Schița de curs
Introducere în Inteligența Amenințărilor Cibernetice (CTI)
- Definiție și importanță a CTI
- Tipuri de Inteligență a Amenințărilor Cibernetice: Tacticală, Operațională, Strategică, Tehnică
- Concepte și terminologii cheie
- Înțelegerea diferitelor tipuri de amenințări cibernetice (malware, phishing, ransomware, etc.)
- Perspectivă istorică asupra amenințărilor și atacurilor cibernetice
- Tendințe actuale în peisajul amenințărilor cibernetice
- Etape ale ciclului de viață al inteligenței
Metode de Colectare a Datelor
- Surse de date de inteligență (open source, dark web, surse interne)
- Tehnici de colectare a datelor
- Unelte și tehnologii utilizate în colectarea datelor
Procesarea și Îmbogățirea Datelor
- Tehnici de procesare a datelor
- Normalizarea și îmbogățirea datelor
- Automatizarea procesării datelor cu unelte
Tehnici de Analiză a Inteligenței
- Metodologii analitice: analiza legăturilor, analiza tendințelor, analiza comportamentală
- Unelte pentru analiza inteligenței
- Exerciții practice de analiză a datelor
Introducere în Platformele de Inteligență a Amenințărilor (TIPs)
- Prezentare generală a platformelor populare TIPs (de ex., MISP, ThreatConnect, Anomali)
- Caracteristici și funcționalități cheie ale TIPs
- Integrarea TIPs cu alte unelte de securitate
Lucru Practic cu Platforme de Inteligență a Amenințărilor
- Sesiune practică de configurare și utilizare a unei TIP
- Ingestionarea și corelarea datelor
- Personalizarea alertelor și rapoartelor
Automatizarea în Inteligența Amenințărilor
- Importanța automatizării în CTI
- Unelte și tehnici pentru automatizarea proceselor de inteligență a amenințărilor
- Exerciții practice pe scripturi de automatizare
Importanța Partajării Informațiilor
- Beneficii și provocări ale partajării inteligenței amenințărilor
- Modele și cadre de partajare a informațiilor (de ex., STIX/TAXII, OpenC2)
Construirea unei Comunități de Partajare a Informațiilor
- Bune practici pentru stabilirea unei comunități de partajare
- Considerații legale și etice
- Studii de caz ale inițiativelor de partajare a informațiilor de succes
Exerciții Colaborative de Inteligență a Amenințărilor
- Desfășurarea analizelor comune ale amenințărilor
- Scenarii de joc de rol pentru partajarea inteligenței
- Dezvoltarea de strategii pentru o colaborare eficientă
Tehnici Avansate de Inteligență a Amenințărilor
- Utilizarea învățării automate și a inteligenței artificiale în CTI
- Tehnici avansate de vânătoare de amenințări
- Tendințe emergente în CTI
Studii de Caz ale Atacurilor Cibernetice
- Analiză detaliată a unor atacuri cibernetice notabile
- Lecții învățate și perspective de inteligență
- Exerciții practice de elaborare a rapoartelor de inteligență
Dezvoltarea unui Program CTI
- Pași pentru construirea și maturizarea unui program CTI
- Metrici și KPI-uri pentru măsurarea eficienței CTI
Rezumat și Următorii Pași
Cerințe
- Înțelegere de bază a principiilor și practicilor de securitate cibernetică
- Familiarizare cu conceptele de securitate a rețelelor și informațiilor
- Experiență cu sisteme și infrastructură IT
Publicul țintă
- Profesioniști în domeniul securității cibernetice
- Analiști de securitate IT
- Personal din centrele de operațiuni de securitate (SOC)
Mărturii (2)
Claritatea și ritmul explicațiilor
Federica Galeazzi - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Mă-a ajutat să înțept ce aveam nevoie :) Încep să predau pe o calificare BTEC Nivel 3 și voleam să-mi extind cunoștințele în această zonă.
Otilia Pasareti - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina