Schița de curs
Introducere & Orientare Curs
- Obiectivele cursului, rezultatele așteptate și configurarea mediului de laborator
- Arhitectura de nivel înalt a EDR și componentele OpenEDR
- Revizuirea cadrului MITRE ATT&CK și a fundamentelor vânătorii de amenințări
Implementarea OpenEDR & Colectarea Telemetriei
- Instalarea și configurarea agenților OpenEDR pe endpoint-uri Windows
- Componentele serverului, conductele de ingestie a datelor și considerațiile de stocare
- Configurarea surselor de telemetrie, normalizarea evenimentelor și îmbogățirea lor
Înțelegerea Telemetriei la Nivel de Endpoint & Modelarea Evenimentelor
- Tipuri cheie de evenimente la nivel de endpoint, câmpuri și cum se mapează la tehnicile ATT&CK
- Filtrarea evenimentelor, strategii de corelare și tehnici de reducere a zgomotului
- Crearea de semnale de detectare fiabile din telemetrie de fidelitate scăzută
Maparea Detectărilor la MITRE ATT&CK
- Traducerea telemetriei în acoperirea tehnicelor ATT&CK și identificarea lacunelor de detectare
- Utilizarea ATT&CK Navigator și documentarea deciziilor de mapare
- Prioritizarea tehnicilor de vânătoare pe baza riscului și disponibilității telemetriei
Metodologii de Vânătoare de Amenințări
- Vânătoarea bazată pe ipoteze vs investigații bazate pe indicatori
- Dezvoltarea playbook-urilor de vânătoare și fluxuri de lucru de descoperire iterativă
- Laboratoare practice de vânătoare: identificarea modelelor de mișcare laterală, persistență și escaladare a privilegiilor
Ingineria Detectării & Reglarea
- Proiectarea regulilor de detectare folosind corelarea evenimentelor și liniile de bază comportamentale
- Testarea regulilor, reglarea pentru a reduce falsurile pozitive și măsurarea eficacității
- Crearea de semnături și conținut analitic pentru reutilizare în întregul mediu
Răspunsul la Incidente & Analiza Cauzelor Rădăcină cu OpenEDR
- Utilizarea OpenEDR pentru a tria alertele, a investiga incidentele și a cronologia atacurilor
- Colectarea artefactelor forensice, păstrarea dovezilor și considerațiile privind lanțul de custodie
- Integrarea constatărilor în playbook-urile de răspuns la incidente și fluxurile de lucru de remediere
Automatizare, Orchestrare & Integrare
- Automatizarea vânătorilor de rutină și îmbogățirea alerelor folosind scripturi și conectori
- Integrarea OpenEDR cu SIEM, SOAR și platforme de informații despre amenințări
- Scalarea telemetriei, retenția și considerațiile operaționale pentru implementări enterprise
Cazuri de Utilizare Avansate & Colaborarea cu Echipele Red
- Simularea comportamentului adversarului pentru validare: exerciții de echipă purpurie și emulare bazată pe ATT&CK
- Studii de caz: vânători din lumea reală și analize post-incident
- Proiectarea ciclurilor de îmbunătățire continuă pentru acoperirea detectării
Laborator Capstone & Prezentări
- Capstone ghidat: vânătoare completă de la ipoteză până la conținere și analiza cauzelor rădăcină folosind scenarii de laborator
- Prezentările participanților cu privire la constatări și măsuri de atenuare recomandate
- Încheierea cursului, distribuția materialelor și pașii recomandați următori
Cerințe
- Înțelegerea fundamentelor securității la nivel de endpoint
- Experiență în analiza jurnalelor și administrarea de bază a Linux/Windows
- Familiaritate cu tehnicile comune de atac și conceptele de răspuns la incidente
Audiență
- Analiști din centrele de operațiuni de securitate (SOC)
- Vânători de amenințări și persoane care răspund la incidente
- Ingineri de securitate responsabili de inginerie de detectare și telemetrie
Mărturii (5)
A fost clar și cu exemple foarte bune
Carlo Beccia - Aethra Telecomunications SRL
Curs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Tradus de catre o masina
Formatorul a fost foarte bine informat și a acordat timp pentru a oferi o perspectivă foarte bună asupra problemelor de securitate cibernetică. Multe dintre aceste exemple ar putea fi utilizate sau modificate pentru studenții noștri, creând astfel activități didactice foarte atragătoare.
Jenna - Merthyr College
Curs - Fundamentals of Corporate Cyber Warfare
Tradus de catre o masina
Abilități de pentesting care demonstrează profesorul
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - Ethical Hacker
Tradus de catre o masina
Instrucționistul are o gamă foarte largă de cunoștințe și este dedicat activității sale. Îl poate interesa pe ascultător cu cursul său. Scopul instruirii a răspuns în totalitate așteptărilor mele.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curs - MasterClass Certified Ethical Hacker Program
Tradus de catre o masina
Totul este excelent
Manar Abu Talib - Dubai Electronic Security Center
Curs - MITRE ATT&CK
Tradus de catre o masina