای امنیتی برای شناسایی و پاسخ بهتر.
ساختن یک برنامه اطلاعاتی تهدید:
ایجاد قابلیت اطلاعات تهدید در یک سازمان.
ادغام اطلاعات تهدید در مراکز عملیات امنیتی (SOC) و تیمهای واکنش به حادثه.
اندازهگیری و ارزیابی اثربخشی تلاشهای اطلاعاتی تهدید.
دانشمند داده
نمایش نظرات