Virtualization for Cybersecurity- Virtualbox

虛擬化技術被廣泛用在資安防護與研析,本課程以建構ELK、Suricata及Kali演練環境,藉此熟悉Virtualbox之實務技術,以專題導向方式進行。

為了讓硬體效能有效的發揮,尤其當我們知道電腦大部分是在閒置的時候,如何壓榨出更多的運算與網路資源,是虛擬化技術發展很大的驅動力。

除了從有效利用硬體資源的角度,系統相容性議題往往是開發人員成本所在,資安人員建構攻防場域,更需要彈性且動態的平台技術,虛擬化技術也希望能讓動態架構系統的建制更有彈性。

本課程聚焦虛擬化技術以及容器化技術的基本概念以及建置演練,並結合網路安全主題,如:入侵偵測系統、資安日誌倉儲、惡意程式分析環境等。

課程進行方式以專題為核心,分為技術介紹與技術演練,技術介紹會從全球資安發展趨勢(5G、OT、Cloud)說明虛擬化技術扮演的重要性。接著,對於虛擬化技術進行深度探討。技術演練的部分,將以IDS與Elasticsearch整合技術作為課程上機演練的目標。

相關工具與資料:https://drive.google.com/drive/u/0/folders/1GvYR--OwP522WkY6eRb2sLr85shs2Gbrarrow-up-right

虛擬化技術介紹 (8 hours)

問題討論 1: 大廠與開放源碼的虛擬化技術有什麼差別?可否分享過去的使用經驗。

問題討論 2: 虛擬化技術對於資安防護與情資研析的用途?

問題討論 3: 虛擬機與容器的共同性與差異性為何?

VirtualBox實戰 (10 hours)

實作補充資料

https://medium.com/@ceall8650/%E7%AD%86%E8%A8%98-%E5%9C%A8window10-%E5%AE%B6%E7%94%A8%E7%89%88-%E7%84%A1-hyper-v-%E5%AE%89%E8%A3%9Ddocker-ee80a25c702darrow-up-right

Last updated