Schița de curs

Fundamentele Ingineriei de Detectare

  • Concepte și responsabilități de bază
  • Ciclul de viață al ingineriei de detectare
  • Instrumente cheie și surse de telemetrie

Înțelegerea Surselor de Jurnale

  • Jurnale de endpoint și artefacte de evenimente
  • Trafic de rețea și date de flux
  • Jurnale de cloud și furnizori de identitate

Informații despre Amenințări pentru Detectare

  • Tipuri de informații despre amenințări
  • Utilizarea informațiilor despre amenințări pentru a informa proiectarea detecțiilor
  • Maparea amenințărilor la sursele de jurnale relevante

Construirea de Reguli de Detectare Eficiente

  • Logica regulilor și structurile de modele
  • Detectarea activităților bazate pe comportament vs. pe semnături
  • Utilizarea regulilor Sigma, Elastic și SO

Reglarea și Optimizarea Alertelor

  • Minimizarea falsurilor pozitive
  • Rafinarea iterativă a regulilor
  • Înțelegerea contextului și a pragurilor de alertă

Tehnici de Investigare

  • Validarea detecțiilor
  • Pivotarea între surse de date
  • Documentarea constatărilor și notelor de investigare

Operaționalizarea Detecțiilor

  • Versiunea și gestionarea schimbărilor
  • Implementarea regulilor în sistemele de producție
  • Monitorizarea performanței regulilor în timp

Concepte Avansate pentru Ingineri Juniori

  • Alinierea la MITRE ATT&CK
  • Normalizarea și parsarea datelor
  • Oportunități de automatizare în fluxurile de lucru de detectare

Rezumat și Pași Următori

Cerințe

  • Înțelegerea conceptelor de bază ale rețelelor
  • Experiență în utilizarea sistemelor de operare precum Windows sau Linux
  • Familiaritate cu terminologia de bază din securitatea cibernetică

Publicul țintă

  • Analiști junior interesați de monitorizarea securității
  • Noi membri ai echipei SOC
  • Profesioniști IT care trec în domeniul ingineriei de detectare
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (5)

Cursuri viitoare

Categorii înrudite