Google Cloud 中的突发事件响应

讲师主导的培训课程

概览

本强化课程为期 24 小时,旨在向调查员讲授应对 Google Cloud 组织调查所需掌握的技巧。这门快节奏的课程基于一系列实操实验,重点介绍如何在 Google Cloud 组织中调查和响应定向攻击。讲授的技能示例包括:如何使用 Google Cloud 原生工具识别威胁行为者的证据,使用开源实用程序增强调查员的能力,并有效遏制和根除威胁行为者。

本课程包括有关证据收集方法及其局限性以及威胁行为者在 Google Cloud 组织中的活动方式的详细讨论。然后,通过由 Google Cloud Skills Boost 提供支持的动态实操实验环境,来强化此信息。实验室将保留最近的入侵证据,并为每个学生提供自己的实验室环境。

课程目标

完成本课程后,学员应该能够:

  • 定义 NIST 突发事件响应流程
  • 识别 Google Cloud 组织的核心组成部分
  • 使用 Logs Explorer 执行云调查
  • 部署并更新计算实例以进行本地分析
  • 确定关键日志事件
  • 服务账号滥用
  • 服务账号密钥创建
  • 存储桶访问权限
  • GKE 容器日志
  • Cloud Run 日志
  • 使用 Plaso、Timesketch、dfTimewolf 等开源工具
  • 在 Google Cloud 中执行突发事件响应

课程受众

本课程专为负责响应 Google Cloud 中的安全事件或发出相关提醒的初级/中级学生而设计。参与者应基本了解 Windows 和 Linux 操作系统,并基本了解 Google Cloud 或云概念。

运作方式

授课方式

讲师主导的线下培训或线上培训

时长

  • 3 天(线下授课)
  • 4 天(线上授课)

需携带的物品

参与者需要一台笔记本电脑,该笔记本电脑安装了所选择的最新浏览器并能够连接到互联网。

学员将在课程开始前收到课程资料。 有关如何连接到实验环境的说明将在课程交付中提供。



迈出下一步

立即联系 Mandiant Academy 了解详情并计划您的课程。

Google Cloud