เปิดรับสมัคร 3 รอบ พ.ย. 2569 – พ.ค. 2570 อบรม 5 วัน Onsite + Online (Hybrid)

CompTIA Cybersecurity Analyst CySA+ CS0-004 — Version 4

ยกระดับจาก “คนเฝ้าระบบ” สู่ Analyst ที่เข้าใจสถานการณ์จริง

หลักสูตรสำหรับผู้ที่ต้องตรวจจับ ป้องกัน และตอบสนองต่อภัยคุกคามด้วยการเฝ้าระวังอย่างต่อเนื่อง เรียนรู้ทั้งเครื่องมือ วิธีคิด และกระบวนการทำงานจริงของทีม SOC ตั้งแต่การวิเคราะห์พฤติกรรมต้องสงสัย ไปจนถึงการรายงานผลให้ผู้บริหารเข้าใจและตัดสินใจได้

รอบอบรม
รอบที่เปิดรับ
23 – 27 พ.ย. 2569 / 8 – 12 ก.พ. 2570 / 19 – 23 เม.ย. 2570 / 5 – 9 ก.ค. 2570 / 22 – 26 พ.ย. 2570 · จันทร์ – ศุกร์
ระยะเวลา
5 วันเต็ม
09:00 – 16:00 น.
รูปแบบ
Onsite + Online
เลือกเรียนได้ตามสะดวก
ราคาพิเศษ
44,100 บาท
จากปกติ 49,000 บาท (ไม่รวม VAT)
About the course

หลักสูตรนี้เกี่ยวกับอะไร

ถ้า Security+ คือการ “รู้ว่ามีภัยอะไรบ้าง” CySA+ คือการ “ลงมือจับภัยนั้นให้เจอ แล้วจัดการให้จบ”

course_overview.md

CompTIA CySA+ คือใบรับรองสำหรับคนทำงานสายความมั่นคงปลอดภัยไซเบอร์ ที่มีหน้าที่ ตรวจจับ (Detection) ป้องกัน (Prevention) และตอบสนอง (Response) ต่อภัยคุกคาม ผ่านการเฝ้าระวังระบบอย่างต่อเนื่อง

ในห้องเรียน คุณจะได้ฝึกใช้เครื่องมือและวิธีคิดสำหรับบริหารความเสี่ยงด้านไซเบอร์ ระบุประเภทของภัยคุกคามที่พบบ่อย ประเมินสถานะความปลอดภัยขององค์กร เก็บและวิเคราะห์ข้อมูลข่าวกรองภัยคุกคาม (Threat Intelligence) รวมถึงรับมือกับเหตุการณ์จริงเมื่อเกิดขึ้น

หลักสูตรนี้อ้างอิงข้อสอบ CS0-004 ซึ่งเป็นเวอร์ชันล่าสุด เนื้อหาจึงตรงกับสิ่งที่องค์กรกำลังต้องการจาก Analyst ในปัจจุบัน

CySA+ เวอร์ชันใหม่นี้ สะท้อนว่า

Security ยุคใหม่ต้องทำงานเชิงรุกมากขึ้น — ไม่ใช่แค่รอให้แจ้งเตือนดัง แต่ต้องออกไปตามหาภัยก่อนที่มันจะลงมือ

ภาพรวม CySA+ V4

4 แกนหลักที่ Analyst ต้องใช้ในงานประจำวัน

โครงสร้างของหลักสูตรถูกออกแบบตามงานจริงที่เกิดขึ้นในทีม Security Operations ไม่ใช่ท่องทฤษฎี แต่คือลำดับงานที่คุณจะเจอตั้งแต่เช้าจนปิดเคส

DOMAIN 01

Security Operations

การปฏิบัติการด้านความปลอดภัย

ติดตามสภาพแวดล้อมด้านความปลอดภัยขององค์กร และวิเคราะห์พฤติกรรมต้องสงสัยอย่างเป็นระบบ

  • วิเคราะห์พฤติกรรมต้องสงสัยจาก Log และ Indicator ต่าง ๆ
  • ใช้เครื่องมือด้าน Security Operations ได้อย่างเข้าใจ
  • ทำ Threat Hunting ออกตามหาภัยเชิงรุก
  • เข้าใจบทบาทของ AI, Automation และ Workflow ในทีม SOC
DOMAIN 02

Vulnerability Management

การบริหารจัดการช่องโหว่

ไม่ได้มองทุกช่องโหว่ด้วยน้ำหนักเท่ากัน แต่รู้ว่าอะไรควรแก้ก่อน และแก้ด้วยวิธีไหน

  • สแกนช่องโหว่ด้วยวิธีที่เหมาะกับแต่ละสถานการณ์
  • วิเคราะห์ผลลัพธ์จากเครื่องมือประเมินช่องโหว่
  • จัดลำดับความเสี่ยง (Prioritization) ตามผลกระทบจริง
  • เลือกแนวทาง Mitigation ที่ทำได้จริงในองค์กร
DOMAIN 03

Incident Response and Management

การรับมือและบริหารเหตุการณ์

รับมือเหตุการณ์อย่างเป็นขั้นตอน ตั้งแต่ก่อนเกิดเหตุจนถึงการหาสาเหตุที่แท้จริง

  • Preparation การเตรียมความพร้อม และ Detection การตรวจพบ
  • Analysis การวิเคราะห์ และ Containment การจำกัดความเสียหาย
  • Eradication การกำจัดสาเหตุ และ Recovery การกู้คืนระบบ
  • Triage การคัดแยกระดับความเร่งด่วน
  • Evidence Handling การจัดการหลักฐาน และ Escalation การส่งต่อเคส
  • Remediation การแก้ไขปัญหา และ Root Cause Analysis การหาสาเหตุที่แท้จริง
DOMAIN 04

Reporting and Communication

การรายงานและการสื่อสาร

แปลงสิ่งที่ตรวจพบให้เป็นข้อมูลที่ทีมเทคนิค ผู้บริหาร หรือฝ่ายธุรกิจ ใช้ตัดสินใจต่อได้

  • Findings สรุปสิ่งที่ตรวจพบให้อ่านเข้าใจ
  • Dashboard ภาพรวมข้อมูลสำหรับติดตามสถานะ
  • Incident Report รายงานเหตุการณ์
  • Post-incident Review การทบทวนหลังเหตุการณ์
  • Metrics ตัวชี้วัดสำคัญ เช่น Detection Time เวลาที่ใช้ตรวจพบเหตุการณ์, Response Time เวลาที่ใช้ตอบสนอง และ Remediation Effectiveness ประสิทธิภาพของการแก้ไข
Course Outline

เนื้อหาหลักสูตรครอบคลุมอะไรบ้าง

13 หัวข้อหลัก ตลอด 5 วัน เรียงลำดับจากพื้นฐานการปฏิบัติงาน สู่การวิเคราะห์เชิงลึกและการทำงานอัตโนมัติ

01
รู้จักงานความปลอดภัยในองค์กร ว่าทีม Security ทำอะไรกันบ้าง
Identifying Security Operations Fundamentals
  • พื้นฐานความมั่นคงปลอดภัยไซเบอร์ที่ต้องเข้าใจก่อนเริ่มงานจริง
  • นโยบาย กฎระเบียบ และมาตรการควบคุมในองค์กร ใครกำหนด และทำไมต้องมี
  • ภาพรวมการรับมือเหตุการณ์ในห้อง SOC ทำงานกันอย่างไร
02
ประเมินความเสี่ยง ว่าอะไรน่ากลัวจริง อะไรพอรอได้
Applying Risk Management Strategies
  • แนวคิดเรื่องความเสี่ยง โอกาสเกิด กับผลกระทบที่ตามมา
  • กรอบการวิเคราะห์ภัยคุกคาม เพื่อมองออกว่าใครจะโจมตีเราด้วยวิธีไหน
03
ปิดช่องทางที่ผู้โจมตีจะเข้าถึงระบบเรา
Managing System Security and Configurations
  • สำรวจว่าองค์กรเปิดช่องอะไรไว้ให้ถูกโจมตีได้บ้าง
  • ตั้งค่าและปรับแต่งระบบให้แข็งแรงขึ้น ลดจุดอ่อนตั้งแต่ต้นทาง
04
เข้าใจโครงสร้างระบบและเครือข่ายที่ต้องดูแล
Comparing System Architectures
  • โครงสร้างพื้นฐานและสถาปัตยกรรมระบบแบบต่าง ๆ
  • เครือข่ายยุคใหม่ ทั้ง Cloud, Virtualization และการทำงานแบบกระจาย
  • ระบบโครงสร้างพื้นฐานสำคัญและระบบควบคุมในโรงงานอุตสาหกรรม
05
คุมสิทธิ์การเข้าถึง ใครเข้าอะไรได้ ใครเข้าไม่ได้
Applying Access Management
  • การจัดการตัวตนและสิทธิ์การใช้งานของผู้ใช้ในองค์กร
  • ดูแลอุปกรณ์ปลายทาง เช่น เครื่องพนักงานและมือถือ
  • ปกป้องข้อมูลสำคัญด้วยการเข้ารหัส
06
ตามล่าภัยคุกคามเชิงรุก ก่อนที่มันจะลงมือ
Threat Intelligence and Threat Hunting
  • รู้จักกลุ่มผู้โจมตี แรงจูงใจ และรูปแบบการลงมือ
  • แหล่งข้อมูลข่าวกรองภัยคุกคาม เลือกใช้อย่างไรให้ได้ประโยชน์
  • ลงมือ Threat Hunting ค้นหาสิ่งผิดปกติที่ระบบแจ้งเตือนไม่ทัน
07
สแกนหาช่องโหว่ และจัดลำดับว่าต้องแก้อะไรก่อน
Assessing Network Vulnerabilities
  • หลักการสแกนช่องโหว่ และประเภทของการสแกนแต่ละแบบ
  • เลือกเครื่องมือให้เหมาะกับสิ่งที่ต้องการตรวจ
  • อ่านผลสแกนเป็น แยกออกว่าอันไหนเสี่ยงจริง อันไหนแจ้งเตือนผิดพลาด
  • เขียนรายงานช่องโหว่และเหตุการณ์ให้คนอื่นเอาไปใช้ต่อได้
08
บริหารการตอบสนองและสื่อสารระหว่างเกิดเหตุ
Managing Incident Response and Communication
  • จัดการ Log ให้เก็บครบและค้นหาเจอเมื่อต้องใช้
  • ส่งต่อเคสให้ถูกคนถูกระดับ เมื่อเรื่องเกินมือทีมหน้างาน
  • สิ่งที่ต้องทำหลังเหตุการณ์สงบ เพื่อไม่ให้เกิดซ้ำ
  • ตัวชี้วัดสำคัญ เช่น ใช้เวลาตรวจพบและตอบสนองนานแค่ไหน
09
ลงมือรับมือเหตุการณ์จริงตามแผนที่วางไว้
Executing Incident Response Plans
  • กรอบวิเคราะห์วิธีการโจมตี เพื่อรู้ว่าผู้โจมตีมาถึงขั้นไหนแล้ว
  • กระบวนการรับมือครบทุกขั้น ตั้งแต่เตรียมพร้อมจนกู้คืนระบบ
  • เทคนิคการจำกัดความเสียหายและกำจัดต้นตอของปัญหา
10
จับพฤติกรรมผิดปกติ อ่านร่องรอยการบุกรุกให้ออก
Analyzing Malicious Activity
  • เครื่องมือตรวจจับและวิเคราะห์ภัยคุกคามที่ใช้กันจริงในทีม SOC
  • ร่องรอยบนเครื่องปลายทาง เช่น ไฟล์แปลก โปรเซสผิดปกติ
  • ร่องรอยบนเครือข่าย เช่น การเชื่อมต่อออกไปยังปลายทางน่าสงสัย
  • ร่องรอยฝั่งแอปพลิเคชันและเว็บไซต์
11
ใช้สคริปต์ช่วยวิเคราะห์ข้อมูล ลดงานซ้ำซาก
Automating Data Analysis
  • พื้นฐานการเขียนสคริปต์สำหรับงานความปลอดภัย
  • ภาษาที่นิยมใช้ในงาน Security และเลือกใช้ตอนไหน
  • วิเคราะห์ข้อมูลและมองหารูปแบบที่ซ่อนอยู่
  • เชื่อมต่อเครื่องมือหลายตัวให้ทำงานร่วมกันได้
12
ยกระดับกระบวนการด้วยระบบอัตโนมัติและ AI
Improving Processes with Automation
  • ทำงานให้เป็นมาตรฐานเดียวกันทั้งทีม ส่งงานต่อกันได้ราบรื่น
  • วางระบบอัตโนมัติและเสริมข้อมูลให้การแจ้งเตือนมีประโยชน์ขึ้น
  • ความเสี่ยงของ AI และการกำกับดูแลการใช้งานให้ปลอดภัย
  • ใช้ AI ช่วยงาน Security Operations ได้จริงตรงไหนบ้าง
13
ตรวจและปิดช่องโหว่ระดับแอปพลิเคชันและ Cloud
Assessing Application Vulnerabilities & Securing Applications
  • วิเคราะห์ช่องโหว่ของเว็บและแอปพลิเคชัน
  • ประเมินความปลอดภัยของระบบบน Cloud
  • พัฒนาและทดสอบซอฟต์แวร์อย่างปลอดภัยตั้งแต่ต้นทาง
  • ระบุรูปแบบการโจมตีแอปพลิเคชันและวิธีป้องกัน
Course Objectives

เรียนจบแล้วทำอะไรได้

เป้าหมายการเรียนรู้ที่กำหนดไว้ชัดเจนตั้งแต่วันแรกถึงวันสุดท้าย

อธิบายแนวคิดด้านสถาปัตยกรรมระบบและเครือข่ายในงาน Security Operations
วิเคราะห์ตัวบ่งชี้พฤติกรรมที่อาจเป็นอันตรายในสถานการณ์ต่าง ๆ
ใช้เครื่องมือระบุพฤติกรรมที่เป็นอันตรายได้อย่างมีประสิทธิภาพ
เข้าใจแนวคิด Threat Intelligence และ Threat Hunting
เลือกใช้วิธีสแกนช่องโหว่ให้เหมาะกับแต่ละสถานการณ์
วิเคราะห์ผลลัพธ์จากเครื่องมือประเมินช่องโหว่เพื่อระบุความเสี่ยง
สรุปกระบวนการและระเบียบวิธีของการตอบสนองเหตุการณ์
ประยุกต์เทคนิคการตอบสนองเหตุการณ์กับงานจริง
เห็นความสำคัญของการรายงานและสื่อสารในงานบริหารช่องโหว่
เข้าใจบทบาทของ AI ในการเพิ่มประสิทธิภาพงาน Security Operations
ต่อยอดได้จริง

เรียน CySA+ ต่อยอดอะไรได้บ้าง

ไม่ใช่แค่เพิ่มความรู้ แต่คือการยกระดับบทบาทการทำงานจริง

  • วิเคราะห์ Incident ได้เป็นระบบ — ไม่แก้ปัญหาแบบเดาสุ่ม
  • ทำงานใน SOC ได้อย่างมั่นใจมากขึ้น
  • สื่อสารกับทีม IT และ Management ได้ชัดและมีน้ำหนัก
  • ก้าวจาก “คนเฝ้าระบบ” สู่ “คนที่เข้าใจสถานการณ์จริง”
  • ต่อยอดสู่สาย Blue Team และ Security Operations ระดับองค์กร
ใครควรเรียน

เหมาะกับใคร และต้องเตรียมอะไรมาบ้าง

ตำแหน่งงานที่ได้ประโยชน์โดยตรงจากหลักสูตรนี้

  • Cybersecurity Analyst
  • SOC Analyst
  • Incident Responder
  • Vulnerability Assessment Specialist
  • Threat Intelligence Analyst
  • Information Security Manager
  • Network Security Engineer
  • IT Auditor
  • Risk Management Professional
  • Cybersecurity Consultant
  • System Administrator
  • Compliance Analyst
  • Security Software Developer
  • IT Support ที่ดูแลงานความปลอดภัย
  • Network Architect สายออกแบบระบบปลอดภัย

พื้นฐานที่แนะนำก่อนเข้าอบรม

  • เข้าใจพื้นฐาน IT โดยเฉพาะด้าน Networking, Security และ Operating System
  • คุ้นเคยกับงาน System Administration เบื้องต้น
  • มีประสบการณ์หรือความรู้ด้านหลักการความปลอดภัยไซเบอร์มาก่อน
  • แนะนำอย่างยิ่งให้ผ่าน CompTIA Security+ หรือมีความรู้เทียบเท่า เพราะเป็นฐานสำคัญของเนื้อหาในหลักสูตรนี้
ค่าอบรม

ราคาหลักสูตร

อบรม 5 วันเต็ม เปิด 3 รอบ: 23 – 27 พฤศจิกายน 2569 / 8 – 12 กุมภาพันธ์ 2570 / 19 – 23 พฤษภาคม 2570 รูปแบบ Onsite ที่ NTC สุรวงศ์ หรือเรียน Online สดพร้อมกัน

ราคาปกติ 49,000 บาท
44,100 บาท / ท่าน
ราคายังไม่รวมภาษีมูลค่าเพิ่ม 7%
  • อบรม 5 วันเต็มกับวิทยากรผู้เชี่ยวชาญ
  • เอกสารประกอบการอบรมอย่างเป็นทางการ
  • เตรียมความพร้อมสู่ข้อสอบ CompTIA CySA+ CS0-004
  • เลือกเรียน Onsite หรือ Online สดได้ตามสะดวก
ประหยัด 4,900 บาท ลงทะเบียนรอบนี้

ที่นั่งจำกัด — ทีมงานจะติดต่อกลับเพื่อยืนยันที่นั่ง

ลงทะเบียนสนใจเข้าอบรม

กรอกข้อมูลด้านล่าง ทีมงาน NTC จะติดต่อกลับเพื่อยืนยันรายละเอียดและที่นั่งภายในวันทำการ

ข้อมูลของคุณจะถูกใช้เพื่อติดต่อกลับเกี่ยวกับหลักสูตรนี้เท่านั้น หากต้องการสอบถามด่วน ติดต่อ LINE @NTC-LINE หรือโทร 083 779 7732

สนใจอบรมเป็นทีม หรือจัดอบรมแบบ In-house Training สำหรับองค์กร

เราออกแบบเนื้อหาและตารางเวลาให้เหมาะกับบริบทของทีมคุณได้ ติดต่อสอบถามรายละเอียดหลักสูตรและรอบอบรมได้ที่ LINE @NTC-LINE

ติดต่อทาง LINE
ลงทะเบียนเข้าอบรม