Schița de curs
Fundamentele Ingineriei de Detectare
- Concepte și responsabilități de bază
- Ciclul de viață al ingineriei de detectare
- Instrumente cheie și surse de telemetrie
Înțelegerea Surselor de Jurnale
- Jurnale de endpoint și artefacte de evenimente
- Trafic de rețea și date de flux
- Jurnale de cloud și furnizori de identitate
Informații despre Amenințări pentru Detectare
- Tipuri de informații despre amenințări
- Utilizarea informațiilor despre amenințări pentru a informa proiectarea detecțiilor
- Maparea amenințărilor la sursele de jurnale relevante
Construirea de Reguli de Detectare Eficiente
- Logica regulilor și structurile de modele
- Detectarea activităților bazate pe comportament vs. pe semnături
- Utilizarea regulilor Sigma, Elastic și SO
Reglarea și Optimizarea Alertelor
- Minimizarea falsurilor pozitive
- Rafinarea iterativă a regulilor
- Înțelegerea contextului și a pragurilor de alertă
Tehnici de Investigare
- Validarea detecțiilor
- Pivotarea între surse de date
- Documentarea constatărilor și notelor de investigare
Operaționalizarea Detecțiilor
- Versiunea și gestionarea schimbărilor
- Implementarea regulilor în sistemele de producție
- Monitorizarea performanței regulilor în timp
Concepte Avansate pentru Ingineri Juniori
- Alinierea la MITRE ATT&CK
- Normalizarea și parsarea datelor
- Oportunități de automatizare în fluxurile de lucru de detectare
Rezumat și Pași Următori
Cerințe
- Înțelegerea conceptelor de bază ale rețelelor
- Experiență în utilizarea sistemelor de operare precum Windows sau Linux
- Familiaritate cu terminologia de bază din securitatea cibernetică
Publicul țintă
- Analiști junior interesați de monitorizarea securității
- Noi membri ai echipei SOC
- Profesioniști IT care trec în domeniul ingineriei de detectare
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina