Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Durata 21 ore
Schița de curs
Fundamentele detecției inginerești
- Concepte de bază și responsabilități
- Ciclul de viață al detecției inginerești
- Instrumente cheie și surse de telemetrie
Înțelegerea surselor de loguri
- Loguri de endpoint și artefacte de evenimente
- Trafic de rețea și date de flux
- Loguri cloud și de la furnizorii de identitate
Threat Intelligence pentru detecție
- Tipuri de threat intelligence
- Utilizarea TI pentru a ghida proiectarea detecțiilor
- Maparea amenințărilor la sursele de loguri relevante
Construirea unor reguli de detecție eficiente
- Logica regulilor și structuri de tipare
- Detectarea activității comportamentale vs. bazate pe semnături
- Utilizarea regulilor Sigma, Elastic și SO
Ajustarea și optimizarea alertelor
- Minimizarea false positive
- Perfecționarea iterativă a regulilor
- Înțelegerea contextului și pragurilor alertelor
Tehnici de investigație
- Validarea detecțiilor
- Pivotarea între sursele de date
- Documentarea constatărilor și notițelor de investigație
Operaționalizarea detecțiilor
- Versionare și managementul schimbărilor
- Implementarea regulilor în sistemele de producție
- Monitorizarea performanței regulilor în timp
Concepte avansate pentru inginerii juniori
- Alinierea la MITRE ATT&CK
- Normalizarea și parsarea datelor
- Oportunități de automatizare în fluxurile de detecție
Rezumat și pașii următori
Cerințe
- Înțelegerea conceptelor de bază de rețelistică
- Experiență în utilizarea sistemelor de operare precum Windows sau Linux
- Familiaritate cu terminologia fundamentală de securitate cibernetică
Public țintă
- Analiști juniori interesați de monitorizarea securității
- Membri noi ai echipelor SOC
- Profesioniști IT care trec la detecția inginerească
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina