План на курса

Въведение в кибернационалната разузнавателна информация (CTI)

  • Дефиниране и значение на CTI
  • Видове кибернационална разузнавателна информация: тактическа, операционална, стратегическа, техническа
  • Основни концепции и терминология
  • Разбиране на различни видове киберзаплахи (малвер, фишинг, рануар, и т.н.)
  • Исторически аспект на киберзаплахи и атаки
  • Текущи тенденции в киберзаплахите
  • Етапи на цикъла на разузнавателната информация

Методи за събиране на данни

  • Източници на разузнавателна информация (открити източници, тъмна мрежа, вътрешни източници)
  • Техники за събиране на данни
  • Инструменти и технологии, използвани за събиране на данни

Обработка и обогатяване на данни

  • Техники за обработка на данни
  • Нормализиране и обогатяване на данни
  • Автоматизация на обработката на данни с инструменти

Техники за анализ на разузнавателна информация

  • Аналитични методики: анализ на връзки, анализ на тенденции, поведенчески анализ
  • Инструменти за анализ на разузнавателна информация
  • Практическо упражнение за анализ на данни

Въведение в платформи за кибернационална разузнавателна информация (TIPs)

  • Преглед на популярни TIPs (например, MISP, ThreatConnect, Anomali)
  • Основни характеристики и функционалности на TIPs
  • Интеграция на TIPs с други инструменти за сигурност

Практическа работа с платформи за кибернационална разузнавателна информация

  • Практическа сесия за настройка и използване на TIP
  • Внасяне и корелация на данни
  • Настройка на сигнали и отчетности

Автоматизация в кибернационалната разузнавателна информация

  • Значението на автоматизацията в CTI
  • Инструменти и техники за автоматизация на процесите на кибернационална разузнавателна информация
  • Практическо упражнение за автоматизирани скриптове

Важността на споделянето на информация

  • Предности и предизвикателства при споделянето на кибернационална разузнавателна информация
  • Модели и рамки за споделяне на информация (например, STIX/TAXII, OpenC2)

Създаване на общност за споделяне на информация

  • Най-добри практики за установяване на общност за споделяне
  • Правни и етични разгледи
  • Примерни случаи на успешно споделяне на информация

Колaborativni упражнения по кибернационална разузнавателна информация

  • Проводене на съвместен анализ на заплахи
  • Роли за игра в сценарии за споделяне на разузнавателна информация
  • Разработване на стратегии за ефективна колобрация

Напреднати техники за кибернационална разузнавателна информация

  • Използване на машинно обучение и изкуствен интелигент в CTI
  • Напреднати техники за лов на заплахи
  • Развиващи се тенденции в CTI

Примерни случаи на кибератаки

  • Подробен анализ на забележителни кибератаки
  • Извъдени уроци и разузнавателни инсайти
  • Практическо упражнение за разработване на разузнавателни отчетности

Разработване на програма за CTI

  • Стъпки за изграждане и зрялост на програма за CTI
  • Метрики и KPIs за измерване на ефективността на CTI

Резюме и следващи стъпки

Изисквания

  • Основни познания в принципите и практиките на киберсигурността
  • Знакомство с концепциите за мрежова и информационна сигурност
  • Опит с ИТ системи и инфраструктура

Целева публика

  • Професионалисти в областта на киберсигурността
  • Аналитици на ИТ сигурност
  • Персонал на център за операции по сигурност (SOC)
 35 часа

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории