Kurzusleírás
A detekció mérnöksége alapjai
- Alapvető fogalmak és felelősségi körök
- A detekció mérnökség életciklus
- Fontos eszközök és telemetria források
Naplóforrások ismerete
- Végponti naplók és eseményartefaktumok
- Hálózati forgalom és adatfolyam információk
- Felhőalapú és identitás-szolgáltató naplók
Fenyegetéseinformációk a detekcióhoz
- Fenyegetéseinformációk típusai
- A fenyegetéseinformációk használata a detekciós tervezés informálásához
- Fenyegetések összevetése releváns naplóforrásokkal
Hatékony detektációs szabályok kialakítása
- Szabálylogika és mintatulajdonságok
- Viselkedés-alapú aktivitás detektálása vs aláírás-alapú aktivitás
- Sigma, Elastic és SO szabályok használata
Értesítések finomhangolása és optimalizálása
- Hamis pozitív eredmények csökkentése
- Iteratív szabályfinomhangolás
- Értesítési kontextus és küszöbértékek értelmezése
Egyetemes vizsgálék technikák
- Detekciók ellenőrzése
- Adatforrások közötti átadás
- Megállapítások és vizsgálékjegyzetek dokumentálása
Detektációk működtetése
- Verziókezelés és változáskezelés
- Szabályok éles rendszerekbe központi telepítése
- Időben történő szabályteljesítmény monitorozása
Haladó fogalmak kezdő mérnökök számára
- MITRE ATT&CK egyeztetése
- Adatnormalizálás és elemzés
- Automatizálási lehetőségek a detekciós folyamatokban
Összefoglalás és további lépések
Követelmények
- Alapvető hálózati fogalmak ismerete
- Windows vagy Linux operációs rendszerek használati tapasztalata
- Alapvető biztonságifókuszú terminológiával való ismeretlenség kiküszöbölése
Célcsoport
- Kezdő elemzők, akik biztonsági monitorozásban érdeklődnek
- Új SOC csapattagok
- Az IT szakemberek, akik a detekció mérnökségbe akarnak átkerülni
Vélemények (4)
A tréner nagyon hozzáértő volt, és sok időt vett igénybe, hogy nagyon jó betekintést nyújtson a kiberbiztonsági kérdésekbe. Ezek közül a példák közül sok felhasználható vagy módosítható tanulóink számára, és nagyon lebilincselő órai tevékenységeket hozhat létre.
Jenna - Merthyr College
Kurzus - Fundamentals of Corporate Cyber Warfare
Gépi fordítás
Pentester készségek, amit bizonyítani tanár
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - Ethical Hacker
Gépi fordítás
Az oktató nagyon széles körű tudással rendelkezik, és elkötelezett abban, amit csinál. Tanfolyamával képes felkelteni a hallgató érdeklődését. A képzés terjedelme teljes mértékben megfelelt az elvárásaimnak.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurzus - MasterClass Certified Ethical Hacker Program
Gépi fordítás
Minden tökéletes
Manar Abu Talib - Dubai Electronic Security Center
Kurzus - MITRE ATT&CK
Gépi fordítás