Kurzusleírás

A detekció mérnöksége alapjai

  • Alapvető fogalmak és felelősségi körök
  • A detekció mérnökség életciklus
  • Fontos eszközök és telemetria források

Naplóforrások ismerete

  • Végponti naplók és eseményartefaktumok
  • Hálózati forgalom és adatfolyam információk
  • Felhőalapú és identitás-szolgáltató naplók

Fenyegetéseinformációk a detekcióhoz

  • Fenyegetéseinformációk típusai
  • A fenyegetéseinformációk használata a detekciós tervezés informálásához
  • Fenyegetések összevetése releváns naplóforrásokkal

Hatékony detektációs szabályok kialakítása

  • Szabálylogika és mintatulajdonságok
  • Viselkedés-alapú aktivitás detektálása vs aláírás-alapú aktivitás
  • Sigma, Elastic és SO szabályok használata

Értesítések finomhangolása és optimalizálása

  • Hamis pozitív eredmények csökkentése
  • Iteratív szabályfinomhangolás
  • Értesítési kontextus és küszöbértékek értelmezése

Egyetemes vizsgálék technikák

  • Detekciók ellenőrzése
  • Adatforrások közötti átadás
  • Megállapítások és vizsgálékjegyzetek dokumentálása

Detektációk működtetése

  • Verziókezelés és változáskezelés
  • Szabályok éles rendszerekbe központi telepítése
  • Időben történő szabályteljesítmény monitorozása

Haladó fogalmak kezdő mérnökök számára

  • MITRE ATT&CK egyeztetése
  • Adatnormalizálás és elemzés
  • Automatizálási lehetőségek a detekciós folyamatokban

Összefoglalás és további lépések

Követelmények

  • Alapvető hálózati fogalmak ismerete
  • Windows vagy Linux operációs rendszerek használati tapasztalata
  • Alapvető biztonságifókuszú terminológiával való ismeretlenség kiküszöbölése

Célcsoport

  • Kezdő elemzők, akik biztonsági monitorozásban érdeklődnek
  • Új SOC csapattagok
  • Az IT szakemberek, akik a detekció mérnökségbe akarnak átkerülni
 21 Órák

Résztvevők száma


Ár résztvevőnként

Vélemények (4)

Közelgő kurzusok

Rokon kategóriák