Schița de curs

Fundamentele ingineriei de detectare

  • Concepte și responsabilități de bază
  • Ciclul de viață al ingineriei de detectare
  • Unelte cheie și surse de telemetrie

Înțelegerea surselor de jurnalizare

  • Jurnale endpoint și artefacte de eveniment
  • Traficul rețelei și datele de flux
  • Jurnale cloud și ale furnizorului de identitate

Inteligența de amenințare pentru detectare

  • Tipuri de inteligență de amenințare
  • Utilizarea TI pentru a informa designul de detectare
  • Mapparea amenințărilor la sursele relevante de jurnalizare

Construirea regulilor de detectare eficiente

  • Logica regulii și structurile de model
  • Detectarea activității comportamentală vs bazată pe semnaturi
  • Utilizarea regula Sigma, Elastic și SO

Tunare și optimizarea alertelor

  • Minimizarea falselor pozitive
  • Refinarea iterativă a regulilor
  • Înțelegerea contextului și pragurilor alertelor

Tehnici de investigație

  • Validarea detectărilor
  • Pivoting-ul între sursele de date
  • Documentarea constatărilor și notele de investigație

Operationalizarea detectărilor

  • Versionare și managementul schimbărilor
  • Implementarea regulilor în sisteme de producție
  • Monitorizarea performanței regulilor pe parcursul timpului

Concepte avansate pentru ingineri juniori

  • Alinierea cu MITRE ATT&CK
  • Normalizarea și parcurgerea datelor
  • Oportunități de automatizare în fluxurile de lucru de detectare

Rezumat și următoarele pași

Cerințe

  • O înțelegere a conceptelor de bază din networking
  • Experiență cu utilizarea sistemelor de operare precum Windows sau Linux
  • Familiaritate cu terminologia fundamentală a cibersecurității

Public țintă

  • Analiziști juniori interesați de monitorizarea securității
  • Noi membri ai echipei SOC
  • Profesionali IT care trec în ingineria de detectare
 21 ore

Numărul de participanți


Pret per participant

Mărturii (4)

Cursuri viitoare

Categorii înrudite