Cyber Security Operations Bootcamp

Cyber Security

หลักสูตร Cyber Security Operations Bootcamp

ยกระดับขีดความสามารถการปฏิบัติการความมั่นคงปลอดภัยไซเบอร์

หลักสูตรนี้ออกแบบเพื่อพัฒนาผู้เรียนที่มีพื้นฐานด้านเทคโนโลยีสารสนเทศและโครงสร้างพื้นฐานด้านไอที (IT Infrastructure) เช่น ผู้ดูแลระบบ (System Administrator) วิศวกรเครือข่าย (Network Engineer) และเจ้าหน้าที่สนับสนุนด้านไอที (IT Support) ให้สามารถก้าวเข้าสู่สายงานด้านความมั่นคงปลอดภัยไซเบอร์ (Cybersecurity) ได้อย่างเป็นระบบและมีประสิทธิภาพ

รายวิชามุ่งเน้นการเรียนรู้เชิงปฏิบัติ (Hands-on Learning) ผ่านการฝึกปฏิบัติในห้องปฏิบัติการ การวิเคราะห์กรณีศึกษา การจำลองสถานการณ์การโจมตีและเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ รวมถึงการใช้เครื่องมือและเทคโนโลยีที่ใช้จริงในอุตสาหกรรม เพื่อเสริมสร้างความรู้และทักษะด้านการตรวจจับภัยคุกคาม การวิเคราะห์เหตุการณ์ การจัดการช่องโหว่ การตอบสนองต่อเหตุการณ์ และการบริหารจัดการเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์

ผู้เรียนจะได้ศึกษาแนวคิดและแนวปฏิบัติทั้งด้านการป้องกัน (Blue Team) และการจำลองมุมมองของผู้โจมตี (Red Team Perspective) เพื่อให้เข้าใจเทคนิค วิธีการ และพฤติกรรมของผู้ไม่ประสงค์ดี สามารถตรวจจับ วิเคราะห์ และตอบสนองต่อภัยคุกคามทางไซเบอร์ได้อย่างเหมาะสมตามมาตรฐานสากลและแนวปฏิบัติที่ได้รับการยอมรับในระดับสากล

เมื่อสำเร็จการศึกษา ผู้เรียนจะมีความรู้ ความเข้าใจ และทักษะพื้นฐานที่จำเป็นสำหรับการปฏิบัติงานในตำแหน่งด้านความมั่นคงปลอดภัยไซเบอร์ อาทิ Cybersecurity Engineer, SOC Analyst Level 1, Incident Response Analyst, Security Operations Analyst และตำแหน่งงานด้าน Cybersecurity ระดับเริ่มต้นอื่น ๆ รวมทั้งสามารถนำความรู้ ไปประยุกต์ใช้ในการปกป้องระบบสารสนเทศและโครงสร้างพื้นฐานดิจิทัลขององค์กรได้อย่างมีประสิทธิภาพ

ระยะเวลา 42 ชั่วโมง

อบรม 7 วัน | 9.00 น. - 16.00 น.

ระดับ Intermediate

ระดับความรู้ขั้นปานกลาง


ราคา

39,900 บาท

ตารางอบรม

Onsite Online Hybrid Confirm

7,8,14,15,28,29 กันยายน และ 5 ตุลาคม 2569 ลงทะเบียนรอบนี้

เนื้อหาการอบรม

  • Module 1 Cyber Security Foundation & Threat Landscape
    • ภาพรวมด้านความมั่นคงปลอดภัยไซเบอร์และแนวโน้มภัยคุกคามในปัจจุบัน (Cyber Threat Landscape)
    • ทบทวนหลักการพื้นฐานด้านความมั่นคงปลอดภัยไซเบอร์ (Cyber Security Principle)
    • ทบทวนพื้นฐานด้านระบบเครือข่าย (Network) และความมั่นคงปลอดภัยระบบเครือข่าย (Network Security)
    • ทบทวนพื้นฐานด้านความปลอดภัยของระบบปฏิบัติการ Windows และ Linux (Operating System Security Fundamentals)
    • การจัดการสิทธิ์ผู้ใช้งานและการพิสูจน์ตัวตน (Identity & Access Management Fundamentals)
    • พื้นฐานด้าน Security Logging และ Event Monitoring
    • แนวคิด MITRE ATT&CK Framework และ Cyber Kill Chain Framework
    • Hands-on Labs:
      • Lab: การวิเคราะห์ Network Traffic ด้วย Wireshark
      • Lab: การวิเคราะห์ Packet และตรวจจับพฤติกรรมผิดปกติ
      • Lab: การวิเคราะห์เหตุการณ์จาก Windows Event Logs
  • Module 2 SOC Operations & Security Monitoring
    • บทบาทและหน้าที่ของ SOC Analyst (SOC Overview and Analyst Roles)
    • กระบวนการ Security Monitoring และ Alert Management
    • การวิเคราะห์ Log จากระบบ Windows, Linux และอุปกรณ์เครือข่าย
    • การจัดลำดับความสำคัญของเหตุการณ์ (Incident Prioritization)
    • พื้นฐานการวิเคราะห์ IOC และ IOA
    • พื้นฐานการใช้งาน SIEM และ Detection Rules
    • การเชื่อมโยงเหตุการณ์และการตรวจจับภัยคุกคามด้วย MITRE ATT&CK Framework
    • Hands-on Labs:
      • Lab: การวิเคราะห์ Security Logs จากสถานการณ์จำลอง
      • Lab: การวิเคราะห์พฤติกรรม Brute Force และ Unauthorized Access
      • Lab: การตรวจสอบ IOC ด้วยข้อมูล Threat Intelligence
      • Lab: พื้นฐานการใช้งาน SIEM เพื่อการค้นหาและตรวจจับภัยคุกคาม
  • Module 3 Incident Detection & Incident Response
    • กระบวนการตอบสนองเหตุการณ์ทางไซเบอร์ (Incident Detection & Incident Response)
    • กระบวนการตอบสนองเหตุการณ์ทางไซเบอร์ (Incident Response Process)
    • การวิเคราะห์เหตุการณ์ทางไซเบอร์และการจัดทำ Incident Timeline
    • การตรวจจับกิจกรรม (Activity) ที่เกิดจากมัลแวร์ (Malware) และพฤติกรรม Persistence
    • การวิเคราะห์พฤติกรรม Lateral Movement
    • พื้นฐาน Endpoint Detection and Response (EDR)
    • การวิเคราะห์ IOC และการเชื่อมโยงเหตุการณ์ (Incident Correlation)
    • Hands-on Labs:
      • Lab: การวิเคราะห์ Malware Infection Scenario
      • Lab: การวิเคราะห์ IOC และ Incident Correlation
      • Lab: การวิเคราะห์พฤติกรรม Lateral Movement
      • Lab: การจำลองกระบวนการ Incident Handling
  • Module 4 Threat Hunting & Network Investigation
    • แนวคิด Threat Hunting และ Hypothesis-driven Hunting
    • การประยุกต์ใช้ MITRE ATT&CK ในการทำ Threat Hunting
    • การวิเคราะห์ Network Traffic และ PCAP Files
    • การตรวจจับ Command and Control (C2)
    • การตรวจจับ Beaconing และ Suspicious Communication
    • พื้นฐาน Threat Intelligence และ IOC Management
    • Hands-on Labs
      • วิเคราะห์ PCAP Files ด้วย Wireshark
      • ตรวจจับ Malware Communication
      • Threat Hunting จากข้อมูล Log และ Network Traffic
  • Module 5 Offensive Security Awareness for Blue Team
    • แนวคิดเรื่องความมั่นคงปลอดภัยไซเบอร์เชิงรุก (Offensive Security) และระเบียบวิธีการโจมตีทางไซเบอร์ (Attack Methodology)
    • การเก็บรวบรวมข้อมูล (Reconnaissance) และการ Enumeration
    • การรักษาความมั่นคงปลอดภัยไซเบอร์ให้กับเว็บแอปพลิเคชัน (Web Application Security)
    • ช่องโหว่เว็บแอปพลิเคชัน OWASP Top 10
    • ช่องโหว่เรื่อง SQL Injection และ Cross-site Scripting (XSS)
    • ช่องโหว่เรื่อง Privilege Escalation และ Lateral Movement
    • เทคนิคในการฝังตัวอยู่ในระบบ (Persistence) และเทคนิคในการหลบเลี่ยงการตรวจจับ
    • Hands-on Labs
      • Lab: วิเคราะห์การโจมตี Web Application
      • Lab: วิเคราะห์ Web Attack Logs
      • Lab: ตรวจจับพฤติกรรมการโจมตีจาก Log และ Network Traffic
  • Module 6 SOC Operations Workshop & Attack Simulation
    • การวิเคราะห์ Security Alert แบบ Real-time
    • การจัดการ Incident ในสภาพแวดล้อมจำลอง
    • การวิเคราะห์ IOC และ Threat Correlation
    • การปรับปรุง Detection Logic และ Detection Rules
    • แนวทางการทำงานร่วมกันระหว่างทีมปฏิบัติการด้านความมั่นคงปลอดภัยไซเบอร์
    • Hands-on Labs
      • Lab: SOC Monitoring Simulation
      • Lab: Incident Investigation Workshop
      • Lab: Attack Detection & Response Exercise
Module 7 Capstone Exercise & Incident Reporting: กิจกรรมทดสอบประมวลความรู้ขั้นสุดท้าย

การทำกิจกรรมที่จำลองวิกฤตการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ขององค์กรผู้เข้าอบรมจะได้ประยุกต์ใช้ความรู้และทักษะที่ได้รับจากการอบรมตลอดหลักสูตร เพื่อวิเคราะห์ ตรวจจับ ตอบสนอง และจัดการเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์อย่างครบวงจรพร้อมทั้งฝึกฝนการสื่อสารและการจัดทำรายงานเหตุการณ์สำหรับทั้งผู้ปฏิบัติ งานและผู้บริหารที่จำลองวิกฤตการณ์ด้านความมั่นคงปลอดภัยไซเบอร์ขององค์กร ผู้เข้าอบรมจะได้ประยุกต์ใช้ความรู้และทักษะที่ได้รับจากการอบรมตลอดหลักสูตร เพื่อวิเคราะห์ ตรวจจับ ตอบสนอง และจัดการเหตุการณ์ด้านความมั่นคงปลอดภัยไซเบอร์อย่างครบวงจร พร้อมทั้งฝึกฝนการสื่อสารและการจัดทำรายงานเหตุการณ์สำหรับทั้งผู้ปฏิบัติงานและผู้บริหาร

รูปแบบกิจกรรม

ผู้เข้าอบรมแบ่งกลุ่ม ๆ ละ 3–5 คน โดยจำลองบทบาทเป็นทีม Security Operations Center (SOC) และ Incident Response Team (IRT) เพื่อรับมือกับสถานการณ์โจมตีทางไซเบอร์ที่กำหนด

  • การวิเคราะห์เหตุการณ์โจมตีทางไซเบอร์แบบครบวงจร
  • การจัดการ Incident ตั้งแต่การตรวจจับจนถึงการฟื้นฟูระบบ
  • การวิเคราะห์ Root Cause และ Lessons Learned
  • หลักการจัดทำ Incident Report และ Executive Summary
  • การสื่อสารเหตุการณ์ต่อผู้บริหารและผู้มีส่วนเกี่ยวข้อง
  • Hands-on Labs
    • Lab: วิเคราะห์เหตุการณ์และตรวจจับภัยคุกคาม (Threat Detection & Incident Analysis)
    • Lab: วิเคราะห์ Log และ Network Traffic (Log Analysis & Network Investigation)
    • Lab: ตรวจจับ IOC และพฤติกรรมผิดปกติ (IOC Analysis & Threat Correlation)
    • Lab: ดำเนินการ Incident Response และ Threat Containment
    • Lab: จัดทำ Incident Report และนำเสนอผลการวิเคราะห์

ตารางอบรม

Onsite Online Hybrid Confirm

7,8,14,15,28,29 กันยายน และ 5 ตุลาคม 2569 ลงทะเบียนรอบนี้