Schița de curs
Introducere în Inteligența Amenințărilor Cibernetics (CTI)
- Definiție și importanța CTI
- Tipuri de inteligență amenințării cibernetics: tactica, operatională, strategică, tehnică
- Concepte și terminologii cheie
- Comprezând diferite tipuri de amenințări cibernetice (malware, phishing, ransomware etc.)
- Perspectivă istorică asupra amenințărilor și atacurilor cibernetice
- Tendințe actuale în spațiul amenințărilor cibernetice
- Etape ale ciclului de viață a inteligenței
Metode de colectare a datelor
- Sursele de date inteligente (sursa deschisă, web-ul întunecat, surse interne)
- Tehnici de colectare a datelor
- Instrumente și tehnologii utilizate în colectarea datelor
Procesarea și îmbogățirea datelor
- Tehnici de procesare a datelor
- Normalizarea și îmbogățirea datelor
- Automatizarea procesării datelor cu ajutorul instrumentelor
Tehnici de analiză a inteligenței
- Metodologii analitice: analiza legăturilor, analiza tendințelor, analiza comportamentului
- Instrumente pentru analiza inteligenței
- Exerciții practice de analiză a datelor
Introducere în Platformele Inteligenței Amenințărilor (TIPs)
- Pregătiri despre TIP-uri populare (de exemplu, MISP, ThreatConnect, Anomali)
- Caracteristici și funcționalități cheie ale TIP-urilor
- Integrarea TIP-urilor cu alte instrumente de securitate
Sesiuni Practice cu Platformele Inteligenței Amenințărilor
- Sesiune practică pentru configurare și utilizarea unei TIP-uri
- Ingesta și corelația datelor
- Personalizarea alertelor și rapoartelor
Automatizarea în Inteligența Amenințărilor
- Importanța automatizării în CTI
- Instrumente și tehnici pentru automatizarea proceselor de inteligență amenințărilor
- Exerciții practice cu scripturile de automatizare
Importanța Compartimentării Informațiilor
- Beneficiile și provocările compartimentării inteligenței amenințărilor
- Modele și cadre pentru compartimentarea informațiilor (de exemplu, STIX/TAXII, OpenC2)
Construirea unei Comunități de Compartimentare a Informațiilor
- Best practice-uri pentru stabilirea unei comunități de compartimentare
- Considerații legale și etice
- Cazuri studiu ale inițiativelor de succes în compartimentarea informațiilor
Exerciții Inteligențe Amenințărilor Colaborative
- Conducierea unei analize amenințării joint
- Scenarii role-playing pentru compartimentarea inteligenței
- Dezvoltarea strategiei pentru colaborare eficientă
Tehnici Avansate de Inteligența Amenințărilor
- Utilizarea învățării automatice și AI în CTI
- Tehnici avansate de căutare amenințări
- Tendințe emergente în CTI
Cazuri Studiu ale Atacurilor Cibernetice
- Analiză detaliată a atacurilor cibernetice notabile
- Lezioni învățate și inspecțiuni inteligențe
- Exerciții practice pentru dezvoltarea rapoartelor de inteligență
Dezvoltarea unui Program CTI
- Pasi pentru construirea și madurarea unui program CTI
- Metrici și KPI-uri pentru măsurarea eficacității CTI
Rezumat și Următoarele Pași
Cerințe
- Comprehuensiune de bază a principiilor și practicilor de cibernetică
- Familiaritate cu conceptele de securitate a rețelelor și informațiilor
- Experiență cu sistemele și infrastructura IT
Public țintă
- Specialiști în cibernetică
- Analizați de securitate IT
- Personal din centrul operațiunilor de securitate (SOC)
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina