Свържете се с нас

Съдържание и теми, включени в курса

Въведение в разузнаването на киберзаплахи (CTI)

  • Дефиниция и значение на CTI
  • Видове разузнаване на киберзаплахи: тактическо, оперативно, стратегическо, техническо
  • Ключови концепции и терминологии
  • Разбиране на различните видове киберзаплахи (зловреден софтуер, фишинг, рансъмуер и т.н.)
  • Исторически преглед на киберзаплахите и атаките
  • Текущи тенденции в пейзажа на киберзаплахите
  • Етапи от жизнения цикъл на разузнаването

Методи за събиране на данни

  • Източници на разузнавателни данни (отворени източници, тъмна мрежа, вътрешни източници)
  • Техники за събиране на данни
  • Инструменти и технологии, използвани за събиране на данни

Обработка и обогатяване на данни

  • Техники за обработка на данни
  • Нормализиране и обогатяване на данни
  • Автоматизиране на обработката на данни с инструменти

Техники за анализ на разузнавателна информация

  • Аналитични методологии: анализ на връзките, анализ на тенденциите, поведенчески анализ
  • Инструменти за анализ на разузнавателна информация
  • Практически упражнения по анализ на данни

Въведение в платформите за разузнаване на заплахи (TIPs)

  • Преглед на популярни TIPs (напр. MISP, ThreatConnect, Anomali)
  • Ключови характеристики и функционалности на TIPs
  • Интегриране на TIPs с други инструменти за сигурност

Практическа работа с платформи за разузнаване на заплахи

  • Практическа сесия за настройка и използване на TIP
  • Поглъщане и корелация на данни
  • Персонализиране на сигнали и отчети

Автоматизация в разузнаването на заплахи

  • Значение на автоматизацията в CTI
  • Инструменти и техники за автоматизиране на процесите на разузнаване на заплахи
  • Практически упражнения върху скриптове за автоматизация

Значение на споделянето на информация

  • Ползи и предизвикателства при споделянето на разузнавателна информация за заплахи
  • Модели и рамки за споделяне на информация (напр. STIX/TAXII, OpenC2)

Изграждане на общност за споделяне на информация

  • Най-добри практики за създаване на общност за споделяне
  • Правни и етични съображения
  • Казуси на успешни инициативи за споделяне на информация

Упражнения за съвместно разузнаване на заплахи

  • Провеждане на съвместен анализ на заплахи
  • Ролеви сценарии за споделяне на разузнавателна информация
  • Разработване на стратегии за ефективно сътрудничество

Усъвършенствани техники за разузнаване на заплахи

  • Използване на машинно обучение и ИИ в CTI
  • Усъвършенствани техники за проактивно търсене на заплахи
  • Нововъзникващи тенденции в CTI

Казуси на кибератаки

  • Подробен анализ на забележителни кибератаки
  • Научени уроци и разузнавателни прозрения
  • Практически упражнения за разработване на разузнавателни доклади

Разработване на програма за CTI

  • Стъпки за изграждане и развитие на програма за CTI
  • Показатели и ключови индикатори за ефективност (KPIs) за измерване на ефективността на CTI

Обобщение и следващи стъпки

Изисквания

  • Основно разбиране на принципите и практиките в киберсигурността
  • Запознатост с концепциите за мрежова и информационна сигурност
  • Опит с ИТ системи и инфраструктура

Аудитория

  • Специалисти по киберсигурност
  • Анализатори по ИТ сигурност
  • Персонал в центрове за операции по сигурността (SOC)
 35 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории