Kom i kontakt
 Varaktighet 21 timmar

Kursplan

Grundvalarna för detekteringsteknik

  • Kärnkoncept och ansvar
  • Detekteringsteknikens livscykel
  • Viktiga verktyg och källor för telemetri

Förståelse för loggkällor

  • Slutpunktsloggar och händelseartefakter
  • Nätverkstrafik och flödesdata
  • Loggar från molntjänster och identitetsleverantörer

Hotanalys för detektering

  • Typer av hotanalys
  • Använda hotanalys för att informera detekteringsdesign
  • Koppla hot till relevanta loggkällor

Att bygga effektiva detekteringsregler

  • Regellogik och mönsterstruktur
  • Detektering av beteendemässiga jämfört med signaturbaserade aktiviteter
  • Användning av Sigma, Elastic och SO-regler

Justerande och optimering av varningar

  • Minimera falska positiva
  • Iterativ regeljustering
  • Förståelse för varningssammanhang och tröskelvärden

Undersökningstekniker

  • Validering av detekteringar
  • Pivoting mellan datakällor
  • Dokumentation av resultat och undersökningsanteckningar

Att operationalisera detekteringar

  • Versionshantering och förändringshantering
  • Utgången av regler till produktionsystem
  • Övervakning av regelprestanda över tid

Avancerade koncept för junioringenjörer

  • Jämkning med MITRE ATT&CK
  • Data-normalisering och parsning
  • Automatiseringsmöjligheter i detekteringsarbetsflöden

Sammanfattning och nästa steg

Krav

  • Grundläggande förståelse för nätverkskoncept
  • Erfarenhet av att använda operativsystem som Windows eller Linux
  • Kännedom om grundläggande cybersäkerhetstermer

Målgrupp

  • Junioranalytiker med intresse för säkerhetsövervakning
  • Nyrekryterade medlemmar i SOC-teamet
  • IT-specialister som går över till detekteringsteknik

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier