Kurzusleírás

A Detektáló Mérnöki Munka Alapjai

  • Alapfogalmak és felelősségek
  • A detektáló mérnöki életciklus
  • Kulcsfontosságú eszközök és telemetria források

Naplóforrások Megértése

  • Végponti naplók és eseménynyersanyagok
  • Hálózati forgalom és flow adatok
  • Felhő és identitásszolgáltató naplók

Fenyegetési Intelligencia a Detektálásban

  • A fenyegetési intelligencia típusai
  • A TI használata a detektálási tervezésben
  • Fenyegetések leképezése a releváns naplóforrásokra

Hatékony Detektálási Szabályok Felépítése

  • Szabály logika és mintastruktúrák
  • Viselkedésalapú vs. aláírásalapú tevékenységek detektálása
  • Sigma, Elastic és SO szabályok használata

Riasztások Finomhangolása és Optimalizálása

  • Hamis pozitívok minimalizálása
  • Iteratív szabályfinomítás
  • A riasztások kontextusának és küszöbértékeinek megértése

Vizsgálati Technikák

  • Detektálások érvényesítése
  • Adatforrások között történő pivottálás
  • Megállapítások és vizsgálati jegyzetek dokumentálása

Detektálások Operacionalizálása

  • Verziókezelés és változásmenedzsment
  • Szabályok üzemi rendszerekbe történő telepítése
  • Szabályok teljesítményének monitorozása idővel

Haladó Fogalmak Junior Mérnököknek

  • MITRE ATT&CK igazítás
  • Adatnormalizálás és elemzés
  • Automatizálási lehetőségek a detektálási munkafolyamatokban

Összefoglalás és Következő Lépések

Követelmények

  • Alapvető hálózati fogalmak ismerete
  • Tapasztalat operációs rendszerek használatában, például Windows vagy Linux
  • Alapvető kiberbiztonsági terminológia ismerete

Célközönség

  • Biztonsági monitorozás iránt érdeklődő junior elemzők
  • Új SOC csapattagok
  • IT szakemberek, akik a detektáló mérnöki pályára lépnek
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (5)

Közelgő kurzusok

Rokon kategóriák