Kursplan
Introduktion till Cyber Threat Intelligence (CTI)
- Definition och betydelse av CTI
- Typer av Cyber Threat Intelligence: Taktisk, Operativ, Strategisk, Teknisk
- Viktiga begrepp och terminologier
- Förstå olika typer av cyberv hot (malware, phishing, ransomware, etc.)
- Historisk perspektiv på cyberv hot och angrepp
- Aktuella trender i det cyber-hotlandskapet
- Faserna i intelligenscykeln
Datainsamlingsmetoder
- Källor för intelligenedata (öppen källa, dark web, interna källor)
- Tekniker för datainsamling
- Verktyg och teknologier som används i datainsamlingen
Datahantering och förbättring
- Datahanteringsmetoder
- Data-normalisering och -förbättring
- Automatisering av datahantering med verktyg
Intelligenceanalysemetoder
- Analytiska metodik: länkanalys, trendanalys, beteendeanalys
- Verktyg för intelligenceanalys
- Praktiska övningar på dataanalys
Introduktion till Threat Intelligence Platforms (TIPs)
- Översikt över populära TIPs (t.ex., MISP, ThreatConnect, Anomali)
- Nötkända funktioner och funktionaliteter i TIPs
- Integrering av TIPs med andra säkerhetsverktyg
Praktiskt arbetet med Threat Intelligence Platforms
- Praktisk session om att ställa in och använda en TIP
- Datainsläpp och korrelation
- Anpassning av varningar och rapporter
Automatisering i Threat Intelligence
- Betydelsen av automatisering i CTI
- Verktyg och tekniker för att automatisera hotintelligensprocesser
- Praktiska övningar på automationskript
Viktigheten av informationsdelning
- Fördelar och utmaningar med delning av hotintelligence
- Modeller och ramverk för informationsdelning (t.ex., STIX/TAXII, OpenC2)
Bygga en informationsdelningscommunity
- Bästa praxis för att etablera en delningscommunity
- Juridiska och etiska överväganden
- Fallstudier av framgångsrika informationsdelningsinitiativ
Samarbetsövningar i Threat Intelligence
- Genomförande av gemensam hotanalys
- Rollespelningsscenarier för intelligensdelning
- Utveckling av strategier för effektivt samarbete
Avancerade Threat Intelligence-tekniker
- Användning av maskininlärning och AI i CTI
- Avancerade hotjakningstekniker
- Nya trender inom CTI
Fallstudier av cyberangrepp
- Detaljerad analys av notabilia cyberangrepp
- Lärdomar och intelligenceinsikter
- Praktiska övningar på utveckling av intelligensrapporter
Utveckla ett CTI-program
- Steg för att bygga och mogna ett CTI-program
- Mätvärden och KPI:er för mätning av CTI-effektivitet
Sammanfattning och nästa steg
Krav
- Grundläggande förståelse av cybersäkerhetens principer och praktik
- Kännedom om nätverks- och informations säkerhetskoncept
- Erfarenhet av IT-system och -infrastruktur
Målgrupp
- Cybersäkerhetsexperter
- IT-säkerhetsanalister
- Säkerhetsoperativa centrals (SOC) personal
Vittnesmål (2)
Klarhet och tempo i förklaringarna
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Det gav mig den insikt jag behövde :) Jag börjar undervisa i en BTEC-nivå 3-kvalifikation och ville utöka min kunskap på detta område.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat