เปิดรับสมัคร หลักสูตร 3 วัน Onsite — NTC สุรวงศ์ Beginner to Intermediate
Cyber Security Operations · Tier 1 Analyst Track

Basic of Security
Operation Center

Process and Tools

หลักสูตรปูพื้นฐานการทำงานของศูนย์เฝ้าระวังความมั่นคงปลอดภัยไซเบอร์ (SOC) ตั้งแต่การออกแบบระบบ กระบวนการทำงานของทีม ไปจนถึงการใช้เครื่องมือจริง ทั้ง SIEM และ Network Security Monitoring เพื่อตรวจจับ วิเคราะห์ และตอบสนองต่อการโจมตีทางไซเบอร์ได้อย่างเป็นระบบ

3 วัน
ระยะเวลาอบรม
Tier 1
ระดับ SOC Analyst
SIEM
ใช้เครื่องมือจริง
Workshop
ฝึกปฏิบัติทุกหัวข้อ
SOC Event Feed ตัวอย่างเหตุการณ์จำลอง — สิ่งที่คุณจะได้ฝึกวิเคราะห์จริงในคลาส
    หลักสูตรนี้คืออะไร

    เข้าใจ SOC แบบเห็นภาพ ตั้งแต่วันแรก

    SOC (Security Operation Center) คือศูนย์กลางที่ทำหน้าที่ “เฝ้าดู–ตรวจจับ–วิเคราะห์–ตอบสนอง” ภัยคุกคามไซเบอร์ขององค์กรตลอดเวลา เปรียบได้กับห้องควบคุมกล้องวงจรปิดของระบบไอที ที่ไม่ได้แค่ดูว่าเกิดอะไรขึ้น แต่ต้องรู้ด้วยว่าสิ่งที่เห็นนั้น “ผิดปกติหรือไม่” และ “ต้องทำอะไรต่อ”

    หลักสูตรนี้พาคุณเดินผ่านงานจริงของ SOC ทั้งวงจร — ตั้งแต่การออกแบบและติดตั้ง อุปกรณ์เฝ้าระวังบนเครือข่าย การตั้งค่าและใช้งาน SIEM เพื่อรวบรวมและวิเคราะห์ Log การตรวจจับความพยายามบุกรุกเครือข่าย ไปจนถึงกระบวนการตอบสนองเหตุการณ์ (Incident Response) ที่ทีม SOC ใช้จริงในองค์กร

    เหมาะสำหรับผู้ที่ต้องทำงานในตำแหน่ง Security Analyst ระดับ Tier 1 หรือผู้ที่ต้องการเข้าใจภาพรวมการทำงานของ SOC ก่อนก้าวสู่สายงานความมั่นคงปลอดภัยไซเบอร์
    วงจรการทำงานของ SOC
    • Collect — เก็บข้อมูล
      รวบรวม Log และ Network Traffic จากอุปกรณ์ทั่วทั้งองค์กรเข้าสู่ศูนย์กลาง
    • Detect — ตรวจจับ
      ใช้ SIEM และ Correlation Rule คัดกรองสัญญาณผิดปกติออกจากข้อมูลมหาศาล
    • Analyze — วิเคราะห์
      ตรวจสอบ Alert ระดับ Packet และ Log เพื่อยืนยันว่าเป็นเหตุการณ์จริงหรือ False Positive
    • Respond — ตอบสนอง
      จำกัดความเสียหาย กำจัดภัยคุกคาม และกู้คืนระบบตาม Playbook ที่วางไว้
    • Improve — ปรับปรุง
      สรุปบทเรียน ปรับ Rule และกระบวนการ เพื่อให้ตรวจจับได้ดีขึ้นในครั้งถัดไป
    ทำไมต้องเรียน

    ทำไม “SOC” ถึงเป็นทักษะที่คน IT ยุคนี้ต้องมี

    ภัยคุกคามทางไซเบอร์ ไม่ได้แค่เพิ่มขึ้น แต่มัน ฉลาดขึ้น

    การโจมตีสมัยใหม่ซ่อนตัวอยู่ในทราฟฟิกปกติ ใช้เครื่องมือที่มีอยู่ในระบบ และค่อย ๆ เคลื่อนตัวในเครือข่าย จนระบบป้องกันแบบตั้งค่าครั้งเดียวจับไม่ได้

    การมีแค่ Firewall หรือ Antivirus ไม่พออีกต่อไป

    เครื่องมือป้องกันบอกได้แค่ว่า “บล็อกอะไรไปแล้ว” แต่ไม่ได้บอกว่า “มีอะไรกำลังเกิดขึ้นในระบบ” — ส่วนนั้นคือหน้าที่ของคนที่มีวิธีคิดแบบ SOC

    คุณต้องมี ‘ระบบคิดแบบ SOC’ ที่สามารถ...
    • ตรวจจับความผิดปกติในระดับ Packet
    • วิเคราะห์เหตุการณ์ที่ซับซ้อนแบบ Real-time
    • ตอบสนองทันทีเมื่อเกิดเหตุการณ์ไม่ปกติ
    • ใช้เครื่องมือ SIEM และ Network Monitoring Tools ได้อย่างชำนาญ
    • ทำงานร่วมกับทีม CIRT หรือ Blue Team ได้อย่างมีประสิทธิภาพ
    ผลลัพธ์การเรียนรู้

    สิ่งที่คุณจะได้เรียนรู้จากคอร์สนี้

    ทุกหัวข้อออกแบบให้เห็นทั้งภาพรวมและลงมือทำได้จริง จบแล้วนำกลับไปใช้กับระบบขององค์กรได้ทันที

    01
    เข้าใจการออกแบบและการปฏิบัติงานของ SOC ระดับ Tier 1

    โครงสร้างทีม บทบาทหน้าที่ ขั้นตอนการทำงาน และการส่งต่อเคสระหว่าง Tier

    02
    ใช้ SIEM Tools วิเคราะห์ Log และตรวจจับภัยคุกคาม

    ตั้งค่าการเก็บ Log สร้าง Correlation Rule และอ่าน Alert ให้เข้าใจต้นตอ

    03
    ทดลองฝึกจริงกับการตั้งค่าระบบเฝ้าระวังบน Network

    วางจุดเก็บข้อมูล ติดตั้งอุปกรณ์ Monitoring และตรวจสอบว่ามองเห็นครบทุกจุด

    04
    เรียนรู้กระบวนการตอบสนองเหตุการณ์ (Incident Response)

    ตั้งแต่ Triage, Containment, Eradication จนถึง Recovery และ Lesson Learned

    05
    ฝึกวิเคราะห์การโจมตี เช่น Malware, Phishing, Intrusion

    แกะรอยพฤติกรรมการโจมตีจากหลักฐานที่ทิ้งไว้ในระบบและบนเครือข่าย

    06
    วิเคราะห์ Log และ Network Traffic อย่างมืออาชีพ

    อ่าน Packet ด้วยเครื่องมือมาตรฐาน แยกทราฟฟิกปกติออกจากสิ่งที่น่าสงสัย

    Course Outline

    เนื้อหาหลักสูตรครอบคลุมอะไรบ้าง

    หลักสูตร 3 วัน แบ่งเป็น 6 หัวข้อหลัก เรียงลำดับตามเส้นทางการทำงานจริงของ SOC จากการวางระบบเฝ้าระวัง สู่การตรวจจับ วิเคราะห์ และตอบสนองเหตุการณ์

    01
    Foundation
    Introduction to Security Operations Center
    • SOC คืออะไร ทำหน้าที่อะไรในองค์กร และวัดผลด้วยอะไร
    • ภาพรวม Network Security Monitoring และแนวคิด Defense in Depth
    • ระดับของ SOC Analyst — Tier 1 / Tier 2 / Tier 3 และขอบเขตงานของแต่ละระดับ
    • ความสัมพันธ์ระหว่าง SOC, CIRT, Blue Team และหน่วยงานที่เกี่ยวข้อง
    02
    Design
    SOC Design & Team Operation
    • การออกแบบ SOC — คน กระบวนการ และเทคโนโลยีที่ต้องมี
    • การวางตำแหน่งอุปกรณ์เฝ้าระวังบนเครือข่าย ให้มองเห็นข้อมูลได้ครบถ้วน
    • กระบวนการทำงานของ SOC — Shift, Escalation Path และการส่งต่อเคส
    • การเขียนและใช้งาน Playbook / Standard Operating Procedure
    03
    Detection
    หลักการตรวจจับและรับมือภัยคุกคามยุคใหม่
    • หลักการและเทคนิคพื้นฐานในการตรวจจับภัยคุกคามที่เกิดขึ้นในปัจจุบัน
    • ทำความเข้าใจขั้นตอนการโจมตี (Attack Lifecycle) และร่องรอยที่ทิ้งไว้
    • แนวทางรับมือภัยคุกคามรูปแบบใหม่ที่ยังไม่มี Signature
    • การแยกแยะ True Positive และ False Positive อย่างมีหลักการ
    04
    SIEM Tools
    การติดตั้งและใช้งาน SIEM ในงานปฏิบัติการ
    • สถาปัตยกรรมของ SIEM และการเลือกแหล่ง Log ที่ควรเก็บ
    • ติดตั้งและตั้งค่า SIEM Tools เพื่อรวบรวม Log จากอุปกรณ์หลายชนิด
    • Normalization และ Correlation — เชื่อมโยงเหตุการณ์ให้เห็นภาพเดียวกัน
    • สร้าง Dashboard, Alert Rule และรายงานสำหรับใช้งานประจำวัน
    05
    Monitoring
    Network Monitoring & Intrusion Detection
    • ตั้งค่าระบบเฝ้าระวังบนเครือข่าย และตรวจสอบความถูกต้องของข้อมูลที่เก็บได้
    • วิเคราะห์ Network Traffic ระดับ Packet เพื่อหาความผิดปกติ
    • ตรวจจับความพยายามบุกรุกเครือข่าย (Network Intrusion Attempt)
    • Workshop วิเคราะห์ทราฟฟิกด้วยเครื่องมือมาตรฐานอย่าง Wireshark
    06
    Response
    Incident Response & Case Study
    • กระบวนการตอบสนองเหตุการณ์ตั้งแต่ต้นจนจบ พร้อมเอกสารที่ต้องบันทึก
    • การเฝ้าระวังและตอบสนองเหตุการณ์โจมตีหลากหลายรูปแบบ
    • Case Study — Malware, Phishing และการบุกรุกระบบ
    • สรุปบทเรียนและการปรับปรุงกระบวนการหลังเกิดเหตุ
    Who Should Attend

    หลักสูตรนี้เหมาะกับใคร

    ผู้เริ่มต้นสายงาน SOC / Cybersecurity
    อยากเข้าสายงานความมั่นคงปลอดภัยไซเบอร์แบบมีพื้นฐานที่ถูกต้อง
    ผู้ดูแลระบบ / Network Admin
    ต้องการยกระดับจากการดูแลระบบ สู่การเฝ้าระวังภัยคุกคามเชิงรุก
    ผู้วิเคราะห์ภัยคุกคาม / นักวิเคราะห์ Forensics
    ต้องการต่อยอดการวิเคราะห์หลักฐานเข้ากับกระบวนการของ SOC
    IT Professional ที่ต้องการ Upskill ด้าน Security Monitoring
    เพิ่มทักษะที่องค์กรกำลังต้องการ และเปิดเส้นทางอาชีพใหม่
    ทีม CIRT / IR ที่ต้องการทบทวนกระบวนการเชิงลึก
    ทบทวนกระบวนการตอบสนองเหตุการณ์ให้เป็นมาตรฐานเดียวกันทั้งทีม
    แนะนำ
    ควรมีพื้นฐาน Network และ Linux Command และเคยใช้เครื่องมืออย่าง Wireshark หรือ VMware / VirtualBox มาก่อน — ระดับหลักสูตร: Beginner to Intermediate
    What You Get

    สิ่งที่คุณจะได้รับจากการอบรม

    01
    อบรมกับผู้เชี่ยวชาญด้าน SOC โดยตรง

    เรียนกับวิทยากรที่ทำงานจริงในสายความมั่นคงปลอดภัยไซเบอร์

    02
    เอกสารประกอบการเรียนครบทุกหัวข้อ

    ใช้ทบทวนและอ้างอิงต่อได้หลังจบการอบรม

    03
    กิจกรรม Workshop & Case Study ที่ใช้ในงานจริง

    ลงมือทำกับสถานการณ์ที่พบได้จริงในห้องปฏิบัติการ SOC

    04
    ใบรับรองการอบรมจาก NTC

    ใช้ประกอบแฟ้มผลงานและการพัฒนาสายอาชีพ

    05
    ให้คำปรึกษาตลอดการอบรม

    ถามได้ทุกข้อสงสัย ทั้งระหว่างเรียนและช่วงทำ Workshop

    06
    สะสมคะแนน NTC Member แลกของรางวัล

    ทุกการอบรมสะสมคะแนนเพื่อรับสิทธิประโยชน์เพิ่มเติม

    รอบอบรมและค่าอบรม

    รายละเอียดรอบอบรม

    ค่าอบรม / ท่าน
    29,500 บาท
    26,550บาท
    ต่อท่าน · หลักสูตร 3 วัน
    ราคายังไม่รวมภาษีมูลค่าเพิ่ม (VAT 7%)
    ประหยัด 2,950 บาท
    • หลักสูตรBasic of Security Operation Center : Process and Tools
    • รอบอบรมรอบที่เปิดรับ
    • ระยะเวลา3 วัน
    • ระดับหลักสูตรBeginner to Intermediate
    • สถานที่Network Training Center (NTC) สุรวงศ์
    ลงทะเบียนอบรมรอบนี้
    ลงทะเบียน

    กรอกข้อมูลเพื่อสำรองที่นั่ง

    กรอกข้อมูลด้านล่าง เจ้าหน้าที่จะติดต่อกลับเพื่อยืนยันที่นั่งและแจ้งรายละเอียดการชำระเงิน

    ข้อมูลของคุณจะถูกใช้เพื่อติดต่อกลับเรื่องการอบรมเท่านั้น

    สนใจอบรมเป็นทีม หรือจัด Inhouse Training สำหรับองค์กร

    ติดต่อสอบถามรายละเอียดหลักสูตรและรอบอบรมได้ที่ LINE: @NTC-LINE ทีมงานยินดีออกแบบเนื้อหาให้ตรงกับระบบและความต้องการขององค์กรคุณ

    ติดต่อผ่าน LINE