Schița de curs

Introducere în Inteligența Amenințărilor Cibernetice (CTI)

  • Definiție și importanță a CTI
  • Tipuri de Inteligență a Amenințărilor Cibernetice: Tactical, Operational, Strategic, Technical
  • Concepte și terminologii cheie
  • Înțelegerea diferitelor tipuri de amenințări cibernetice (malware, phishing, ransomware, etc.)
  • Perspectivă istorică asupra amenințărilor și atacurilor cibernetice
  • Tendințe actuale în peisajul amenințărilor cibernetice
  • Etape ale ciclului de viață al inteligenței

Metode de Colectare a Datelor

  • Surse de date de inteligență (open source, dark web, surse interne)
  • Tehnici de colectare a datelor
  • Unelte și tehnologii utilizate în colectarea datelor

Procesarea și Îmbogățirea Datelor

  • Tehnici de procesare a datelor
  • Normalizarea și îmbogățirea datelor
  • Automatizarea procesării datelor cu unelte

Tehnici de Analiză a Inteligenței

  • Metodologii analitice: analiza de legături, analiza tendințelor, analiza comportamentală
  • Unelte pentru analiza inteligenței
  • Exerciții practice pe analiza datelor

Introducere în Platformele de Inteligență a Amenințărilor (TIPs)

  • Prezentare generală a platformelor populare TIPs (e.g., MISP, ThreatConnect, Anomali)
  • Caracteristici și funcționalități cheie ale TIPs
  • Integrarea TIPs cu alte instrumente de securitate

Exerciții Practice cu Platforme de Inteligență a Amenințărilor

  • Sesiune practică de configurare și utilizare a unui TIP
  • Ingestionarea și corelarea datelor
  • Personalizarea alertelor și rapoartelor

Automatizarea în Inteligența Amenințărilor

  • Importanța automatizării în CTI
  • Unelte și tehnici pentru automatizarea proceselor de inteligență a amenințărilor
  • Exerciții practice pe scripturi de automatizare

Importanța Partajării Informațiilor

  • Beneficii și provocări ale partajării inteligenței de amenințări
  • Modele și cadre pentru partajarea informațiilor (e.g., STIX/TAXII, OpenC2)

Construirea unei Comunități de Partajare a Informațiilor

  • Bune practici pentru stabilirea unei comunități de partajare
  • Considerații legale și etice
  • Studii de caz ale inițiativelor de partajare a informațiilor cu succes

Exerciții Colaborative de Inteligență a Amenințărilor

  • Desfășurarea de analize comune ale amenințărilor
  • Scenarii de joc de rol pentru partajarea inteligenței
  • Dezvoltarea de strategii pentru o colaborare eficientă

Tehnici Avansate de Inteligență a Amenințărilor

  • Utilizarea învățării automate și a inteligenței artificiale în CTI
  • Tehnici avansate de vânătoare de amenințări
  • Tendințe emergente în CTI

Studii de Caz ale Atacurilor Cibernetice

  • Analiză detaliată a unor atacuri cibernetice notabile
  • Lecții învățate și informații de inteligență
  • Exerciții practice pe dezvoltarea de rapoarte de inteligență

Dezvoltarea unui Program CTI

  • Pași pentru construirea și maturizarea unui program CTI
  • Metrici și KPI pentru măsurarea eficienței CTI

Rezumat și Următorii Pași

Cerințe

  • Înțelegere de bază a principiilor și practicilor de securitate cibernetică
  • Cunoștințe despre conceptele de securitate a rețelelor și informațiilor
  • Experiență cu sisteme și infrastructuri IT

Publicul țintă

  • Profesioniști în securitate cibernetică
  • Analiști de securitate IT
  • Personalul Centrelor de Operațiuni de Securitate (SOC)
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite