找回密码
 立即注册

扫一扫,极速登录

搜索
热搜: 股票
查看: 123|回复: 0

ISC-数据驱动的安全运营

[复制链接]

574

主题

0

回帖

0

积分

新手上路

积分
0
发表于 2023-7-17 10:00:00 | 显示全部楼层 |阅读模式

 基于大数据的安全运营,在传统安全运营的基础上增加了大数据分析和可视化的能力,通过云端大数据情报共享平台快速、有效的挖掘未知威胁,并给出高级攻击的相关信息以可机读威胁情报的方式推送给本地安全分析平台。本地大数据中心,通过对终端等各层采集的数据做检测、分析、扩线、溯源,还原整个未知威胁攻击的全貌。

在课程中,我们会细化讲述“威胁情报体系”、“如何依据威胁情报体系来发现安全事件并事后追溯”、“如何理解企业内部数据”、“利用利用企业内部数据来还原整个安全事件”。

希望通过我们的课程,用户能够了解云端数据体系和本地化数据体系,结合实际案例分析360CERT是如何利用大数据来进行运营企业安全。

课程目录

├──从数据视角看应急响应

| └──课时6从数据视角看应急响应.mp4

├──数据驱动安全运营

| ├──课时1如何定义安全.mp4 

| ├──课时2已知威胁的安全运营和数据模型在态势感知系统的应用.mp4

| └──课时3数据驱动的未知威胁安全运营.mp4 

├──数据驱动的安全协同

| ├──课时4基于威胁情报的威胁检测.mp4 

| └──课时5基于数据的威胁溯源和数据驱动的安全协同.mp4

├──数据驱动下的威胁检测与攻击溯源

| ├──课时10实战环节.mp4 

| └──课时9数据驱动下的威胁检测与攻击溯源.mp4 

└──威胁情报下的APT终端检测案例

| ├──课时7威胁情报下的APT终端检测案例.mp4 

| └──课时8鱼叉攻击-诱饵文件.mp4 


下载地址:
游客,本帖隐藏的内容需要开通会员才可浏览,请先升级
声明:本站所有资源,均为用户自主上传,仅作为学习交流之用,其版权归原作者或原出版社所有,本站不对所涉及的版权问题负法律责任。如有侵权,请点击网页底部【举报】联系我们删除!
高级模式
B Color Image Link Quote Code Smilies

本版积分规则

QQ|举报|手机版|小黑屋|好多课学院

GMT+8, 2025-1-17 21:54 , Processed in 0.025707 second(s), 6 queries , Redis On.

快速回复 返回顶部 返回列表