Cisco Learning and Certifications

威胁分析

本课程是 网络安全操作基础 专项课程 的一部分

5,326 人已注册

包含在 Coursera Plus

深入了解一个主题并学习基础知识。
4.9

(34 条评论)

3 周 完成
在 10 小时 一周
灵活的计划
自行安排学习进度
98%
大多数学生喜欢此课程
深入了解一个主题并学习基础知识。
4.9

(34 条评论)

3 周 完成
在 10 小时 一周
灵活的计划
自行安排学习进度
98%
大多数学生喜欢此课程

要了解的详细信息

可分享的证书

添加到您的领英档案

作业

65 项作业

授课语言:英语(English)

了解顶级公司的员工如何掌握热门技能

Petrobras, TATA, Danone, Capgemini, P&G 和 L'Oreal 的徽标

积累特定领域的专业知识

本课程是 网络安全操作基础 专项课程 专项课程的一部分
在注册此课程时,您还会同时注册此专项课程。
  • 向行业专家学习新概念
  • 获得对主题或工具的基础理解
  • 通过实践项目培养工作相关技能
  • 获得可共享的职业证书

该课程共有4个模块

如果您是一名在安全 Operations Center 工作的助理级网络安全分析师,本课程将帮助您了解以威胁为中心的 SOC 中的事件分析。课程结束后,您将能够 - 描述经典杀伤链模式的侦察阶段 - 描述经典杀伤链模式的武器化阶段 - 描述经典杀伤链模式的交付阶段 - 描述经典杀伤链模式的利用阶段 - 描述经典杀伤链模式的安装阶段 l- 描述经典杀伤链模式的命令和控制阶段描述经典查杀链模式的命令和控制阶段 - 描述经典查杀链模式的目标行动阶段 - 描述如何应用查杀链模式来检测和预防 Ransomware - 描述如何使用钻石模式来执行网络安全事件分析 - 描述如何使用威胁情报平台应用钻石模式来执行网络安全事件分析、描述如何使用威胁情报平台(如 ThreatConnect)应用钻石模型执行网络安全事件分析 - 描述 MITRE ATTACK 框架及其使用方法 - 演练经典杀伤链模型,并使用安全洋葱 Linux Distribution 的各种工具功能 - 了解事件调查中的杀伤链和钻石模型,以及威胁行为者对漏洞利用工具包的使用。要成功学习本课程,您应具备以下背景: 1. 与实施和管理思科解决方案(CCNA)v1.0 课程中所学到的技能和知识相当 2.熟悉以太网和 TCP/IP 网络 3.熟悉 Windows 和 Linux 操作系统 4.熟悉 Networking 安全概念的基础知识。

涵盖的内容

13个视频21篇阅读材料13个作业1个讨论话题

如果您是一名在安全 Operations Center 工作的助理级网络安全分析师,本课程将帮助您了解常见的攻击 Vector。课程结束后,您将能够- 识别常见的攻击向量 - 解释 DNS 术语和操作 - 描述通过 DDNS 自动发现和注册客户端公共 IP 地址的过程 - 描述递归 DNS 查询的过程 - 描述 HTTP 操作和流量分析,以识别 HTTP 流量中的异常情况 - 描述 HTTPS 流量的使用和操作 - 描述 HTTP/2 和流的使用和操作 - 描述 SQL 如何用于查询、描述 SQL 如何用于查询、操作和管理关系数据库管理系统,以及如何识别基于 SQL 的攻击 - 描述邮件发送过程的工作原理和 SMTP 会话 - 描述网络脚本如何用于发送恶意软件 - 解释威胁行为者对混淆 JavaScript 的使用 - 解释威胁行为者对 shellcode 和漏洞利用的使用 - 了解 Metasploit 框架内的三种基本有效载荷类型(单个、阶段解释威胁行为者对目录遍历的使用 - 解释 SQL Injection 攻击的基本概念 - 解释跨解释跨站点脚本攻击的基本概念 - 解释威胁行为者对 Punycode 的使用 - 解释威胁行为者对 DNS 隧道的使用 - 解释威胁行为者对透视的使用 - 描述使用 HTTP 302 缓冲的网站重定向 - 描述攻击者如何通过基于 Web 的攻击获取 Accessibility - 了解威胁行为者如何使用漏洞利用工具包 - 描述 Emotet APT - 扮演攻击者和分析师两个角色,模拟攻击、扮演攻击者模拟攻击,扮演分析师分析攻击。要成功学习本课程,您应具备以下背景: 1. 与实施和管理思科解决方案(CCNA)v1.0 课程中学到的技能和知识相当 2.熟悉以太网和 TCP/IP 网络 3.熟悉 Windows 和 Linux 操作系统 4.熟悉 Networking 安全概念的基础知识。

涵盖的内容

23个视频78篇阅读材料23个作业

如果您是一名在安全 Operations Center 工作的助理级网络安全分析师,本课程将帮助您识别恶意活动。课程结束后,您将能够 - 解释为什么安全分析师需要了解他们所保护的网络设计 - 理解您所保护的网络设计的作用 - 定义不同的威胁行为者类型 - 提供一个使用 ELSA 搜索日志数据的示例 - 结合 Linux 系统探索日志功能 - 描述如何使用 Windows 事件查看器来浏览和管理事件日志 - 描述防火墙系统日志消息中安全事件的来龙去脉 - 描述网络 DNS 活动日志分析的必要性 - 描述用于调查网络攻击的网络代理日志分析描述网络代理日志分析,以调查基于 Web 的攻击 - 描述电子邮件代理日志分析,以调查基于电子邮件的攻击 - 描述 AAA 服务器日志分析,以调查基于 AAA 的攻击。描述用于调查基于 Web 的攻击的 Web 代理日志分析 - 描述用于调查基于电子邮件的攻击的电子邮件代理日志分析 - 描述 AAA 服务器日志分析 - 描述用于事件调查的 NGFW 日志分析 - 描述用于检测应用程序滥用的应用程序日志分析 - 描述如何使用 NetFlow 收集和监控网络流量数据 - 解释如何将 NetFlow 用作安全工具 - 描述用于检测网络行为异常的异常监控说明如何使用 DNS 进行攻击 - 说明入侵防御系统的规避技术 - 说明洋葱路由器网络和如何检测 Tor 网络流量 - 说明在端点攻击中获取访问权和控制权 - 说明 Peer-to-Peer 文件共享和风险 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权 - 说明如何在网络攻击中获取访问权和控制权Encapsulation - Explore how to prevent attackers to modify a device's software image - Explore how attackers leverage DNS in their attacks - Analyze data for investigation of a security event.要成功学习本课程,您应具备以下背景: 1. 与 "实施和管理思科解决方案(CCNA)"v1.0 课程中所学到的技能和知识相当 2.熟悉以太网和 TCP/IP 网络 3.熟悉 Windows 和 Linux 操作系统 4.熟悉 Networking 安全概念的基础知识。

涵盖的内容

21个视频64篇阅读材料24个作业1个讨论话题

如果您是一名在安全 Operations Center 工作的助理级网络安全分析师,本课程将帮助您识别可疑行为模式。课程结束后,您将能够- 解释基线化网络活动的目的 - 解释如何使用已建立的基线识别异常和可疑行为 - 解释执行 PCAP 分析的基本概念 - 解释使用 Sandbox 执行文件分析 - 使用 Security Onion 中的工具调查可疑活动。要成功学习本课程,您应具备以下背景: 1. 与 "实施和管理思科解决方案(CCNA)"v1.0 课程中所学到的技能和知识相当 2.熟悉以太网和 TCP/IP 网络 3.熟悉 Windows 和 Linux 操作系统 4.熟悉 Networking 安全概念的基础知识。

涵盖的内容

6个视频7篇阅读材料5个作业

获得职业证书

将此证书添加到您的 LinkedIn 个人资料、简历或履历中。在社交媒体和绩效考核中分享。

位教师

Cisco Learning & Certifications
27 门课程83,889 名学生

提供方

从 安全 浏览更多内容

人们为什么选择 Coursera 来帮助自己实现职业发展

Felipe M.
自 2018开始学习的学生
''能够按照自己的速度和节奏学习课程是一次很棒的经历。只要符合自己的时间表和心情,我就可以学习。'
Jennifer J.
自 2020开始学习的学生
''我直接将从课程中学到的概念和技能应用到一个令人兴奋的新工作项目中。'
Larry W.
自 2021开始学习的学生
''如果我的大学不提供我需要的主题课程,Coursera 便是最好的去处之一。'
Chaitanya A.
''学习不仅仅是在工作中做的更好:它远不止于此。Coursera 让我无限制地学习。'

学生评论

4.9

34 条评论

  • 5 stars

    88.23%

  • 4 stars

    11.76%

  • 3 stars

    0%

  • 2 stars

    0%

  • 1 star

    0%

显示 3/34 个

CB
5

已于 Mar 22, 2024审阅

Coursera Plus

通过 Coursera Plus 开启新生涯

无限制访问 10,000+ 世界一流的课程、实践项目和就业就绪证书课程 - 所有这些都包含在您的订阅中

通过在线学位推动您的职业生涯

获取世界一流大学的学位 - 100% 在线

加入超过 3400 家选择 Coursera for Business 的全球公司

提升员工的技能,使其在数字经济中脱颖而出

常见问题