inflearn logo

(SEC_Step_04) Kỹ thuật ứng phó sự cố xâm nhập do Thám tử Byte hướng dẫn

Ứng phó sự cố không phải là vấn đề giỏi sử dụng công cụ, mà là vấn đề biết mình cần phải phán đoán điều gì trước tiên. Khóa học này không tập trung vào cách phân tích mã độc, mà giải thích theo luồng tư duy thực tế về việc **“liệu tình huống hiện tại có phải là sự cố xâm nhập hay không, và cần phải xử lý điều gì trước tiên”**. Thông qua các tình huống thực tế tại hiện trường dựa trên hình thức webtoon, chúng tôi đã hệ thống hóa toàn bộ quy trình ứng phó sự cố từ: Nhận diện dấu hiệu xâm nhập → Phán đoán sự cố → Ứng phó ban đầu → Ngăn chặn lây lan → Phân tích & Pháp chứng kỹ thuật (Forensics), giúp ngay cả những người không chuyên cũng có thể hiểu được. Đây không phải là những giải thích kỹ thuật rời rạc, mà là quá trình học hỏi các tiêu chuẩn phán đoán và quan điểm ứng phó mà người phụ trách có thể áp dụng ngay tại hiện trường thực tế.

3 học viên đang tham gia khóa học này

Độ khó Nhập môn

Thời gian 6 tháng

Penetration Testing
Penetration Testing
security
security
security training
security training
Penetration Testing
Penetration Testing
security
security
security training
security training

Bạn sẽ nhận được điều này sau khi học.

  • Bạn có thể hiểu được khái niệm và các loại hình chính của sự cố xâm nhập.

  • Có thể giải thích tầm quan trọng của việc ứng phó ban đầu khi xảy ra sự cố xâm nhập.

  • Có thể hiểu các quy trình ứng phó cơ bản để ngăn chặn sự lan rộng của sự cố.

  • Có thể nắm bắt được các hoạt động báo cáo, phục hồi và ngăn ngừa tái diễn cần thiết sau khi xảy ra sự cố xâm nhập.

  • Bạn có thể nắm bắt được quy trình tổng thể và quan điểm xử lý đối với việc ứng phó sự cố xâm nhập.

Kỹ thuật ứng phó sự cố xâm nhập thực tế

Thông qua bài giảng này, bạn có thể học được những nội dung dưới đây!

  • Thứ tự ưu tiên ứng phó về việc cần phải làm gì đầu tiên khi xảy ra sự cố xâm nhập

  • Luồng phân tích sự cố cơ bản dựa trên nhật ký (log), sự kiện và dấu vết hệ thống

  • <translate> <strong>Phương pháp ứng phó theo các loại sự cố xâm nhập điển hình</strong> như đánh cắp tài khoản, nhiễm mã độc, v.v. </translate>

  • Quy trình ứng phó ban đầu và thu thập chứng cứ nhằm giảm thiểu việc làm hư hỏng chứng cứ

  • Các biện pháp hậu cần và điểm tăng cường bảo mật để ngăn ngừa sự cố xâm nhập tái diễn

  • Tổng hợp các khái niệm cốt lõi về ứng phó sự cố xâm nhập hữu ích cho cả thực tế công việc và thi chứng chỉ


Bạn có thể dễ dàng hiểu về các kỹ thuật ứng phó sự cố xâm nhập tập trung vào thực tế.

Đây là màn hình bài giảng thực tế được sản xuất dưới hình thức webtoon.

Quy trình về kỹ thuật ứng phó sự cố xâm nhập

Bạn sẽ học được những nội dung này

Nội dung được thiết kế để có thể áp dụng trực tiếp vào thực tế.

Khóa học này tập trung vào quy trình ứng phó sự cố và các tiêu chí đánh giá cốt lõi có thể áp dụng ngay tại hiện trường thực tế.
Để ngay cả những người mới bắt đầu cũng có thể hiểu được, chúng tôi đã giảm bớt các lý thuyết phức tạp và chỉ chọn lọc những nội dung thực sự cần thiết trong thực tế.

Truyền đạt kiến thức có thể áp dụng ngay tại nơi làm việc thực tế

Có thể dễ dàng thấu hiểu thông qua việc sử dụng hình ảnh dưới dạng webtoon.

Đây là khóa học được thiết kế để giúp bạn có thể hiểu một cách trực quan quy trình ứng phó sự cố xâm nhập thông qua việc sử dụng hình ảnh dưới dạng webtoon.
Ngay cả những người không chuyên về bảo mật cũng có thể dễ dàng theo kịp mà không gặp áp lực nào.

Cấu trúc dễ hiểu chỉ bằng việc xem webtoon

Lưu ý trước khi khóa học bắt đầu

Môi trường thực hành

  • Hệ điều hành và phiên bản (OS): Các loại và phiên bản OS như Windows, macOS, Linux, Ubuntu, Android, iOS, v.v.

  • Công cụ sử dụng: Phiên bản phần mềm/phần cứng cần thiết cho thực hành, gói cước phí, việc có sử dụng máy ảo hay không, v.v.

  • Cấu hình PC: CPU, bộ nhớ, ổ đĩa, card đồ họa, v.v. và các thông số kỹ thuật khuyến nghị để chạy chương trình.

Tài liệu học tập

  • Định dạng tài liệu học tập cung cấp (PPT, link cloud, văn bản, mã nguồn, asset, chương trình, bài tập ví dụ, v.v.)

  • Số lượng và dung lượng, các đặc điểm và lưu ý về các tài liệu học tập khác, v.v.

Kiến thức tiên quyết và lưu ý

  • Liệu có cần kiến thức tiên quyết bắt buộc dựa trên độ khó của việc học hay không

  • Nội dung liên quan trực tiếp đến việc thụ giảng như chất lượng video bài giảng (âm thanh/hình ảnh) và phương pháp học tập được đề xuất.

  • Nội dung liên quan đến câu hỏi/trả lời và các cập nhật sau này

  • Thông báo liên quan đến bản quyền bài giảng và tài liệu học tập

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người mới bắt đầu học bảo mật thông tin và người đang chuẩn bị xin việc

  • Người phụ trách vận hành IT và bảo mật của doanh nghiệp/tổ chức

  • Thành viên và nhân lực dự bị của CSIRT·SOC

  • Thí sinh ôn thi chứng chỉ liên quan đến bảo mật thông tin

  • Thành viên tổ chức cần đào tạo bảo mật B2B

Cần biết trước khi bắt đầu?

  • Hiểu các khái niệm IT cơ bản

  • Nhận biết các thuật ngữ cơ bản về bảo mật thông tin

  • Hiểu khái niệm về lôgarit

  • Hiểu biết cơ bản về môi trường IT doanh nghiệp

  • Khả năng hiểu văn bản và đọc báo cáo

Xin chào
Đây là 88888

195

Học viên

26

Đánh giá

4.5

Xếp hạng

20

Các khóa học

Xin chào.

Tôi là Thám tử Byte.

Cho đến nay, tôi đã có gần 20 năm kinh nghiệm làm việc trong lĩnh vực chiến lược CNTT và bảo mật thông tin thuộc ngành AI và IT.

Dựa trên những bí quyết làm việc thực tế này, tôi sẽ mang đến cho các bạn những bài giảng súc tích, thú vị và dễ hiểu. Hãy nâng cấp kiến thức và kỹ năng của bản thân thông qua những bài giảng thực sự hữu ích cho công việc thực tế này nhé.

Thêm

Chương trình giảng dạy

Tất cả

20 bài giảng ∙ (8giờ 56phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Chưa có đủ đánh giá.
Hãy trở thành tác giả của một đánh giá giúp mọi người!

Khóa học khác của 88888

Hãy khám phá các khóa học khác của giảng viên!

Khóa học tương tự

Khám phá các khóa học khác trong cùng lĩnh vực!

Ưu đãi có thời hạn

64 ₫

24%

2.290.076 ₫