
หลักสูตรศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัย
ระบบเทคโนโลยีสารสนเทศ
(Security Operations Center: SOC)
หลักการและเหตุผล
หลักสูตรศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ (Security Operations Center: SOC) ถูกออกแบบมาโดยมุ่งเน้นการเสริมสร้างความรู้และศักยภาพของ ผู้ปฏิบัติงานหรือผู้ที่เกี่ยวข้องกับการเฝ้าระวังด้านความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศได้เรียนรู้และฝึกปฏิบัติอย่างเข้มข้นในการจัดตั้งศูนย์ปฏิบัติการเฝ้าระวังความมั่นคงปลอดภัยระบบเทคโนโลยีสารสนเทศ การจัดทำรายงานต่าง ๆ จากการเฝ้าระวัง การวิเคราะห์ข้อมูลล็อกโดยใช้ซอฟต์แวร์เชิงพาณิชย์ และการจัดเก็บหลักฐานเหตุการณ์ด้านความมั่นคงปลอดภัย เพื่อตรวจสอบช่องทาง การเข้าถึงเครือข่าย และระบบสารสนเทศต่าง ๆ ที่ผิดปกติ เพื่อตอบสนองต่อเหตุการณ์และแก้ปัญหาการบุกรุกระบบอย่าง รวดเร็วและมีประสิทธิภาพ
คุณสมบัติของผู้เข้าอบรม
ปฏิบัติงานในศูนย์ปฏิบัติการป้องระวังความมั่นคงปลอดภัย (เช่น CERT NOC เป็นต้น), ผู้ดูแลระบบ, ผู้ดูแลเครือข่าย, ผู้จัดการด้านไอทีและผู้ปฏิบัติงานที่เกี่ยวข้องกับการเฝ้าระวังระบบและอุปกรณ์ต่าง ๆ ขององค์กร
จำนวนผู้อบรม 20 ท่าน
สถานที่จัดอบรม
–
ค่าใช้จ่าย
ราคา : – บาท (รวมภาษีมูลค่าเพิ่มแล้ว)
ระยะเวลาอบรมหลักสูตรจำนวน 4 วัน
–
วันที่ 1
| เวลา | เนื้อหา | 
|---|---|
| 9.00-12.00 | ● Some Useful Attack Statistics  | 
| 12.00-13.00 | รับประทานอาหารกลางวัน | 
| 13.00-16.00 | ● SOC Technologies | 
วันที่ 2
| เวลา | เนื้อหา | 
|---|---|
| 9.00-12.00 | ● Procedure for Daily and Monthly Incident Handling Operations | 
| 12.00-13.00 | รับประทานอาหารกลางวัน | 
| 13.00-16.00 | ● SIEM (Security Information and Event Management) การจำลองสถานการณ์การโจมตีในรูปแบบต่างๆ เช่น SQL Injection, Cross-site Scripting (XSS), Brute Force เป็นต้น  การติดตั้ง Agent สำหรับการบันทึกข้อมูลล็อกต่างๆ การอ่านและค้นหาข้อมูลในล็อก | 
วันที่ 3
| เวลา | เนื้อหา | 
|---|---|
| 9.00-12.00 | การกำหนดกฎเกณฑ์ (Correlation Rules) ที่ใช้ในการวิเคราะห์ข้อมูลล็อก การใช้ SIEM เพื่อวิเคราะห์ความสอดคล้องกับมาตรฐาน ISO/IEC 27001 (IT Compliance) การใช้ฟังก์ชั่นต่างๆ ใน SIEM ที่เป็นประโยชน์ | 
| 12.00-13.00 | รับประทานอาหารกลางวัน | 
| 13.00-16.00 | การจัดทำรายงานประเภทต่างๆ ที่เกี่ยวข้องกับเหตุการณ์ด้านความมั่นคง ปลอดภัย ได้แก่ การแจ้งเตือนประเภทต่างๆ (Alert) และรายงานประเภท สถิติต่างๆ (Dashboard) ที่จำเป็นต่อการใช้งาน | 
วันที่ 4
| เวลา | เนื้อหา | 
|---|---|
| 9.00-12.00 | ● Related Laws and Compliance การจัดเก็บข้อมูลหลักฐานด้านคอมพิวเตอร์ | 
| 12.00-13.00 | รับประทานอาหารกลางวัน | 
| 13.00-16.00 | ● VA Techniques การใช้เครื่องมือในการวิเคราะห์หาช่องโหว่ในระบบ  | 
หมายเหตุ : เนื้อหาอาจมีการปรับเปลี่ยนแก้ไขตามความเหมาะสม