Kurzusleírás

Bevezetés a Kiberfenyegetettségi Intelligenciába (CTI)

  • A CTI definíciója és fontossága
  • A Kiberfenyegetettségi Intelligencia típusai: Taktikai, Operatív, Stratégiai, Technikai
  • Kulcsfogalmak és terminológiák
  • Különböző típusú kiberfenyegetések megértése (kártevők, phishing, zsaroló szoftverek stb.)
  • Történelmi áttekintés a kiberfenyegetésekről és támadásokról
  • Jelenlegi trendek a kiberfenyegetettségi helyzetben
  • Az intelligencia életciklusának szakaszai

Adatgyűjtési módszerek

  • Intelligencia adatok forrásai (nyílt forrás, sötét web, belső források)
  • Adatgyűjtési technikák
  • Adatgyűjtéshez használt eszközök és technológiák

Adatfeldolgozás és gazdagítás

  • Adatfeldolgozási technikák
  • Adatnormalizálás és gazdagítás
  • Adatfeldolgozás automatizálása eszközökkel

Intelligencia elemzési technikák

  • Elemzési módszertanok: kapcsolati elemzés, trendelemzés, viselkedéselemzés
  • Intelligencia elemzéshez használt eszközök
  • Gyakorlati feladatok az adatelemzésben

Bevezetés a Fenyegetettségi Intelligencia Platformokba (TIPs)

  • Népszerű TIP-ek áttekintése (pl. MISP, ThreatConnect, Anomali)
  • A TIP-ek főbb jellemzői és funkciói
  • TIP-ek integrációja más biztonsági eszközökkel

Gyakorlati alkalmazás Fenyegetettségi Intelligencia Platformokkal

  • Gyakorlati óra egy TIP beállításáról és használatáról
  • Adatbetöltés és korreláció
  • Riasztások és jelentések testreszabása

Automatizálás a Fenyegetettségi Intelligenciában

  • Az automatizálás fontossága a CTI-ben
  • Eszközök és technikák a fenyegetettségi intelligencia folyamatok automatizálásához
  • Gyakorlati feladatok automatizálási szkriptekkel

Az információmegosztás fontossága

  • Az információmegosztás előnyei és kihívásai
  • Információmegosztási modellek és keretrendszerek (pl. STIX/TAXII, OpenC2)

Információmegosztó közösség létrehozása

  • Legjobb gyakorlatok egy megosztó közösség létrehozásához
  • Jogi és etikai megfontolások
  • Sikeres információmegosztási kezdeményezések esettanulmányai

Együttműködéses Fenyegetettségi Intelligencia Gyakorlatok

  • Közös fenyegetettségelemzés végrehajtása
  • Szerepjátékos forgatókönyvek az intelligenciamegosztáshoz
  • Stratégiák kidolgozása hatékony együttműködés érdekében

Haladó Kiberfenyegetettségi Intelligencia Technikák

  • Gépi tanulás és mesterséges intelligencia felhasználása a CTI-ben
  • Haladó fenyegetettségkeresési technikák
  • Új trendek a CTI-ben

Kibertámadások esettanulmányai

  • Részletes elemzés nevezetes kibertámadásokról
  • Tanulságok és intelligenciabepillantások
  • Gyakorlati feladatok intelligencia jelentések készítésére

CTI Program Fejlesztése

  • Lépések egy CTI program felépítéséhez és érettségi szintre juttatásához
  • Metrikák és KPI-k a CTI hatékonyságának mérésére

Összefoglalás és következő lépések

Követelmények

  • Alapvető ismeretek a kiberbiztonság elveiről és gyakorlatáról
  • Ismeretek a hálózati és információs biztonság fogalmairól
  • Tapasztalat IT rendszerek és infrastruktúra területén

Közönség

  • Kiberbiztonsági szakemberek
  • IT biztonsági elemzők
  • Biztonsági műveleti központ (SOC) munkatársak
 35 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák