หลักสูตรศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัย
ระบบเทคโนโลยีสารสนเทศ
(Security Operations Center: SOC)
หลักการและเหตุผล
หลักสูตรศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ (Security Operations Center: SOC) ถูกออกแบบมาโดยมุ่งเน้นการเสริมสร้างความรู้และศักยภาพของ ผู้ปฏิบัติงานหรือผู้ที่เกี่ยวข้องกับการเฝ้าระวังด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศได้เรียนรู้และฝึกปฏิบัติอย่างเข้มข้นในการจัดตั้งศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ การจัดทำรายงานต่าง ๆ จากการเฝ้าระวัง การวิเคราะห์ข้อมูลล็อกโดยใช้ซอฟต์แวร์เชิงพาณิชย์ และการจัดเก็บหลักฐานเหตุการณ์ด้านความมั่นคงปลอดภัย เพื่อตรวจสอบช่องทาง การเข้าถึงเครือข่าย และระบบสารสนเทศต่าง ๆ ที่ผิดปกติ เพื่อตอบสนองต่อเหตุการณ์และแก้ปัญหาการบุกรุกระบบอย่าง รวดเร็วและมีประสิทธิภาพ
คุณสมบัติของผู้เข้าอบรม
ปฏิบัติงานในศูนย์ปฏิบัติการป้องระวังความมั่นคงปลอดภัย (เช่น CERT NOC เป็นต้น), ผู้ดูแลระบบ, ผู้ดูแลเครือข่าย, ผู้จัดการด้านไอทีและผู้ปฏิบัติงานที่เกี่ยวข้องกับการเฝ้าระวังระบบและอุปกรณ์ต่าง ๆ ขององค์กร
จำนวนผู้อบรม 20 ท่าน
สถานที่จัดอบรม
–
ค่าใช้จ่าย
ราคา : – บาท (รวมภาษีมูลค่าเพิ่มแล้ว)
ระยะเวลาอบรมหลักสูตรจำนวน 4 วัน
–
วันที่ 1
เวลา | เนื้อหา |
---|---|
9.00-12.00 |
● Some Useful Attack Statistics |
12.00-13.00 |
รับประทานอาหารกลางวัน |
13.00-16.00 |
● SOC Technologies |
วันที่ 2
เวลา | เนื้อหา |
---|---|
9.00-12.00 |
● Procedure for Daily and Monthly Incident Handling Operations |
12.00-13.00 |
รับประทานอาหารกลางวัน |
13.00-16.00 |
● SIEM (Security Information and Event Management) การจำลองสถานการณ์การโจมตีในรูปแบบต่างๆ เช่น SQL Injection, Cross-site Scripting (XSS), Brute Force เป็นต้น การติดตั้ง Agent สำหรับการบันทึกข้อมูลล็อกต่างๆ การอ่านและค้นหาข้อมูลในล็อก |
วันที่ 3
เวลา | เนื้อหา |
---|---|
9.00-12.00 |
การกำหนดกฎเกณฑ์ (Correlation Rules) ที่ใช้ในการวิเคราะห์ข้อมูลล็อก การใช้ SIEM เพื่อวิเคราะห์ความสอดคล้องกับมาตรฐาน ISO/IEC 27001 (IT Compliance) การใช้ฟังก์ชั่นต่างๆ ใน SIEM ที่เป็นประโยชน์ |
12.00-13.00 |
รับประทานอาหารกลางวัน |
13.00-16.00 |
การจัดทำรายงานประเภทต่างๆ ที่เกี่ยวข้องกับเหตุการณ์ด้านความมั่นคง ปลอดภัย ได้แก่ การแจ้งเตือนประเภทต่างๆ (Alert) และรายงานประเภท สถิติต่างๆ (Dashboard) ที่จำเป็นต่อการใช้งาน |
วันที่ 4
เวลา | เนื้อหา |
---|---|
9.00-12.00 |
● Related Laws and Compliance การจัดเก็บข้อมูลหลักฐานด้านคอมพิวเตอร์ |
12.00-13.00 |
รับประทานอาหารกลางวัน |
13.00-16.00 |
● VA Techniques การใช้เครื่องมือในการวิเคราะห์หาช่องโหว่ในระบบ |
หมายเหตุ : เนื้อหาอาจมีการปรับเปลี่ยนแก้ไขตามความเหมาะสม