Schița de curs
Fundamentele ingineriei de detectare
- Concepte și responsabilități de bază
- Ciclul de viață al ingineriei de detectare
- Unelte cheie și surse de telemetrie
Înțelegerea surselor de jurnalizare
- Jurnale endpoint și artefacte de eveniment
- Traficul rețelei și datele de flux
- Jurnale cloud și ale furnizorului de identitate
Inteligența de amenințare pentru detectare
- Tipuri de inteligență de amenințare
- Utilizarea TI pentru a informa designul de detectare
- Mapparea amenințărilor la sursele relevante de jurnalizare
Construirea regulilor de detectare eficiente
- Logica regulii și structurile de model
- Detectarea activității comportamentală vs bazată pe semnaturi
- Utilizarea regula Sigma, Elastic și SO
Tunare și optimizarea alertelor
- Minimizarea falselor pozitive
- Refinarea iterativă a regulilor
- Înțelegerea contextului și pragurilor alertelor
Tehnici de investigație
- Validarea detectărilor
- Pivoting-ul între sursele de date
- Documentarea constatărilor și notele de investigație
Operationalizarea detectărilor
- Versionare și managementul schimbărilor
- Implementarea regulilor în sisteme de producție
- Monitorizarea performanței regulilor pe parcursul timpului
Concepte avansate pentru ingineri juniori
- Alinierea cu MITRE ATT&CK
- Normalizarea și parcurgerea datelor
- Oportunități de automatizare în fluxurile de lucru de detectare
Rezumat și următoarele pași
Cerințe
- O înțelegere a conceptelor de bază din networking
- Experiență cu utilizarea sistemelor de operare precum Windows sau Linux
- Familiaritate cu terminologia fundamentală a cibersecurității
Public țintă
- Analiziști juniori interesați de monitorizarea securității
- Noi membri ai echipei SOC
- Profesionali IT care trec în ingineria de detectare
Mărturii (4)
Formatorul a fost foarte bine informat și și-a făcut timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru cursanții noștri și ar putea crea unele activități de lecție foarte atractive.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Pentester competențe ce demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instructorul are o gamă foarte largă de cunoștințe și se implică în ceea ce face. El este capabil să intereseze ascultătorul cu cursul său. Domeniul de aplicare al cursului a răspuns pe deplin așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Toate sunt excelente
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina