0

AI賦能攻防演練:自動化防禦分析實作

本課程為企業級網路攻防演練與實作課程,整合 BAS、XDR 與生成式 AI,協助企業建立可重複、可驗證、可量化之攻防演練與威脅獵捕能力。
0.0
(0)
12

關於課程

時數與費用

時數:2日共12小時 (09:30~16:30;6小時/日)
費用:$20,000 NTD
早鳥優惠價:$18,000 NTD
點數:5

講師:  ACTC 資安人培協會講師

課程目標

本課程為企業級網路攻防演練與實作課程,整合 BAS、XDR 與生成式 AI,協助企業建立可重複、可驗證、可量化之攻防演練與威脅獵捕能力。

課程特色

您買了昂貴的門鎖,但確定門鎖好了嗎?
這是一堂教客戶「如何自己當白帽駭客假扮壞人,來測試自家防禦系統效用」的實戰課程。

課程四大模組從觀念、理論、實作、分析、報告,帶著你建立一套自動化演練機制,不但瞭解如何執行每日測試,更可以拿出讓老闆看得懂的運作報告(成績單),讓公司的投資沒有白花,更證明你身為資安人才的價值!

本課程採用下列教學與實作方式進行:

  • 理論講授(Lecture):說明 BAS×XDR×SOC 的角色、ATT&CK 映射方法。
  • 實務示範(Demonstration):示範跑情境、看告警、做hunting 與事件分類。
  • 分組實作演練(Hands-on Lab):完成SOP/報告的關鍵段落,帶走可用產出。
  • AI 輔助分析(GAI Copilot):把「看懂、翻譯、摘要、映射、管理語言轉換」變成可複製流程。
  • 攻防回顧與檢討(After-Action Review, AAR):演練後收斂改善點與 Roadmap,確保回公司能持續自動化做「每日火警測試」。

 

課程目標

  • 建立 BAS × XDR 攻防演練架構
  • 執行 Threat Hunting 與攻擊鏈還原
  • 導入生成式 AI 進行事件分析
  • 完成端到端攻防演練流程

我將會學到?

  • 建立 BAS × XDR 攻防演練架構
  • 執行 Threat Hunting 與攻擊鏈還原
  • 導入生成式 AI 進行事件分析
  • 完成端到端攻防演練流程
  • 產出企業級攻防演練成果報告

教材包含有

  • 原廠教材

需具備條件

  • 基本網路知識:知道 IP、DNS、常見連線與防火牆概念,更容易理解「偵測與告警」怎麼來。
  • 能理解日常 IT 訊息/紀錄:不需要很會寫程式;只要能跟著步驟觀察告警、理解事件脈絡,學習無障礙(課程中用 AI 幫你把複雜內容轉換成易懂的重點)。
  • 對藍隊工作有興趣加分:告警分流、事件分類、影響評估、事件應變流程這類日常情境,會在課中完整演練。

目標對象

  • 資安經理 (SOC Manager)、IT 經理、系統維運人員。
  • 目標以藍隊優先:傳統滲透測試偏向攻擊技術,本課程有攻防演練實作,再偏重防禦驗證,協助你取得建立可重複的演練機制之能力。
  • 公司已有導入防毒軟體或 SIEM/XDR,但覺得沒發揮效用。
  • 想要建立內部紅藍隊演練機制,但預算有限。
  • 希望透過AI來減輕團隊負擔。

課程內容

模組一(Lab 1) BAS 與 XDR 環境建置暨 Threat Hunting 實作

  • BAS 與 XDR 架構與角色定位
  • BAS 在企業資安成熟度模型中的應用
  • BAS × XDR × SOC 整合方式
  • MITRE ATT&CK 映射與分析方法
  • 攻防實驗環境建置概念
  • 攻擊模擬節點
  • XDR / SIEM / Log Pipeline
  • Sensor / Agent 佈署原則
  • 執行 BAS 預設攻擊情境
  • 觀察 XDR 偵測與告警行為
  • 進行 Threat Hunting 分析
  • 行為異常辨識
  • 攻擊鏈還原
  • 影響範圍評估
  • 實作產出
  • 《Threat Hunting 標準作業流程(SOP)》
  • 攻擊鏈初版視覺化成果

模組二(Lab 2) 生成式 AI 輔助自動化攻防演練分析

模組三(Lab 3) XDR + AI Copilot Threat Hunting 實作

模組四(Lab 4) Incident Response 與攻防回顧實作

講師

AIN 全智網

AIN 全智網

資安及網路課程專家
4.5
0 學生
134 課程

資安及網路課程專家以網路,資安,人工智慧為主的國際培訓顧問機構

還沒有評論
還沒有評論