Formació premium d'OpenClassrooms totalment gratuïta

La complexitat dels sistemes d'informació continua creixent. És important disposar de controls de seguretat per protegir-los i prevenir ciberatacs. El seguiment dels sistemes d'informació és essencial per detectar i respondre a vulnerabilitats i ciberatacs.

En aquest curs, aprendràs a crear una arquitectura de monitorització i detectar vulnerabilitats. Us mostrarem pas a pas com analitzar els registres i simular escenaris d'atac contra el vostre sistema.

Primer, aprendràs què és el seguiment. A continuació, obtindreu una visió general de com recopilar i analitzar els registres. A la part XNUMX, creareu un sistema de gestió d'esdeveniments i informació de seguretat (SIEM) mitjançant el paquet ELK i creareu regles de detecció. Finalment, definireu escenaris d'atac i fer un seguiment mitjançant taules ATT&CK.

Voleu crear una arquitectura de gestió per protegir millor el vostre sistema? En cas afirmatiu, hauríeu de fer aquest curs.

Continueu llegint l'article al lloc original →