План на курса
Въведение в кибернационалната разузнавателна информация (CTI)
- Дефиниране и значение на CTI
- Видове кибернационална разузнавателна информация: тактическа, операционална, стратегическа, техническа
- Основни концепции и терминология
- Разбиране на различни видове киберзаплахи (малвер, фишинг, рануар, и т.н.)
- Исторически аспект на киберзаплахи и атаки
- Текущи тенденции в киберзаплахите
- Етапи на цикъла на разузнавателната информация
Методи за събиране на данни
- Източници на разузнавателна информация (открити източници, тъмна мрежа, вътрешни източници)
- Техники за събиране на данни
- Инструменти и технологии, използвани за събиране на данни
Обработка и обогатяване на данни
- Техники за обработка на данни
- Нормализиране и обогатяване на данни
- Автоматизация на обработката на данни с инструменти
Техники за анализ на разузнавателна информация
- Аналитични методики: анализ на връзки, анализ на тенденции, поведенчески анализ
- Инструменти за анализ на разузнавателна информация
- Практическо упражнение за анализ на данни
Въведение в платформи за кибернационална разузнавателна информация (TIPs)
- Преглед на популярни TIPs (например, MISP, ThreatConnect, Anomali)
- Основни характеристики и функционалности на TIPs
- Интеграция на TIPs с други инструменти за сигурност
Практическа работа с платформи за кибернационална разузнавателна информация
- Практическа сесия за настройка и използване на TIP
- Внасяне и корелация на данни
- Настройка на сигнали и отчетности
Автоматизация в кибернационалната разузнавателна информация
- Значението на автоматизацията в CTI
- Инструменти и техники за автоматизация на процесите на кибернационална разузнавателна информация
- Практическо упражнение за автоматизирани скриптове
Важността на споделянето на информация
- Предности и предизвикателства при споделянето на кибернационална разузнавателна информация
- Модели и рамки за споделяне на информация (например, STIX/TAXII, OpenC2)
Създаване на общност за споделяне на информация
- Най-добри практики за установяване на общност за споделяне
- Правни и етични разгледи
- Примерни случаи на успешно споделяне на информация
Колaborativni упражнения по кибернационална разузнавателна информация
- Проводене на съвместен анализ на заплахи
- Роли за игра в сценарии за споделяне на разузнавателна информация
- Разработване на стратегии за ефективна колобрация
Напреднати техники за кибернационална разузнавателна информация
- Използване на машинно обучение и изкуствен интелигент в CTI
- Напреднати техники за лов на заплахи
- Развиващи се тенденции в CTI
Примерни случаи на кибератаки
- Подробен анализ на забележителни кибератаки
- Извъдени уроци и разузнавателни инсайти
- Практическо упражнение за разработване на разузнавателни отчетности
Разработване на програма за CTI
- Стъпки за изграждане и зрялост на програма за CTI
- Метрики и KPIs за измерване на ефективността на CTI
Резюме и следващи стъпки
Изисквания
- Основни познания в принципите и практиките на киберсигурността
- Знакомство с концепциите за мрежова и информационна сигурност
- Опит с ИТ системи и инфраструктура
Целева публика
- Професионалисти в областта на киберсигурността
- Аналитици на ИТ сигурност
- Персонал на център за операции по сигурност (SOC)
Отзиви от потребители (4)
Обучителят беше много опитен и отдели време, за да даде много добра представа за проблемите на киберсигурността. Много от тези примери могат да бъдат използвани или модифицирани за нашите обучаеми и да създадат някои много ангажиращи урочни дейности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Pentester умения какво демонстрира учител
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от познания и е отдаден на това, което прави. Той е в състояние да заинтересува слушателя с курса си. Обхватът на обучението напълно оправда очакванията ми.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод