ສອບຖາມຫຼັກສູດເລືອກຊ່ອງທາງທີ່ສະດວກ ທີມງານຕອບເອງທຸກຊ່ອງທາງ
LINE @itgeniusຕອບໄວທີ່ສຸດ · ຈ–ສ 9:00–17:00 ໂມງ
ໂທລະສັບ
02-570-8449ຫ້ອງການ088-807-9770ມືຖື
ອີເມວ ແລະ ໂຊຊຽວ
contact@itgenius.co.thສຳລັບໃບສະເໜີລາຄາ ແລະ ເອກະສານFacebookitgeniusonlineYouTubeitgeniusengຂໍຄຳປຶກສາຈັດຝຶກອົບຮົມໃຫ້ທີມ
ຄວາມປອດໄພທາງໄຊເບີ · CYC-06

AI for Cybersecurity Operations

หลักสูตร AI for Cybersecurity Operations เป็นการอบรมการนำ AI และ LLM มาช่วยงาน SOC ต่อยอดจาก Wazuh ทั้งคัดกรอง Alert เติมข้อมูล Threat Intelligence สร้าง Pipeline อัตโนมัติด้วย n8n ล่าภัยคุกคาม และช่วยทำ Incident Response อย่างปลอดภัย เหมาะกับ SOC Analyst ผู้ดูแล Wazuh และทีม Incident Response

ອັບເດດລ່າສຸດ
ລາຄາເລີ່ມຕົ້ນ 8,010 ບາດ / ທ່ານ 8,900 −10% ຍັງບໍ່ລວມ VAT 7% · ມີລາຄາໝູ່ຄະນະ
PDFດາວໂຫຼດ Course Outline
  • ໄລຍະເວລາ12 ຊົ່ວໂມງ · 2 ມື້
  • ຮູບແບບຢູ່ສະຖາບັນ / ອອນລາຍສົດ
  • ຮອບຕໍ່ໄປເປີດຕາມຄຳຂໍ
  • ໃບຢັ້ງຢືນມີໃບຢັ້ງຢືນ

ພາບລວມຫຼັກສູດ

ทีม SOC ส่วนใหญ่ไม่ได้ขาดข้อมูล แต่จมอยู่กับ Alert จำนวนมากที่ต้องเปิดดูทีละรายการ ต้องสลับหน้าจอไปค้นข้อมูล IP หรือ Hash เขียน Query ใหม่ทุกครั้งที่ต้องล่าภัยคุกคาม และใช้เวลานานกับการสรุปเหตุการณ์เป็นรายงาน AI และ LLM ช่วยงานเหล่านี้ได้มาก แต่ถ้านำมาใช้โดยไม่มีกรอบ ก็เสี่ยงทั้งคำตอบที่ฟังดูถูกแต่ผิด ข้อมูล Log ที่มีข้อมูลส่วนบุคคลหลุดออกไปยังบริการภายนอก และผู้โจมตีที่ฝังคำสั่งไว้ใน Log เพื่อหลอก AI

หลักสูตรนี้ต่อยอดจาก SOC and SIEM with Wazuh โดยไม่ทวนการติดตั้งและพื้นฐานของ Wazuh แต่พาผู้เรียนนำ AI เข้าไปช่วยทุกขั้นของงาน SOC เริ่มจากต่อ Wazuh เข้ากับ LLM ที่รันบนเครื่อง ออกแบบ Prompt คัดกรอง Alert ที่ให้ผลเป็นโครงสร้างและวัดความแม่นได้ เติมข้อมูล Threat Intelligence สร้าง Pipeline

คัดกรองอัตโนมัติด้วย n8n จากนั้นใช้ AI ช่วยล่าภัยคุกคาม เชื่อม Wazuh กับ AI Agent ผ่าน MCP ร่าง Timeline และรายงานเหตุการณ์ และหาช่องว่างของการตรวจจับตาม MITRE ATT&CK ทุกขั้นมีมนุษย์ตรวจทานก่อนตัดสินใจ และปิดท้ายด้วย Capstone ศูนย์ SOC จำลองที่มี AI ช่วยงาน (อบรม 2 วัน วันละ 6 ชั่วโมง รวม 12 ชั่วโมง ระดับ Intermediate)

ສິ່ງທີ່ທ່ານຈະໄດ້ຮັບ

  • ประเมินว่างาน SOC ส่วนใดควรใช้ AI ช่วย ส่วนใดต้องให้มนุษย์ตัดสินใจ
  • เชื่อม Wazuh เข้ากับ LLM บนเครื่องหรือผ่าน API โดยคำนึงถึงข้อมูลส่วนบุคคลใน Log
  • ออกแบบ Prompt คัดกรอง Alert ที่ให้ผลเป็นโครงสร้างและวัดความแม่นยำได้
  • สร้าง Pipeline คัดกรองและเติมข้อมูล Alert อัตโนมัติด้วย n8n พร้อมขั้นอนุมัติ
  • ใช้ AI ช่วยเขียน Query ล่าภัยคุกคาม พร้อมตรวจสอบผลก่อนนำไปใช้
  • เชื่อม Wazuh กับ AI Agent ผ่าน MCP โดยกำหนดสิทธิ์อย่างปลอดภัย
  • ใช้ AI ช่วยร่าง Timeline รายงานเหตุการณ์ และ Rule ตรวจจับใหม่
  • รู้จักความเสี่ยงของ AI ใน SOC เช่น Prompt Injection จาก Log และวางมาตรการควบคุม

ຫຼັກສູດນີ້ເໝາະສຳລັບ

  • SOC Analyst ระดับ Tier 1 และ Tier 2 ที่ต้องการลดเวลาคัดกรองและสืบสวน Alert
  • ผู้ดูแล Wazuh หรือ SIEM ที่ต้องการนำ LLM มาช่วยงานตรวจจับและวิเคราะห์ Log
  • Incident Responder และ Threat Hunter ที่อยากใช้ AI ช่วยวิเคราะห์และเขียนรายงาน
  • หัวหน้าทีม SOC ที่ต้องวางแนวทางการใช้ AI ในทีมอย่างปลอดภัย
  • ผู้ที่ผ่านหลักสูตร SOC and SIEM with Wazuh หรือมีประสบการณ์ใกล้เคียง

ພື້ນຖານຂອງຜູ້ເຂົ້າຝຶກອົບຮົມ

  • ใช้งาน Wazuh ได้ เข้าใจ Agent, Decoder, Rule และ Dashboard หรือผ่านหลักสูตร SOC and SIEM with Wazuh
  • เข้าใจขั้นตอนงาน SOC และ MITRE ATT&CK เบื้องต้น
  • เขียน Python ขั้นพื้นฐานและใช้ Command Line บน Linux ได้
  • โน้ตบุ๊ก RAM อย่างน้อย 16 GB ที่ติดตั้ง Docker Desktop ได้ พร้อมสิทธิ์ติดตั้งโปรแกรม

ຫົວຂໍ້ການຝຶກອົບຮົມ

รายละเอียดหลักสูตร

อบรม 2 วัน วันละ 6 ชั่วโมง รวม 12 ชั่วโมง (09:00-16:00 น.) รูปแบบบรรยายสลับ Lab ระดับ Intermediate หลักสูตรนี้ต่อยอดจาก SOC and SIEM with Wazuh โดยไม่ทวนการติดตั้ง Wazuh หรือการเขียน Rule พื้นฐาน แต่เริ่มที่การนำ AI เข้าไปช่วยงาน SOC ทันที ตั้งแต่คัดกรอง Alert เติมข้อมูล Threat Intelligence ล่าภัยคุกคาม จนถึง Incident Response และ Detection Engineering ทุก Lab

รันบนเครื่องของผู้เรียนด้วย Docker และใช้ข้อมูล Log จำลอง ผู้เรียนใช้ LLM บนเครื่องผ่าน Ollama หรือใช้ API Key ของตนเองหรือของบริษัท ซึ่งค่าใช้ API เป็นไปตามการใช้งานจริง ส่วนบริการ Threat Intelligence ใช้บัญชีแบบฟรีของผู้เรียน ผู้เรียนจะได้ Lab Guide ชุด Prompt สำหรับงาน SOC ไฟล์ Workflow ของ n8n และสคริปต์ Python กลับไปใช้งานต่อ

Day 1 AI ช่วยคัดกรองและวิเคราะห์ Alert

Section 1: AI ในงาน SOC: ช่วยได้แค่ไหน เสี่ยงตรงไหน

  • งาน SOC ที่ AI ช่วยได้ดี: สรุป Alert, เติมบริบท, เขียน Query และร่างรายงาน
  • งานที่ต้องให้มนุษย์ตัดสินใจ และเหตุผลที่ไม่ควรให้ AI สั่ง Active Response เอง
  • ปัญหาคำตอบที่ฟังดูถูกแต่ผิด และวิธีบังคับให้ AI อ้างหลักฐานจาก Log
  • Log มีข้อมูลส่วนบุคคล: เลือก LLM บนเครื่องหรือบริการภายนอกตามระดับชั้นข้อมูลและ PDPA

Section 2: Lab: เชื่อม Wazuh กับ LLM บนเครื่อง

  • นำ Wazuh 4.14 บน Docker จาก Lab เดิมกลับมาใช้ พร้อมชุด Alert จำลอง
  • ติดตั้ง Ollama และเลือกโมเดลขนาดเล็กให้เหมาะกับงานวิเคราะห์ Log
  • ดึง Alert ผ่าน Wazuh Server API และค้นข้อมูลจาก Wazuh Indexer ด้วย Python
  • Lab: ให้ LLM สรุป Alert ระดับสูงล่าสุดเป็นภาษาไทยที่ทีมอ่านเข้าใจ

Section 3: Lab: Prompt สำหรับคัดกรอง Alert

  • ออกแบบ Prompt ที่ให้ผลเป็น JSON: ความรุนแรง, Technique ของ ATT&CK และเหตุผล
  • ให้ AI แยก False Positive พร้อมหลักฐานที่ตรวจสอบย้อนกลับได้
  • วัดความแม่นยำเทียบกับชุด Alert ที่มีคำตอบ แล้วปรับ Prompt ตามผล
  • Lab: สร้างชุดทดสอบ Alert 30 รายการ แล้วเปรียบเทียบ Prompt สองแบบ

Section 4: Lab: เติมบริบทด้วย Threat Intelligence

  • ตรวจ IP, Domain และ Hash จาก Alert กับบริการ Threat Intelligence แบบใช้ฟรี
  • รวมข้อมูล Asset, เจ้าของเครื่อง และประวัติ Alert เดิมเข้ากับผลวิเคราะห์
  • ให้ AI สรุปผลจากหลายแหล่งเป็นข้อแนะนำเดียว โดยระบุแหล่งที่มาทุกข้อ
  • Lab: เติมข้อมูลให้ Alert การเชื่อมต่อออกไปยัง IP ต้องสงสัยแล้วสรุปความเสี่ยง

Section 5: Lab: Pipeline คัดกรองอัตโนมัติด้วย n8n

  • ส่ง Alert จาก Wazuh เข้า n8n ผ่าน Custom Integration แบบ Webhook
  • ต่อขั้นตอนเติมข้อมูล วิเคราะห์ด้วย LLM และจัดระดับความเร่งด่วน
  • เพิ่มขั้นอนุมัติจากมนุษย์ก่อนทำงานที่มีผลต่อระบบ
  • Lab: Workflow ที่คัดกรอง Alert SSH Brute Force และขออนุมัติก่อนบล็อก IP

Section 6: Lab: AI ช่วยวิเคราะห์ Log และเขียน Rule

  • ร่าง Custom Decoder และ Rule ของ Wazuh จากตัวอย่าง Log
  • ทดสอบทุก Rule ที่ AI ร่างด้วย wazuh-logtest ก่อนใช้งานจริง
  • แปลงแนวคิดจาก Sigma Rule เป็น Rule ของ Wazuh แล้วตรวจผลด้วยตนเอง
  • Lab: สร้าง Rule ตรวจจับการใช้ API ผิดปกติจาก Log ของแอปตัวอย่าง
Day 2 Threat Hunting, Incident Response และ SOC Agent

Section 7: Lab: Threat Hunting ด้วยภาษาธรรมชาติ

  • ตั้งสมมติฐานการล่าจาก Technique ของ MITRE ATT&CK ด้วยความช่วยเหลือของ AI
  • แปลงคำถามภาษาธรรมชาติเป็น Query สำหรับค้นข้อมูลใน Wazuh Indexer
  • ตรวจ Query ที่ AI เขียนก่อนรัน และเทียบผลกับการค้นด้วยมือ
  • Lab: ล่าร่องรอย Persistence บน Windows จากข้อมูล Sysmon

Section 8: Lab: เชื่อม Wazuh กับ AI Agent ผ่าน MCP

  • แนวคิด Model Context Protocol และ MCP Server ของ Wazuh จากชุมชนโอเพนซอร์ส
  • ตั้งค่า MCP Server ให้ AI Agent ค้น Alert, สถานะ Agent และช่องโหว่ได้
  • เริ่มจากสิทธิ์อ่านอย่างเดียว ใช้บัญชี API แยก และบันทึกทุกคำสั่งที่ Agent เรียก
  • Lab: ให้ Agent ตอบคำถามเช่น เครื่องใดมี Alert ระดับสูงในหนึ่งวันที่ผ่านมา

Section 9: Lab: AI ช่วย Incident Response

  • รวบรวม Alert และ Log ที่เกี่ยวข้องให้ AI เรียงเป็น Timeline ของเหตุการณ์
  • ร่างรายงานเหตุการณ์สองระดับ: รายละเอียดเชิงเทคนิค และสรุปสำหรับผู้บริหาร
  • ตรวจความถูกต้องของทุกข้อสรุปเทียบกับหลักฐานก่อนส่งต่อ
  • Lab: สร้าง Timeline และรายงานจากชุดเหตุการณ์ Brute Force ถึงการสร้างบัญชีแปลกปลอม

Section 10: Lab: Detection Engineering ด้วย AI

  • หาช่องว่างของการตรวจจับโดยเทียบ Rule ที่มีอยู่กับ MITRE ATT&CK
  • ให้ AI เสนอ Rule ใหม่พร้อมตัวอย่าง Log ที่ควรจับได้และไม่ควรจับ
  • สร้างชุดทดสอบ Rule เพื่อป้องกันการแก้ Rule แล้วการตรวจจับเดิมหาย
  • Lab: ปิดช่องว่างการตรวจจับหนึ่ง Technique ตั้งแต่ร่าง Rule จนผ่านการทดสอบ

Section 11: กำกับความเสี่ยงของ AI ใน SOC

  • Prompt Injection ผ่าน Field ใน Log เช่น User-Agent หรือชื่อไฟล์ และวิธีลดผลกระทบ
  • นโยบายข้อมูล: ข้อมูลใดส่งให้ LLM ภายนอกได้ และข้อมูลใดต้องอยู่ในองค์กร
  • วัดผลการใช้ AI: เวลาคัดกรอง, MTTR, ความแม่นยำ และค่าใช้จ่าย
  • Workshop: เขียนแนวทางการใช้ AI สำหรับทีม SOC ขององค์กร

Section 12: Workshop: Capstone SOC ที่มี AI ช่วยงาน

  • รับชุดเหตุการณ์จำลองหลายขั้นตอนจากวิทยากร
  • คัดกรองผ่าน Pipeline อัตโนมัติ และสืบสวนต่อด้วย AI Agent
  • ล่าร่องรอยเพิ่มเติม ควบคุมเหตุการณ์ตาม Playbook และเสนอ Rule ใหม่
  • นำเสนอรายงานเหตุการณ์ พร้อมชี้จุดที่ AI ช่วยได้และจุดที่ AI พลาด

ຮອບຝຶກອົບຮົມ ແລະ ຮູບແບບການຝຶກອົບຮົມ

ສຳລັບບຸກຄົນ — ຮອບຝຶກອົບຮົມທົ່ວໄປ

ຂະນະນີ້ຍັງບໍ່ມີຮອບຝຶກອົບຮົມເປີດຮັບສະໝັກ ລົງຊື່ຈອງໄວ້ໄດ້ເລີຍ ທີມງານຈະຕິດຕໍ່ກັບເປັນກຸ່ມທຳອິດເມື່ອເປີດຮອບຕໍ່ໄປ ຫຼື ສອບຖາມທາງ LINE ຫຼື ໂທ 02-570-8449 ຫຼື 088-807-9770

ສຳລັບອົງກອນ — In-house / Private Training

  • ປັບເນື້ອໃນໃຫ້ກົງກັບເຄື່ອງມື ແລະ ວຽກຈິງຂອງທີມ
  • ເລືອກວັນເອງ ຝຶກອົບຮົມທີ່ບໍລິສັດ ຫຼື ອອນລາຍສົດ
  • ອອກໃບສະເໜີລາຄາໃນນາມນິຕິບຸກຄົນໃຫ້ຝ່າຍຈັດຊື້
ຂໍໃບສະເໜີລາຄາຝຶກອົບຮົມອົງກອນ

ວິທະຍາກອນຜູ້ສອນ

ຄຳຖາມທີ່ພົບເລື້ອຍ

หลักสูตร AI for Cybersecurity Operations เหมาะกับใคร ต้องมีพื้นฐานอะไรมาก่อน

เหมาะกับ SOC Analyst ระดับ Tier 1 และ Tier 2 ที่ต้องการลดเวลาคัดกรองและสืบสวน Alert · ผู้ดูแล Wazuh หรือ SIEM ที่ต้องการนำ LLM มาช่วยงานตรวจจับและวิเคราะห์ Log · Incident Responder และ Threat Hunter ที่อยากใช้ AI ช่วยวิเคราะห์และเขียนรายงาน พื้นฐานที่ผู้เรียนควรมี ใช้งาน Wazuh ได้ เข้าใจ Agent, Decoder, Rule และ Dashboard หรือผ่านหลักสูตร SOC and SIEM with Wazuh · เข้าใจขั้นตอนงาน SOC และ MITRE ATT&CK เบื้องต้น หากไม่แน่ใจว่าพื้นฐานพอหรือไม่ ปรึกษาทีมงานได้ฟรีทาง LINE @itgenius หรือโทร 02-570-8449

หลักสูตร AI for Cybersecurity Operations ราคาเท่าไร ใช้เวลาเรียนกี่ชั่วโมง

ราคาปกติ 8,900 บาท (โปรโมชันปัจจุบันเหลือ 8,010 บาท) ใช้เวลาอบรม 12 ชั่วโมง ราคานี้ยังไม่รวม VAT 7% (กรณีชำระในนามนิติบุคคล) ชำระค่าอบรมด้วยการโอนเข้าบัญชีบริษัท แล้วแจ้งชำระเงินผ่านหน้าแจ้งชำระเงินของเว็บไซต์ และขอใบเสร็จรับเงินหรือใบกำกับภาษีในนามบริษัทได้

เรียนจบได้รับ Certificate หรือไม่

ได้รับ ผู้ผ่านการอบรมทุกท่านจะได้รับใบประกาศนียบัตร (Certificate of Completion) จากสถาบันไอทีจีเนียส ใบประกาศแต่ละใบมีเลขที่ของตัวเอง ใครก็ตามที่มีเลขที่ใบประกาศตรวจสอบความถูกต้องออนไลน์ได้ที่หน้าตรวจสอบใบประกาศของสถาบัน จึงใช้แนบแฟ้มผลงานหรือส่งให้ฝ่ายบุคคลประกอบการพัฒนาบุคลากรได้

อบรมที่ไหน มีเรียนแบบออนไลน์หรือไม่

เรียนได้ทั้งแบบออนไซต์ที่สถาบันไอทีจีเนียส และนัดเรียนผ่านออนไลน์ และรับจัดอบรมเฉพาะทีม (In-house Training) ให้องค์กร สอบถามรอบและสถานที่ได้ที่ LINE @itgenius หรือโทร 02-570-8449

ถ้าเรียนไม่ทันหรือขาดเรียน มีเรียนซ้ำ/เรียนชดเชยหรือไม่

มี ผู้เรียนสามารถแจ้งขอเรียนซ้ำ (repeat) ในรอบถัดไปของหลักสูตรเดียวกันได้ฟรีตามเงื่อนไขของสถาบัน แจ้งชื่อหลักสูตรและรอบที่เคยเรียนกับทีมงาน แล้วทีมงานจะตรวจสอบและแจ้งรอบที่ยังมีที่นั่งว่างให้เลือก สอบถามได้ที่ LINE @itgenius หรือโทร 02-570-8449

สมัครเรียนหรือขอใบเสนอราคาในนามบริษัทได้อย่างไร

สมัครออนไลน์ได้จากแบบฟอร์มลงทะเบียนบนหน้านี้ ลงทะเบียนผู้เข้าอบรมหลายคนได้ในครั้งเดียว และกรอกเลขประจำตัวผู้เสียภาษีกับที่อยู่สำหรับออกใบกำกับภาษีได้ในฟอร์ม หรือขอใบเสนอราคา (Quotation) ในนามนิติบุคคลได้ทันทีจากปุ่มขอใบเสนอราคา สอบถามเพิ่มเติมโทร 02-570-8449 หรือ LINE @itgenius