План на курса
Основи на детекционния инженеринг
- Ключови концепции и отговорности
- Животни циклус на детекционния инженеринг
- Ключови инструменти и източници на телеметрия
Разбиране на източниците на логовете
- Логове от терминалите и събитията
- Мрежово трафик и потоци на данни
- Логове от облака и постачатели на идентичности
Уеб-разузнаване за детекция
- Видове уеб-разузнаване
- Използване на TI, за да информират дизайнът на детекцията
- Картиране на заплахи към съответните източници на логовете
Създаване на ефективни правила за детекция
- Логика на правилата и структури на шаблоните
- Детекция на поведение върсус сигнатурно базирано действие
- Използване на Sigma, Elastic и SO правила
Подстройка и оптимизация на сигнализации
- Минимизиране на лъжливо положителните резултати
- Итерационно усъвършенстване на правилата
- Разбиране на контекста и пороговите стойности на сигнализациите
Техники за изследване
- Потвърждаване на детекциите
- Превъртане между източници на данни
- Документиране на откритията и бележки за изследването
Операционизиране на детекции
- Версиониране и управление на промените
- Разпространяване на правила в производствени системи
- Мониторинг на ефективността на правилата с тече времето
Напредъкни концепции за млади инженери
- Подреждане по MITRE ATT&CK
- Нормализация и анализ на данни
- Възможности за автоматизация в работните процеси за детекция
Резюме и следващи стъпки
Изисквания
- Разбиране на основни мрежови концепции
- Опит с използването на операционни системи като Windows или Linux
- Запознаност с основна киберсигурностна терминология
Публика
- Млади аналитици, заинтересовани в мониторинг на сигурност
- Нови членове на командите SOC
- IT професионалисти, които преминават в детекционен инженеринг
Отзиви от потребители (4)
Обучителят беше много опитен и отдели време, за да даде много добра представа за проблемите на киберсигурността. Много от тези примери могат да бъдат използвани или модифицирани за нашите обучаеми и да създадат някои много ангажиращи урочни дейности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Pentester умения какво демонстрира учител
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от познания и е отдаден на това, което прави. Той е в състояние да заинтересува слушателя с курса си. Обхватът на обучението напълно оправда очакванията ми.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод