강의

멘토링

커뮤니티

NEW
Security & Network

/

System

(SEC_Step_04) Kỹ thuật ứng phó sự cố xâm nhập do Thám tử Byte hướng dẫn

Ứng phó sự cố không phải là vấn đề giỏi sử dụng công cụ, mà là vấn đề biết mình cần phải phán đoán điều gì trước tiên. Khóa học này không tập trung vào cách phân tích mã độc, mà giải thích theo luồng tư duy thực tế về việc **“liệu tình huống hiện tại có phải là sự cố xâm nhập hay không, và cần phải xử lý điều gì trước tiên”**. Thông qua các tình huống thực tế tại hiện trường dựa trên hình thức webtoon, chúng tôi đã hệ thống hóa toàn bộ quy trình ứng phó sự cố từ: Nhận diện dấu hiệu xâm nhập → Phán đoán sự cố → Ứng phó ban đầu → Ngăn chặn lây lan → Phân tích & Pháp chứng kỹ thuật (Forensics), giúp ngay cả những người không chuyên cũng có thể hiểu được. Đây không phải là những giải thích kỹ thuật rời rạc, mà là quá trình học hỏi các tiêu chuẩn phán đoán và quan điểm ứng phó mà người phụ trách có thể áp dụng ngay tại hiện trường thực tế.

1 học viên đang tham gia khóa học này

Độ khó Nhập môn

Thời gian 6 tháng

  • 88888
Penetration Testing
Penetration Testing
security
security
security training
security training
Penetration Testing
Penetration Testing
security
security
security training
security training

Bạn sẽ nhận được điều này sau khi học.

  • Bạn có thể hiểu được khái niệm và các loại hình chính của sự cố xâm nhập.

  • Có thể giải thích tầm quan trọng của việc ứng phó ban đầu khi xảy ra sự cố xâm nhập.

  • Có thể hiểu các quy trình ứng phó cơ bản để ngăn chặn sự lan rộng của sự cố.

  • Có thể nắm bắt được các hoạt động báo cáo, phục hồi và ngăn ngừa tái diễn cần thiết sau khi xảy ra sự cố xâm nhập.

  • Bạn có thể nắm bắt được quy trình tổng thể và quan điểm xử lý đối với việc ứng phó sự cố xâm nhập.

Kỹ thuật ứng phó sự cố xâm nhập thực tế

Thông qua bài giảng này, bạn có thể học được những nội dung dưới đây!

  • Thứ tự ưu tiên ứng cứu về việc cần phải làm gì đầu tiên khi xảy ra sự cố xâm nhập

  • Luồng phân tích sự cố cơ bản dựa trên nhật ký (log), sự kiện và dấu vết hệ thống

  • Phương pháp ứng phó theo từng loại sự cố xâm nhập tiêu biểu như đánh cắp tài khoản, nhiễm mã độc, v.v.

  • Quy trình ứng phó ban đầu và thu thập bằng chứng nhằm giảm thiểu việc hư hỏng bằng chứng

  • Các biện pháp hậu xử lý và điểm tăng cường bảo mật nhằm ngăn ngừa sự cố xâm nhập tái diễn

  • Tổng hợp các khái niệm cốt lõi về ứng phó sự cố xâm nhập giúp ích cho cả công việc thực tế và chứng chỉ chuyên môn


Bạn có thể dễ dàng hiểu về các kỹ thuật ứng phó sự cố xâm nhập tập trung vào thực tế.

Quy trình về kỹ thuật ứng phó sự cố xâm nhập

Bạn sẽ học được những nội dung này

Nội dung được thiết kế để có thể áp dụng trực tiếp vào thực tế.

Khóa học này tập trung vào quy trình ứng phó sự cố xâm nhập và các tiêu chí đánh giá cốt lõi có thể áp dụng ngay tại hiện trường thực tế.
Để ngay cả những người mới bắt đầu cũng có thể hiểu được, chúng tôi đã giảm bớt các lý thuyết phức tạp và chọn lọc cấu trúc nội dung chỉ bao gồm những điều thực sự cần thiết tại hiện trường.

Truyền đạt kiến thức có thể áp dụng ngay tại nơi làm việc thực tế

Bạn có thể dễ dàng hiểu được thông qua việc sử dụng hình ảnh dưới dạng webtoon.

Đây là khóa học được thiết kế để giúp bạn có thể hiểu một cách trực quan quá trình ứng phó sự cố xâm nhập thông qua việc sử dụng hình ảnh dưới dạng webtoon.
Ngay cả những người không chuyên về bảo mật cũng có thể dễ dàng theo kịp mà không thấy áp lực.

Cấu trúc dễ hiểu chỉ bằng việc xem webtoon

Lưu ý trước khi học

Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Các loại và phiên bản OS như Windows, macOS, Linux, Ubuntu, Android, iOS, v.v.

  • Công cụ sử dụng: Phiên bản phần mềm/phần cứng cần thiết cho thực hành và gói cước phí, có sử dụng máy ảo hay không, v.v.

  • Cấu hình PC: CPU, bộ nhớ, ổ đĩa, card đồ họa, v.v. và các thông số kỹ thuật khuyến nghị để chạy chương trình.

Tài liệu học tập

  • Các định dạng tài liệu học tập được cung cấp (PPT, liên kết đám mây, văn bản, mã nguồn, tài sản (assets), chương trình, bài tập ví dụ, v.v.)

  • Số lượng và dung lượng, các đặc điểm và lưu ý về các tài liệu học tập khác, v.v.

Kiến thức tiên quyết và lưu ý

  • Liệu có cần kiến thức tiên quyết bắt buộc dựa trên độ khó của khóa học hay không

  • Nội dung liên quan trực tiếp đến việc học như chất lượng video bài giảng (âm thanh/hình ảnh) và phương pháp học tập được đề xuất

  • Nội dung liên quan đến câu hỏi/trả lời và các cập nhật sau này

  • Thông báo liên quan đến bản quyền bài giảng và tài liệu học tập

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người mới bắt đầu học bảo mật thông tin và người đang chuẩn bị xin việc

  • Người phụ trách vận hành IT và bảo mật của doanh nghiệp/tổ chức

  • Thành viên và nhân lực dự bị của CSIRT·SOC

  • Thí sinh ôn thi chứng chỉ liên quan đến bảo mật thông tin

  • Thành viên tổ chức cần đào tạo bảo mật B2B

Cần biết trước khi bắt đầu?

  • Hiểu các khái niệm IT cơ bản

  • Nhận biết các thuật ngữ cơ bản về bảo mật thông tin

  • Hiểu khái niệm về lôgarit

  • Hiểu biết cơ bản về môi trường IT doanh nghiệp

  • Khả năng hiểu văn bản và đọc báo cáo

Xin chào
Đây là

171

Học viên

20

Đánh giá

4.5

Xếp hạng

17

Các khóa học

Xin chào.

Tôi là Thám tử Byte.

Cho đến nay, tôi đã có gần 20 năm kinh nghiệm làm việc trong lĩnh vực chiến lược IT và bảo mật thông tin thuộc ngành AI và IT.

Dựa trên những bí quyết làm việc thực tế này, tôi sẽ mang đến cho các bạn những bài giảng súc tích, thú vị và dễ hiểu. Hãy nâng cấp kiến thức và kỹ năng của bản thân thông qua những bài giảng thực sự hữu ích cho công việc thực tế này nhé.

Chương trình giảng dạy

Tất cả

15 bài giảng ∙ (5giờ 19phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Ưu đãi có thời hạn

1.381.331 ₫

38%

2.263.032 ₫

Khóa học khác của 88888

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!