Resposta a incidentes no Google Cloud

Curso de treinamento com instrutor

Resumo

Este curso intensivo foi criado para ensinar aos investigadores as técnicas necessárias para responder a uma investigação em uma organização do Google Cloud. O curso é baseado em uma série de laboratórios que mostram como investigar e responder a um ataque direcionado a uma organização do Google Cloud. Exemplos de habilidades ensinadas incluem como identificar evidências de um agente de ameaça usando ferramentas nativas do Google Cloud, usar utilitários de código aberto para aprimorar e fornecer contenção e erradicação efetivas de um ator de ameaça.

O curso inclui discussões detalhadas sobre métodos de coleta de evidências e suas limitações, além de como agentes de ameaças se movimentam na organização do Google Cloud. Essas informações são reforçadas em um ambiente de laboratório prático e dinâmico com a tecnologia do Google Cloud Ensina. Os laboratórios têm evidências recentes de comprometimento e oferecem a cada estudante o próprio ambiente de laboratório.

Três módulos de e-learning são pré-requisitos recomendados para este curso. Eles podem ser encontrados no Google Cloud Ensina e fazem parte do programa de aprendizado Security Engineer. É necessário ter uma assinatura mensal de US$ 29 para fazer os cursos. Conclua as atividades a seguir e forneça o certificado de conclusão ao instrutor antes do curso:

  • Práticas recomendadas de segurança no Google Cloud (11 horas)
  • Geração de registros e monitoramento no Google Cloud (8 horas)
  • Como gerenciar a segurança no Google Cloud (8,5 horas)


Metas do curso

Neste laboratório, você aprenderá a fazer o seguinte:

  • Definir o processo de resposta a incidentes do NIST
  • Usar o MITRE ATT&CK durante uma investigação
  • Identificar os principais componentes de uma organização do Google Cloud
  • Usar a Análise de registros e a Análise de dados de registros para realizar investigações na nuvem
  • Implantar e atualizar uma instância de computação para análise local
  • Identificar os registros de:
  • Abuso da conta de serviço
  • Criação de chave de conta de serviço
  • Acesso ao bucket de armazenamento
  • Registros de contêiner do GKE
  • Use ferramentas de código aberto, como Plaso, Timesketch, dfTimewolf e muitas outras


Quem este curso ajuda

Este curso foi criado para estudantes de nível intermediário que têm a responsabilidade de responder ou alertar sobre incidentes de segurança no Google Cloud. Os estudantes precisam ter noções básicas dos sistemas operacionais Windows e Linux, além de noções básicas sobre o Google Cloud ou os conceitos da nuvem.

Como funciona

Formatos do curso

Treinamento virtual ou presencial com instrutor

Duração

  • 3 dias (presencial)
  • 4 dias (virtual)

O que você deve trazer

Os participantes precisarão de um laptop e de uma conexão estável com a Internet.

Vá além

Entre em contato com a Mandiant Academy para saber mais e agendar seu curso hoje mesmo.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud