การออกแบบ UEBA Pipeline: การสร้าง Baseline, การตรวจจับ Anomaly และการให้คะแนนความเสี่ยง
สำรวจการออกแบบ UEBA Pipeline ที่ใช้งานได้จริง ซึ่งสร้าง Behavior Baseline ที่เชื่อถือได้ ตรวจจับ Anomaly ที่มีความหมาย และนำเสนอเป็น Risk Score ที่มีประโยชน์
เกี่ยวกับคอร์สนี้
การสร้าง UEBA Pipeline ที่ส่งมอบคุณค่าได้นั้น ต้องอาศัยการออกแบบอย่างรอบคอบในทุกขั้นตอน ข้อมูลที่คุณรวบรวม, Baseline ที่คุณสร้าง, วิธีการตรวจจับ Anomaly ที่คุณเลือก, และวิธีการที่คุณแปลงสัญญาณดิบให้เป็น Risk Score ล้วนเป็นตัวกำหนดว่านักวิเคราะห์จะเชื่อถือผลลัพธ์ หรือจะเรียนรู้ที่จะเพิกเฉยต่อมัน หลักสูตรนี้จะพาคุณสำรวจการตัดสินใจเหล่านั้นตามลำดับที่มักจะเกิดขึ้น
คุณจะได้ฝึกฝนแบบฝึกหัดการออกแบบที่เป็นลายลักษณ์อักษร ซึ่งจะสะท้อนถึงวิธีการที่ทีมข้อมูลความปลอดภัยจะวางแผน UEBA Pipeline สำหรับองค์กรจริง โดยเน้นที่การแลกเปลี่ยนที่ใช้งานได้จริง ซึ่งเป็นตัวตัดสินว่าระบบจะช่วยปรับปรุงการตรวจจับโดยไม่ทำให้นักวิเคราะห์ทำงานหนักเกินไปหรือไม่
สิ่งที่คุณจะได้เรียนรู้:
- วางแผนการรวบรวมข้อมูลจากการยืนยันตัวตน, การเข้าถึง, และ Log กิจกรรม จากระบบ Cloud และ On-premises
- ออกแบบแนวทางการสร้าง Baseline Model ที่คำนึงถึงบทบาทของแต่ละบุคคล, กลุ่มเพื่อน, และรูปแบบเวลา
- เปรียบเทียบวิธีการตรวจจับ Anomaly รวมถึงวิธีการทางสถิติ, Clustering, และ Deep Learning สมัยใหม่
- สร้างระบบ Risk Scoring ที่รวมสัญญาณหลายอย่างเข้าด้วยกันเป็น Alert ที่ดำเนินการได้
- วางแผนกิจวัตรการประเมินผลที่ทดสอบ Pipeline กับสถานการณ์ภัยคุกคามจากผู้ไม่หวังดีภายในและสถานการณ์การถูกบุกรุกที่สมจริง
- ออกแบบ Feedback Loop ที่ช่วยให้การตัดสินใจของนักวิเคราะห์ปรับปรุง Baseline และการให้คะแนนเมื่อเวลาผ่านไป
หลักสูตรจะดำเนินไปตั้งแต่การรวบรวมข้อมูลไปจนถึงการสร้าง Baseline Model, การตรวจจับ Anomaly, การให้คะแนนความเสี่ยง, และการประเมินผล แบบฝึกหัดสุดท้ายที่เป็นลายลักษณ์อักษรจะให้คุณร่างการออกแบบ UEBA Pipeline หนึ่งหน้าสำหรับองค์กรประเภทและโปรไฟล์ภัยคุกคามที่เฉพาะเจาะจง
หลักสูตรนี้ออกแบบมาสำหรับนักวิเคราะห์ความปลอดภัย, วิศวกรข้อมูลที่เข้าสู่งานด้านความปลอดภัย, และนักศึกษาสาขาวิทยาการคอมพิวเตอร์ ไม่จำเป็นต้องมีประสบการณ์ UEBA เชี่ยวชาญ หลักสูตรนี้จะปฏิบัติต่อ Pipeline ในฐานะปัญหาการออกแบบที่คุณสามารถใช้เหตุผลได้บนกระดาษก่อนที่จะมีการตัดสินใจเกี่ยวกับเครื่องมือใดๆ
สิ่งที่คุณจะได้รับ
-
📜
ใบประกาศนียบัตร
เพิ่มในโปรไฟล์ LinkedIn ของคุณ -
♾️
เข้าถึงตลอดชีพ
กลับมาเรียนได้ตลอด ไม่มีหมดอายุ -
📱
โทรศัพท์หรือคอมพิวเตอร์
ใช้งานได้ทุกที่ ทุกอุปกรณ์ -
💸
คืนเงิน 30 วัน
ไม่ต้องอธิบาย -
⚡
กระชับและตรงประเด็น
1 ชม. 36 นาที เนื้อหาเชิงปฏิบัติ
รีวิว
ยังไม่มีรีวิว — เป็นคนแรกที่แชร์ประสบการณ์
ผู้เรียนคนอื่นเรียน
เรียนรู้วิธีระบุจุดอ่อนของระบบและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยโดยใช้ OpenVAS ในคู่มือพื้นฐานสำหรับผู้ที่ต้องการเป็นผู้เชี่ยวชาญด้านความปลอดภัยทางไซเบอร์
$4.99$9.99
ทำความเข้าใจแนวคิดที่จำเป็นเพื่อปกป้องตัวตนออนไลน์ของคุณและลดความเสี่ยงทางไซเบอร์ส่วนบุคคล
$4.99$9.99
เรียนรู้พื้นฐานการทดสอบการเจาะระบบและกลยุทธ์การป้องกันความปลอดภัยทางไซเบอร์โดยใช้ Kali Linux เพื่อระบุช่องโหว่ของระบบและรักษาความปลอดภัยเครือข่ายจากภัยคุกคามสมัยใหม่
$4.99$9.99
เรียนรู้การระบุภัยคุกคามทางดิจิตอล รักษาความปลอดภัยของเครือข่ายสมัยใหม่ และปฏิบัติตามหลักการความปลอดภัย ความไว้วางใจที่ศูนย์ เพื่อปกป้องข้อมูลและระบบที่มีค่า จากการโจมตีทางไซเบอร์
$4.99$9.99
คำถามที่พบบ่อย
ฉันต้องใช้อะไรในการเรียนคอร์สนี้? +
แค่โทรศัพท์หรือคอมพิวเตอร์ที่มีอินเทอร์เน็ต ไม่ต้องติดตั้งหรือใช้อุปกรณ์พิเศษ
ฉันชำระเงินอย่างไร? +
ผ่านบัตรด้วย Stripe หรือคริปโต เราไม่เก็บข้อมูลบัตร — Stripe จัดการอย่างปลอดภัย
ฉันขอคืนเงินได้ไหม? +
ใช่ — คืนเงินเต็มจำนวนใน 30 วัน ไม่ต้องอธิบาย
ฉันมีสิทธิ์เข้าถึงนานเท่าไร? +
ตลอดไป เมื่อซื้อแล้วคอร์สเป็นของคุณ กลับมาเรียนได้ตลอด
ฉันจะได้ใบประกาศนียบัตรไหม? +
ได้ เมื่อเรียนจบจะได้รับใบประกาศนียบัตรที่เพิ่มในโปรไฟล์ LinkedIn ได้
ออกแบบสำหรับผู้เรียนใน
เทคโนโลยี
ดีไซน์
การเงิน
การตลาด
สาธารณสุข
การศึกษา
ธุรกิจการบริการ
อุตสาหกรรม