Kurzusleírás
A Detektáló Mérnöki Munka Alapjai
- Alapfogalmak és felelősségek
- A detektáló mérnöki életciklus
- Kulcsfontosságú eszközök és telemetria források
Naplóforrások Megértése
- Végponti naplók és eseménynyersanyagok
- Hálózati forgalom és flow adatok
- Felhő és identitásszolgáltató naplók
Fenyegetési Intelligencia a Detektálásban
- A fenyegetési intelligencia típusai
- A TI használata a detektálási tervezésben
- Fenyegetések leképezése a releváns naplóforrásokra
Hatékony Detektálási Szabályok Felépítése
- Szabály logika és mintastruktúrák
- Viselkedésalapú vs. aláírásalapú tevékenységek detektálása
- Sigma, Elastic és SO szabályok használata
Riasztások Finomhangolása és Optimalizálása
- Hamis pozitívok minimalizálása
- Iteratív szabályfinomítás
- A riasztások kontextusának és küszöbértékeinek megértése
Vizsgálati Technikák
- Detektálások érvényesítése
- Adatforrások között történő pivottálás
- Megállapítások és vizsgálati jegyzetek dokumentálása
Detektálások Operacionalizálása
- Verziókezelés és változásmenedzsment
- Szabályok üzemi rendszerekbe történő telepítése
- Szabályok teljesítményének monitorozása idővel
Haladó Fogalmak Junior Mérnököknek
- MITRE ATT&CK igazítás
- Adatnormalizálás és elemzés
- Automatizálási lehetőségek a detektálási munkafolyamatokban
Összefoglalás és Következő Lépések
Követelmények
- Alapvető hálózati fogalmak ismerete
- Tapasztalat operációs rendszerek használatában, például Windows vagy Linux
- Alapvető kiberbiztonsági terminológia ismerete
Célközönség
- Biztonsági monitorozás iránt érdeklődő junior elemzők
- Új SOC csapattagok
- IT szakemberek, akik a detektáló mérnöki pályára lépnek
Vélemények (5)
Ez egyértelmű volt, és nagyon jó példákkal volt szolgálva.
Carlo Beccia - Aethra Telecomunications SRL
Kurzus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Gépi fordítás
A képző rendkívül soktudó volt, és időt szánt arra, hogy nagyon jól bemutassa a kibertársadalmi biztonsági problémákat. Sok ezen példát felhasználhatnánk vagy módosíthatnánk tanulói számára, és érdekes tananyagot alkothatnánk belőlük.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
A pentester képességei, amelyeket a tanár bemutat
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató rendkívül széles körű tudást bír és komolyan veszi a saját tevékenységét. A tanfolyamával képes érdeklődni az hallgatót. A képzés tartalma teljes mértékben megfelelt a vármintekemnek.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás
Minden kitető
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás