Schița de curs

Introducere în Inteligența Amenințărilor Cibernetics (CTI)

  • Definiție și importanța CTI
  • Tipuri de inteligență amenințării cibernetics: tactica, operatională, strategică, tehnică
  • Concepte și terminologii cheie
  • Comprezând diferite tipuri de amenințări cibernetice (malware, phishing, ransomware etc.)
  • Perspectivă istorică asupra amenințărilor și atacurilor cibernetice
  • Tendințe actuale în spațiul amenințărilor cibernetice
  • Etape ale ciclului de viață a inteligenței

Metode de colectare a datelor

  • Sursele de date inteligente (sursa deschisă, web-ul întunecat, surse interne)
  • Tehnici de colectare a datelor
  • Instrumente și tehnologii utilizate în colectarea datelor

Procesarea și îmbogățirea datelor

  • Tehnici de procesare a datelor
  • Normalizarea și îmbogățirea datelor
  • Automatizarea procesării datelor cu ajutorul instrumentelor

Tehnici de analiză a inteligenței

  • Metodologii analitice: analiza legăturilor, analiza tendințelor, analiza comportamentului
  • Instrumente pentru analiza inteligenței
  • Exerciții practice de analiză a datelor

Introducere în Platformele Inteligenței Amenințărilor (TIPs)

  • Pregătiri despre TIP-uri populare (de exemplu, MISP, ThreatConnect, Anomali)
  • Caracteristici și funcționalități cheie ale TIP-urilor
  • Integrarea TIP-urilor cu alte instrumente de securitate

Sesiuni Practice cu Platformele Inteligenței Amenințărilor

  • Sesiune practică pentru configurare și utilizarea unei TIP-uri
  • Ingesta și corelația datelor
  • Personalizarea alertelor și rapoartelor

Automatizarea în Inteligența Amenințărilor

  • Importanța automatizării în CTI
  • Instrumente și tehnici pentru automatizarea proceselor de inteligență amenințărilor
  • Exerciții practice cu scripturile de automatizare

Importanța Compartimentării Informațiilor

  • Beneficiile și provocările compartimentării inteligenței amenințărilor
  • Modele și cadre pentru compartimentarea informațiilor (de exemplu, STIX/TAXII, OpenC2)

Construirea unei Comunități de Compartimentare a Informațiilor

  • Best practice-uri pentru stabilirea unei comunități de compartimentare
  • Considerații legale și etice
  • Cazuri studiu ale inițiativelor de succes în compartimentarea informațiilor

Exerciții Inteligențe Amenințărilor Colaborative

  • Conducierea unei analize amenințării joint
  • Scenarii role-playing pentru compartimentarea inteligenței
  • Dezvoltarea strategiei pentru colaborare eficientă

Tehnici Avansate de Inteligența Amenințărilor

  • Utilizarea învățării automatice și AI în CTI
  • Tehnici avansate de căutare amenințări
  • Tendințe emergente în CTI

Cazuri Studiu ale Atacurilor Cibernetice

  • Analiză detaliată a atacurilor cibernetice notabile
  • Lezioni învățate și inspecțiuni inteligențe
  • Exerciții practice pentru dezvoltarea rapoartelor de inteligență

Dezvoltarea unui Program CTI

  • Pasi pentru construirea și madurarea unui program CTI
  • Metrici și KPI-uri pentru măsurarea eficacității CTI

Rezumat și Următoarele Pași

Cerințe

  • Comprehuensiune de bază a principiilor și practicilor de cibernetică
  • Familiaritate cu conceptele de securitate a rețelelor și informațiilor
  • Experiență cu sistemele și infrastructura IT

Public țintă

  • Specialiști în cibernetică
  • Analizați de securitate IT
  • Personal din centrul operațiunilor de securitate (SOC)
 35 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Upcoming Courses

Categorii înrudite