Intrati in legatura
 Durata 21 ore

Schița de curs

Fundamentele detecției inginerești

  • Concepte de bază și responsabilități
  • Ciclul de viață al detecției inginerești
  • Instrumente cheie și surse de telemetrie

Înțelegerea surselor de loguri

  • Loguri de endpoint și artefacte de evenimente
  • Trafic de rețea și date de flux
  • Loguri cloud și de la furnizorii de identitate

Threat Intelligence pentru detecție

  • Tipuri de threat intelligence
  • Utilizarea TI pentru a ghida proiectarea detecțiilor
  • Maparea amenințărilor la sursele de loguri relevante

Construirea unor reguli de detecție eficiente

  • Logica regulilor și structuri de tipare
  • Detectarea activității comportamentale vs. bazate pe semnături
  • Utilizarea regulilor Sigma, Elastic și SO

Ajustarea și optimizarea alertelor

  • Minimizarea false positive
  • Perfecționarea iterativă a regulilor
  • Înțelegerea contextului și pragurilor alertelor

Tehnici de investigație

  • Validarea detecțiilor
  • Pivotarea între sursele de date
  • Documentarea constatărilor și notițelor de investigație

Operaționalizarea detecțiilor

  • Versionare și managementul schimbărilor
  • Implementarea regulilor în sistemele de producție
  • Monitorizarea performanței regulilor în timp

Concepte avansate pentru inginerii juniori

  • Alinierea la MITRE ATT&CK
  • Normalizarea și parsarea datelor
  • Oportunități de automatizare în fluxurile de detecție

Rezumat și pașii următori

Cerințe

  • Înțelegerea conceptelor de bază de rețelistică
  • Experiență în utilizarea sistemelor de operare precum Windows sau Linux
  • Familiaritate cu terminologia fundamentală de securitate cibernetică

Public țintă

  • Analiști juniori interesați de monitorizarea securității
  • Membri noi ai echipelor SOC
  • Profesioniști IT care trec la detecția inginerească

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite