CÔNG TY TNHH TRAINOCATE VIỆT NAM
CBCM: VMware Carbon Black Portfolio: Configure and Manage

CBCM: VMware Carbon Black Portfolio: Configure and Manage

CBCM: VMware Carbon Black Portfolio: Configure and Manage

Tổng quan khóa học

Khóa học 5 ngày này hướng dẫn bạn cách cài đặt, cấu hình và quản lý bộ giải pháp VMware Carbon Black® Portfolio, bao gồm:

  • VMware Carbon Black® App Control™ Administrator
  • VMware Carbon Black® EDR™ Administrator
  • VMware Carbon Black Cloud Endpoint™ Standard
  • VMware Carbon Black® Cloud Audit and Remediation
  • VMware Carbon Black® Cloud Enterprise EDR™

Bạn sẽ học cách sử dụng các tính năng của từng sản phẩm phù hợp với security posture và organizational policies của doanh nghiệp.

Khóa học cung cấp kiến thức kỹ thuật chuyên sâu về Carbon Black Portfolio thông qua nội dung lý thuyết, các bài lab thực hành (hands-on labs) và các bài tập tình huống (scenario-based exercises).

Mục tiêu khóa học

Sau khi hoàn thành khóa học, bạn có thể:

Carbon Black App Control

  • Mô tả các thành phần và khả năng của Carbon Black App Control

  • Quản lý và cấu hình server theo yêu cầu tổ chức

  • Tạo policies để kiểm soát mức độ enforcement và chức năng agent

  • Triển khai rules hỗ trợ security posture

  • Sử dụng công cụ để phân tích dữ liệu agent và server

Carbon Black EDR

  • Mô tả các thành phần và khả năng của Carbon Black EDR

  • Xác định kiến trúc và data flows

  • Mô tả quy trình cài đặt server

  • Quản lý và cấu hình hệ thống

  • Thực hiện tìm kiếm (search) trên process và binary

  • Tích hợp threat intelligence feeds và tạo watchlists

  • Mô tả các khả năng phản ứng (response capabilities)

  • Sử dụng investigations để phân tích dữ liệu đa tiến trình

Carbon Black Cloud Endpoint Standard

  • Mô tả thành phần và khả năng

  • Xác định kiến trúc và data flows

  • Tìm kiếm dữ liệu endpoint để phát hiện hành vi bất thường

  • Quản lý và cấu hình rules

  • Đánh giá tác động của rules

  • Xử lý và phản hồi alerts

  • Mô tả response capabilities

Carbon Black Cloud Enterprise EDR

  • Mô tả thành phần và khả năng

  • Tìm kiếm hành vi đáng ngờ trên endpoint

  • Quản lý và tạo watchlists tùy chỉnh

  • Phát hiện hoạt động độc hại

  • Xử lý alerts và phản hồi sự cố

Carbon Black Cloud Audit and Remediation

  • Mô tả thành phần và khả năng

  • Hiểu use case và các recommended queries

  • Nắm kiến thức cơ bản về SQL

  • Mô tả các thành phần của câu lệnh SQL

  • Đánh giá các tùy chọn filtering

  • Thực hiện các truy vấn SQL cơ bản trên endpoint

  • Mô tả response capabilities

Đối tượng tham gia

  • System administrators
  • Nhân sự security operations (analysts, managers)

Yêu cầu đầu vào

  • Kinh nghiệm quản trị hệ thống trên Microsoft Windows hoặc Linux

Nội dung khóa học

1. Course Introduction

  • Giới thiệu khóa học
  • Mục tiêu

2. VMware Carbon Black App Control Administrator

  • Accounts và Groups
  • Policies
  • Computer Details
  • Custom Rules
  • Tools
  • Events
  • Baseline Drift

3. VMware Carbon Black EDR

  • Planning và Architecture
  • Cài đặt và quản trị server
  • Process Search và Analysis
  • Binary Search và Banning
  • Best practices cho search
  • Threat Intelligence
  • Watchlists
  • Alerts / Investigations / Responses

4. VMware Carbon Black Cloud Endpoint Standard

  • Data flows và communication
  • Searching data
  • Policy components
  • Prevention bằng rules
  • Alert processing
  • Response capabilities

5. VMware Carbon Black Cloud Enterprise EDR

  • Quản lý watchlists
  • Alert processing
  • Threat hunting
  • Response capabilities

6. VMware Carbon Black Cloud Audit and Remediation

  • Query basics
  • Recommended queries
  • SQL basics
  • Filtering results
  • Basic SQL queries
  • Advanced search
  • Response capabilities

Lịch khai giảng

Form đăng ký

Bằng cách nhấn nút "ĐĂNG KÝ", tôi hoàn toàn đồng ý với Chính sách quyền riêng tư

Các khóa đào tạo Khóa học VMware khác

Đăng ký tư vấn
cùng đội ngũ chuyên gia Trainocate!!

Bản quyền thuộc về Trainocate Việt Nam

back to top
icon đăng ký