Intrati in legatura
 Durata 21 ore

Schița de curs

Fundamentele Ingineriei de Detecție

  • Concepte de bază și responsabilități
  • Ciclul de viață al ingineriei de detecție
  • Instrumente cheie și surse de telemetrie

Înțelegerea Surselor de Loguri

  • Loguri de endpoint și artefacte de evenimente
  • Trafic de rețea și date de flux
  • Loguri de cloud și de la furnizorii de identitate

Threat Intelligence pentru Detecție

  • Tipuri de threat intelligence
  • Utilizarea TI pentru a ghida proiectarea detecțiilor
  • Maparea amenințărilor la sursele de loguri relevante

Construirea de Reguli de Detecție Eficiente

  • Logica regulilor și structuri de tipare
  • Detectarea activității comportamentale vs. bazate pe semnături
  • Utilizarea regulilor Sigma, Elastic și SO

Ajustarea și Optimizarea Alertelor

  • Minimizarea false positives
  • Rafinarea iterativă a regulilor
  • Înțelegerea contextului alertelor și a pragurilor

Tehnici de Investigare

  • Validarea detecțiilor
  • Pivotarea între sursele de date
  • Documentarea constatărilor și a notițelor de investigație

Operaționalizarea Detecțiilor

  • Versionare și managementul schimbărilor
  • Implementarea regulilor în sistemele de producție
  • Monitorizarea performanței regulilor în timp

Concepte Avansate pentru Inginerii Juniori

  • Alinierea la MITRE ATT&CK
  • Normalizarea și parsarea datelor
  • Oportunități de automatizare în fluxurile de lucru de detecție

Rezumat și Pașii Următori

Cerințe

  • Înțelegerea conceptelor de bază de networking
  • Experiență în utilizarea sistemelor de operare precum Windows sau Linux
  • Familiaritate cu terminologia fundamentală de securitate cibernetică

Audiență

  • Analiști juniori interesați de monitorizarea securității
  • Membri noi ai echipelor SOC
  • Profesioniști IT care se orientează către ingineria detecției

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite