Xây dựng SIEM trong một lần: Bước đầu săn tìm mối đe dọa sử dụng Wazuh và ELK (Cơ bản)

Từ lý thuyết đến thực tiễn: Năng lực cốt lõi của chuyên gia bảo mật được chứng minh qua việc xây dựng Wazuh+ELK SIEM. Trực tiếp thiết kế và vận hành hệ thống săn tìm mối đe dọa (Threat Hunting) - cốt lõi của kiểm soát an ninh. Thông qua thực hành dựa trên các kịch bản tấn công thực tế, hãy trở thành một kỹ sư bảo mật chuyên nghiệp có thể tạo ra kết quả tức thì tại nơi làm việc.

(4.9) 9 đánh giá

143 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

Linux
Linux
Microsoft Windows
Microsoft Windows
security
security
wazuh
wazuh
ossec
ossec
Linux
Linux
Microsoft Windows
Microsoft Windows
security
security
wazuh
wazuh
ossec
ossec

Bạn sẽ nhận được điều này sau khi học.

  • Xây dựng hệ thống săn tìm mối đe dọa thực tế: Thực hành một cách hệ thống cách tự xây dựng hệ thống săn tìm mối đe dọa bằng sự kết hợp giữa Wazuh và ELK (SIEM).

  • Làm chủ các phương thức liên kết đa dạng: Khám phá chuyên sâu về sự khác biệt giữa phương thức Agent và Agentless cũng như cách ứng dụng của từng loại, đồng thời tiến hành triển khai thực tế.

  • Phát hiện mối đe dọa bằng kịch bản tấn công thực tế: Tiến hành thực hành mô phỏng các cuộc tấn công thực tế và phát hiện chúng thông qua 3 kịch bản tấn công: Ransomware, Webshell và Deface.

  • Cách sử dụng Sysmon & Suricata: Thực hành cách tăng cường khả năng phát hiện của hệ thống săn tìm mối đe dọa bằng cách sử dụng các công cụ Sysmon và Suricata.

  • Ứng dụng trong môi trường bảo mật thực tế: Để có thể áp dụng những nội dung đã học vào thực tế, chúng ta sẽ tìm hiểu sâu về chiến lược xây dựng và vận hành hệ thống trong môi trường bảo mật thực tế.

🎯 Tại sao việc hiểu về săn tìm mối đe dọa lại là thiết yếu? 🎯


🔍 "Threat Hunting" là gì?

Khác với kiểm soát an ninh phản ứng truyền thống, săn tìm mối đe dọa (Threat Hunting) là một phương pháp tiếp cận an ninh chủ động, giúp tìm kiếm và phân tích các mối đe dọa bảo mật từ trước để ứng phó trước khi cuộc tấn công xảy ra. Điều này đề cập đến việc các chuyên gia bảo mật liên tục giám sát hệ thống để tìm ra trước các mối đe dọa chưa được phát hiện.


💡 Tại sao săn tìm mối đe dọa lại quan trọng?

Các cuộc tấn công mạng đang ngày càng trở nên tinh vi hơn theo từng ngày. Chỉ với các giải pháp bảo mật truyền thống, việc đối phó với những cuộc tấn công tinh vi này trở nên khó khăn hơn. Chính vì vậy, các chuyên gia bảo mật cần phải chủ động tìm kiếm, phân tích và ứng phó với các mối đe dọa một cách tích cực hơn. Threat Hunting (Săn tìm mối đe dọa) là phương pháp tối ưu giúp đáp ứng nhu cầu này.


🔐 Wazuh & ELK - Lời mời đến với thế giới bảo mật mới!

  • Bạn sẽ được học cách tích hợp và sử dụng Wazuh với các công cụ như sysmon, suricata, virustotal, v.v.


Wazuh và ELK là những công cụ giúp thực hiện quá trình săn tìm mối đe dọa này một cách hiệu quả hơn, và đã trở thành công cụ thiết yếu của các chuyên gia săn tìm mối đe dọa. Thông qua khóa học này, bằng cách học cách sử dụng Wazuh và ELK, bạn có thể đạt được khả năng ứng phó bảo mật chủ động.


🚨 Vậy nó khác gì so với giám sát an ninh thông thường?

Giám sát an ninh thông thường chủ yếu là phương thức phát hiện và ứng phó với các mối đe dọa đã biết, nhưng săn tìm mối đe dọa (threat hunting) đòi hỏi khả năng phát hiện và ứng phó với cả những mối đe dọa mới chưa được biết đến. Điều này không chỉ dừng lại ở việc ngăn chặn tấn công, mà còn có nghĩa là giám sát an ninh ở cấp độ xác định nguyên nhân và nguồn gốc của cuộc tấn công để phòng ngừa chúng từ sớm.


Bạn đã sẵn sàng nâng cấp khả năng bảo mật của mình lên một tầm cao mới chưa?

Khóa học này là bước khởi đầu hoàn hảo dành cho bạn. Chào mừng bạn đến với thế giới săn tìm mối đe dọa (Threat Hunting) bằng cách sử dụng Wazuh và ELK! Hãy đăng ký khóa học ngay bây giờ và bắt đầu hành trình trở thành chuyên gia bảo mật! 🌟🛡️🚀

Khóa học tập trung vào thực hành!

Xây dựng cơ sở hạ tầng săn tìm mối đe dọa trong môi trường ảo và thực hành kỹ năng vận hành.

Dựa trên các kịch bản giả định, chúng ta sẽ áp dụng những nội dung cần thiết cho việc săn tìm mối đe dọa (threat hunting) trong thực tế.

Xác nhận nội dung đã săn tìm được và tiến hành phân tích liên kết chúng.

Hướng dẫn cách sử dụng bảng điều khiển và các phương pháp quan trọng nhất

Tôi sẽ giúp bạn theo sát nội dung bài học một cách tốt nhất!

  • Cung cấp hình ảnh ảo snapshot cho từng chương (sử dụng Naver Drive)

  • Mọi thắc mắc vui lòng liên hệ qua Inflearn và kênh DISCORD '인프런_강의_위협헌팅' hoặc gửi DM cho 'Zeromini' để được giải đáp thoải mái.

  • Kênh Discord : https://discord.gg/uCQEnRaSMG


Chuỗi bài viết về Săn tìm mối đe dọa
sẽ tiếp nối trong tương lai

Bạn sẽ được học cách nâng cao hệ thống săn tìm mối đe dọa trong môi trường hạ tầng quy mô lớn bằng cách sử dụng Ansible, đồng thời lần lượt nắm vững các phương pháp săn tìm mối đe dọa phản ánh các vấn đề gần đây như RuleSet chi tiết và mã độc mới.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Dành cho những ai có kiến thức cơ bản về xây dựng môi trường bảo mật và muốn thử thách bản thân trong việc xây dựng hệ thống săn tìm mối đe dọa (Threat Hunting) nâng cao: Khóa học này bắt đầu từ những kiến thức bảo mật cơ bản đến hệ thống săn tìm mối đe dọa nâng cao, giúp bạn học tập một cách hệ thống thông qua thực hành.

  • Dành cho các quản trị viên IT và bảo mật muốn tăng cường hạ tầng bảo mật trong môi trường doanh nghiệp: Phù hợp với những ai muốn nâng cấp bảo mật doanh nghiệp lên một tầm cao mới thông qua việc học cách phát hiện và ứng phó với các mối đe dọa dựa trên các kịch bản tấn công thực tế.

  • Dành cho những ai quan tâm đến các công cụ bảo mật như Sysmon, Suricata: Bạn có thể tìm hiểu sâu về cách sử dụng các công cụ này cùng với phương pháp vận hành hệ thống bảo mật một cách hiệu quả.

  • Dành cho các bạn đang chuẩn bị xin việc và sinh viên mơ ước trở thành chuyên gia bảo mật: Đặc biệt khuyên dùng cho những ai muốn rèn luyện bộ kỹ năng bảo mật cần thiết trong thực tế. Khóa học này bao gồm các nội dung cốt lõi có thể giúp bạn nâng cao khả năng cạnh tranh trong lĩnh vực bảo mật.

Cần biết trước khi bắt đầu?

  • Kiến thức cơ bản về bảo mật: Nếu có hiểu biết cơ bản về các loại tấn công phổ biến, thuật ngữ bảo mật và triết lý bảo mật, bạn sẽ dễ dàng tiếp thu nội dung bài giảng hơn.

  • Kiến thức vận hành Linux cơ bản: Vì bài giảng bao gồm nội dung về xây dựng và vận hành hệ thống trong môi trường Linux, bạn cần phải quen thuộc với các câu lệnh Linux cơ bản và thiết lập môi trường.

  • Quản lý và phân tích log: Nếu có kiến thức cơ bản về cấu trúc và phương pháp phân tích tệp log, điều này sẽ giúp ích rất nhiều cho việc phát hiện và phân tích mối đe dọa được đề cập trong bài giảng.

  • Kiến thức mạng cơ bản: Cần có sự hiểu biết cơ bản về Mô hình OSI 7 lớp, TCP/IP, các giao thức chính và cổng (port).

Xin chào
Đây là zeromini

Xác minh sự nghiệp

699

Học viên

21

Đánh giá

74

Trả lời

5.0

Xếp hạng

2

Các khóa học

Gemini_Generated_Image_g51o61g51o61g51o.png.webp

Chúng tôi hướng đến mục tiêu giúp bạn thành công tìm việc nhanh chóng dựa trên tính chuyên môn.
Chúng tôi đề xuất phát triển sự nghiệp IT để có thể ứng phó với tương lai.

Tình trạng học viên của Zero Mini (Máy bay ném bom việc làm) trúng tuyển cuối cùng

Ngân hàng Trung ương Hàn Quốc, Viện Bảo mật Tài chính, Ngân hàng Phát triển Hàn Quốc, Tổng công ty Lưu ký Chứng khoán Hàn Quốc, KEPCO KDN, KEPCO KPS, Tổng công ty Điện lực Nam Hàn Quốc, Cơ quan Thông tin Quốc gia Hàn Quốc, Tổng công ty Khí hóa lỏng Hàn Quốc, Cơ quan Phát triển Doanh nghiệp vừa và nhỏ, Tổng công ty Cảng hàng không Hàn Quốc, Viện Phát triển Thông tin Địa phương Hàn Quốc, Koscom, Tổng công ty Đường sắt Hàn Quốc, Tổng công ty Điện lực Hàn Quốc, Tổng công ty Tài nguyên nước Hàn Quốc, Tổng công ty Vận tải Incheon, Tổng công ty Cảng hàng không Quốc tế Incheon, Bệnh viện Đại học Quốc gia, Ngân hàng Xuất nhập khẩu Hàn Quốc, Cơ quan Thông tin Việc làm Hàn Quốc, Tổng công ty Tài chính Nhà ở Hàn Quốc, Liên đoàn Quỹ Bảo lãnh Tín dụng, Tổng công ty Cảng cá và Cộng đồng Ngư nghiệp Hàn Quốc, Cơ quan Hưu trí Công chức, Quỹ Bảo lãnh Công nghệ, Chứng khoán Samsung, Naver Cloud, Tổng công ty Đường cao tốc Hàn Quốc, Tổng công ty Cộng đồng Nông thôn Hàn Quốc, Viện Viễn thông và Thanh toán Tài chính Hàn Quốc, Ngân hàng Nonghyup, Nhân viên Công nghệ Thông tin Đại học, Hiệp hội Vận tải Biển Hàn Quốc, Bệnh viện Đại học Quốc gia Gyeongsang, Tổng công ty Điện lực Miền Trung Hàn Quốc, Ourhome, Tổng công ty Bảo lãnh Nhà ở và Đô thị, Viện Thông tin Tài chính Công Hàn Quốc, Tổng công ty Điện lực Đông Nam Hàn Quốc, Hệ thống Thông tin Nonghyup, Tổng công ty Du lịch Hàn Quốc, Tổng công ty Bảo hiểm Thương mại Hàn Quốc, Tổng công ty Thông tin Đất đai và Hạ tầng Hàn Quốc, Cơ quan Thông tin Giáo dục và Nghiên cứu Hàn Quốc, Tổng công ty Quản lý Tài sản Hàn Quốc, Cơ quan Đánh giá và Giám định Bảo hiểm Y tế, Tổng công ty Quản lý Chất thải Phóng xạ Hàn Quốc, Bảo hiểm Bảo lãnh Seoul, Cơ quan Bảo hiểm Y tế Quốc gia, KT, Tổng công ty Xúc tiến Hàng hải Hàn Quốc, Viện Quản lý An toàn Cơ sở Hạ tầng Quốc gia, Cơ quan Phát triển Nguồn nhân lực Hàn Quốc, Ngân hàng Woori, Ngân hàng Jeonbuk, Kyobo ICT, Quỹ Thiết kế Seoul, Bệnh viện Đại học Quốc gia Pusan, Cơ quan Giám sát Tài chính, Cơ quan Năng lượng Hàn Quốc, Tổng công ty Cơ sở hạ tầng Seoul, Hiệp hội Cứu trợ Giáo viên Hàn Quốc, Tổng công ty Du lịch Daejeon, Tổng công ty Thương mại Nông thủy sản và Thực phẩm Hàn Quốc, Woori Financial Capital, Hội Chữ thập đỏ Hàn Quốc, Trung tâm Phân phối Doanh nghiệp vừa và nhỏ, Tổng công ty Khu công nghiệp Hàn Quốc, Hiệp hội Tài chính Tín dụng, Cơ quan Thông tin An sinh Xã hội Hàn Quốc, Viện Kiểm tra Y tế Quốc gia Hàn Quốc, Korea Venture Investment, Đường sắt Sân bay, Viện Khoa học Cơ bản Hàn Quốc, Viện Quản lý Thương mại Chiến lược, Tổng công ty Nhà ở và Đất đai Hàn Quốc, Cơ quan Hưu trí Quốc gia, Quỹ Bảo lãnh Tín dụng Gyeonggi, Tổng công ty Đô thị Hanam, Sàn giao dịch điện lực Hàn Quốc

Thêm

Chương trình giảng dạy

Tất cả

24 bài giảng ∙ (6giờ 2phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

9 đánh giá

4.9

9 đánh giá

  • vulcanus6394님의 프로필 이미지
    vulcanus6394

    Đánh giá 1

    Đánh giá trung bình 5.0

    5

    61% đã tham gia

    Đây là thông tin hữu ích. Thật thú vị và đây là lần đầu tiên tôi thấy ELK hoạt động tốt như vậy...

    • zeromini
      Giảng viên

      Xin chào, đây là Job Bomber Zeromini. Cảm ơn đánh giá quý báu của bạn ^^

  • ykg04261353님의 프로필 이미지
    ykg04261353

    Đánh giá 4

    Đánh giá trung bình 5.0

    5

    33% đã tham gia

    • bangga331889님의 프로필 이미지
      bangga331889

      Đánh giá 22

      Đánh giá trung bình 4.7

      5

      100% đã tham gia

      • taerim51511688님의 프로필 이미지
        taerim51511688

        Đánh giá 19

        Đánh giá trung bình 4.9

        5

        33% đã tham gia

        • thejysplay8464님의 프로필 이미지
          thejysplay8464

          Đánh giá 1

          Đánh giá trung bình 5.0

          5

          86% đã tham gia

          Khóa học khác của zeromini

          Hãy khám phá các khóa học khác của giảng viên!

          Khóa học tương tự

          Khám phá các khóa học khác trong cùng lĩnh vực!