Lépjen kapcsolatba velünk
 Időtartalma 21 órák

Kurzusleírás

A detektálási tervezés alapjai

  • Alapfogalmak és felelősségi körök
  • A detektálási tervezés életciklusa
  • Kulcsfontosságú eszközök és telemetriai források

Naplóforrások megértése

  • Végpontnaplók és eseményleletek
  • Hálózati forgalom és folyamatadatok
  • Felhő- és identitásszolgáltatói naplók

Fenyegetettségi intelligencia a detektáláshoz

  • A fenyegetettségi intelligencia típusai
  • A TI felhasználása a detektálási tervezés megalapozásához
  • Fenyegetések hozzárendelése a releváns naplóforrásokhoz

Hatékony detektálási szabályok készítése

  • Szabálylogika és mintázatstruktúrák
  • Viselkedésalapú és szignatúraalapú tevékenységek detektálása
  • Sigma, Elastic és SO szabályok használata

Riasztások finomhangolása és optimalizálása

  • A téves pozitív találatok minimalizálása
  • Iteratív szabályfinomítás
  • A riasztási kontextus és küszöbértékek megértése

Vizsgálati technikák

  • Detektálások validálása
  • Váltás az adatforrások között
  • Eredmények és vizsgálati jegyzetek dokumentálása

Detektálások üzemeltetése

  • Verziókezelés és változáskezelés
  • Szabályok telepítése éles rendszerekbe
  • A szabályok teljesítményének nyomon követése az idő függvényében

Haladó fogalmak junior mérnökök számára

  • MITRE ATT&CK illesztés
  • Adatnormalizálás és elemzés
  • Automatizálási lehetőségek a detektálási munkafolyamatokban

Összefoglalás és következő lépések

Követelmények

  • Alapvető hálózati fogalmak ismerete
  • Windows vagy Linux operációs rendszerek használatában szerzett tapasztalat
  • Alapvető kiberbiztonsági szakkifejezések ismerete

Célközönség

  • Biztonsági megfigyelés iránt érdeklődő junior elemzők
  • Új SOC-csapattagok
  • Detektálási tervezésre váltó IT-szakemberek

Résztvevők száma


Ár per résztvevő

Vélemények (2)

Közelgő kurzusok

Rokon kategóriák