Kom i kontakt

Kursplan

Introduktion till Cyber Threat Intelligence (CTI)

  • Definition och betydelse av CTI
  • Typer av Cyber Threat Intelligence: Taktisk, Operativ, Strategisk, Teknisk
  • Viktiga begrepp och terminologier
  • Förstå olika typer av cyberv hot (malware, phishing, ransomware, etc.)
  • Historisk perspektiv på cyberv hot och angrepp
  • Aktuella trender i det cyber-hotlandskapet
  • Faserna i intelligenscykeln

Datainsamlingsmetoder

  • Källor för intelligenedata (öppen källa, dark web, interna källor)
  • Tekniker för datainsamling
  • Verktyg och teknologier som används i datainsamlingen

Datahantering och förbättring

  • Datahanteringsmetoder
  • Data-normalisering och -förbättring
  • Automatisering av datahantering med verktyg

Intelligenceanalysemetoder

  • Analytiska metodik: länkanalys, trendanalys, beteendeanalys
  • Verktyg för intelligenceanalys
  • Praktiska övningar på dataanalys

Introduktion till Threat Intelligence Platforms (TIPs)

  • Översikt över populära TIPs (t.ex., MISP, ThreatConnect, Anomali)
  • Nötkända funktioner och funktionaliteter i TIPs
  • Integrering av TIPs med andra säkerhetsverktyg

Praktiskt arbetet med Threat Intelligence Platforms

  • Praktisk session om att ställa in och använda en TIP
  • Datainsläpp och korrelation
  • Anpassning av varningar och rapporter

Automatisering i Threat Intelligence

  • Betydelsen av automatisering i CTI
  • Verktyg och tekniker för att automatisera hotintelligensprocesser
  • Praktiska övningar på automationskript

Viktigheten av informationsdelning

  • Fördelar och utmaningar med delning av hotintelligence
  • Modeller och ramverk för informationsdelning (t.ex., STIX/TAXII, OpenC2)

Bygga en informationsdelningscommunity

  • Bästa praxis för att etablera en delningscommunity
  • Juridiska och etiska överväganden
  • Fallstudier av framgångsrika informationsdelningsinitiativ

Samarbetsövningar i Threat Intelligence

  • Genomförande av gemensam hotanalys
  • Rollespelningsscenarier för intelligensdelning
  • Utveckling av strategier för effektivt samarbete

Avancerade Threat Intelligence-tekniker

  • Användning av maskininlärning och AI i CTI
  • Avancerade hotjakningstekniker
  • Nya trender inom CTI

Fallstudier av cyberangrepp

  • Detaljerad analys av notabilia cyberangrepp
  • Lärdomar och intelligenceinsikter
  • Praktiska övningar på utveckling av intelligensrapporter

Utveckla ett CTI-program

  • Steg för att bygga och mogna ett CTI-program
  • Mätvärden och KPI:er för mätning av CTI-effektivitet

Sammanfattning och nästa steg

Krav

  • Grundläggande förståelse av cybersäkerhetens principer och praktik
  • Kännedom om nätverks- och informations säkerhetskoncept
  • Erfarenhet av IT-system och -infrastruktur

Målgrupp

  • Cybersäkerhetsexperter
  • IT-säkerhetsanalister
  • Säkerhetsoperativa centrals (SOC) personal
 35 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier