Kursplan
Grundläggande för detekteringsteknik
- Kärnkoncept och ansvar
- Detekteringsteknikens livscykel
- Nyckelsverktyg och telemetrikällor
Förståelse av loggkällor
- Endpoint-loggar och händelseartefakter
- Nätverkstrafik och flödesdata
- Moln- och identitetsleverantörsloggar
Hotinformation för detektering
- Typer av hotinformation
- Användning av TI för att informera om detekteringsdesign
- Mappning av hot till relevanta loggkällor
Bygga effektiva detekteringsregler
- Regellogik och mönsterstrukturer
- Detektera beteende i förhållande till signaturbaserat aktivitet
- Använda Sigma, Elastic och SO-regler
Aviseringsanpassning och optimering
- Minimera falskapositiva resultat
- Iterativ regelrefinering
- Förstå aviseringens sammanhang och trösklar
Uppspårningstekniker
- Validera detekteringar
- Hoppa över datakällor
- Dokumentera funn och utredningsanteckningar
Driftsättning av detekteringar
- Versionering och ändringshantering
- Distribuera regler till produktionsystem
- Övervaka regelns prestanda över tid
Avancerade koncept för junioringenjörer
- MITRE ATT&CK-anpassning
- Datanormalisering och parsing
- Automatiseringsmöjligheter i detekteringsarbetsflöden
Sammanfattning och nästa steg
Krav
- Förståelse för grundläggande nätverkskoncept
- Erfarenhet av att använda operativsystem som Windows eller Linux
- Kännedom om grundläggande cybersäkerhetsterminologi
Målgrupp
- Junioranalytiker som är intresserade av säkerhetsövervakning
- Nytt medlemmar i SOC-teamet
- IT-professionella som övergår till detekteringsteknik
Vittnesmål (5)
Det var tydligt och med mycket bra exempel
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskintolkat
Instruktören var mycket kunskapable och tog tid att ge en djupgående insikt i cybersäkerhetsfrågor. Många av dessa exempel kan användas eller anpassas för våra studerande och skapa mycket engagerande lektioner.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskintolkat
Pentestare färdigheter som läraren demonstrerar
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskintolkat
Instruktören har ett mycket brett kunskapsområde och är engagerad i det han gör. Han lyckas intressanta lyssnaren för sin kurs. Omfattningen av utbildningen uppfylde fullt mina förväntningar.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskintolkat
Allt är utmärkt
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskintolkat