Intrati in legatura

Schița de curs

Introducere în Inteligența Amenințărilor Cibernetice (CTI)

  • Definiție și importanță a CTI
  • Tipuri de Inteligență a Amenințărilor Cibernetice: Tacticală, Operațională, Strategică, Tehnică
  • Concepte și terminologii cheie
  • Înțelegerea diferitelor tipuri de amenințări cibernetice (malware, phishing, ransomware, etc.)
  • Perspectivă istorică asupra amenințărilor și atacurilor cibernetice
  • Tendințe actuale în peisajul amenințărilor cibernetice
  • Etape ale ciclului de viață al inteligenței

Metode de Colectare a Datelor

  • Surse de date de inteligență (open source, dark web, surse interne)
  • Tehnici de colectare a datelor
  • Unelte și tehnologii utilizate în colectarea datelor

Procesarea și Îmbogățirea Datelor

  • Tehnici de procesare a datelor
  • Normalizarea și îmbogățirea datelor
  • Automatizarea procesării datelor cu unelte

Tehnici de Analiză a Inteligenței

  • Metodologii analitice: analiza legăturilor, analiza tendințelor, analiza comportamentală
  • Unelte pentru analiza inteligenței
  • Exerciții practice de analiză a datelor

Introducere în Platformele de Inteligență a Amenințărilor (TIPs)

  • Prezentare generală a platformelor populare TIPs (de ex., MISP, ThreatConnect, Anomali)
  • Caracteristici și funcționalități cheie ale TIPs
  • Integrarea TIPs cu alte unelte de securitate

Lucru Practic cu Platforme de Inteligență a Amenințărilor

  • Sesiune practică de configurare și utilizare a unei TIP
  • Ingestionarea și corelarea datelor
  • Personalizarea alertelor și rapoartelor

Automatizarea în Inteligența Amenințărilor

  • Importanța automatizării în CTI
  • Unelte și tehnici pentru automatizarea proceselor de inteligență a amenințărilor
  • Exerciții practice pe scripturi de automatizare

Importanța Partajării Informațiilor

  • Beneficii și provocări ale partajării inteligenței amenințărilor
  • Modele și cadre de partajare a informațiilor (de ex., STIX/TAXII, OpenC2)

Construirea unei Comunități de Partajare a Informațiilor

  • Bune practici pentru stabilirea unei comunități de partajare
  • Considerații legale și etice
  • Studii de caz ale inițiativelor de partajare a informațiilor de succes

Exerciții Colaborative de Inteligență a Amenințărilor

  • Desfășurarea analizelor comune ale amenințărilor
  • Scenarii de joc de rol pentru partajarea inteligenței
  • Dezvoltarea de strategii pentru o colaborare eficientă

Tehnici Avansate de Inteligență a Amenințărilor

  • Utilizarea învățării automate și a inteligenței artificiale în CTI
  • Tehnici avansate de vânătoare de amenințări
  • Tendințe emergente în CTI

Studii de Caz ale Atacurilor Cibernetice

  • Analiză detaliată a unor atacuri cibernetice notabile
  • Lecții învățate și perspective de inteligență
  • Exerciții practice de elaborare a rapoartelor de inteligență

Dezvoltarea unui Program CTI

  • Pași pentru construirea și maturizarea unui program CTI
  • Metrici și KPI-uri pentru măsurarea eficienței CTI

Rezumat și Următorii Pași

Cerințe

  • Înțelegere de bază a principiilor și practicilor de securitate cibernetică
  • Familiarizare cu conceptele de securitate a rețelelor și informațiilor
  • Experiență cu sisteme și infrastructură IT

Publicul țintă

  • Profesioniști în domeniul securității cibernetice
  • Analiști de securitate IT
  • Personal din centrele de operațiuni de securitate (SOC)
 35 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite