План на курса
Основи на детекционния инженеринг
- Ключови концепции и отговорности
- Животни циклус на детекционния инженеринг
- Ключови инструменти и източници на телеметрия
Разбиране на източниците на логовете
- Логове от терминалите и събитията
- Мрежово трафик и потоци на данни
- Логове от облака и постачатели на идентичности
Уеб-разузнаване за детекция
- Видове уеб-разузнаване
- Използване на TI, за да информират дизайнът на детекцията
- Картиране на заплахи към съответните източници на логовете
Създаване на ефективни правила за детекция
- Логика на правилата и структури на шаблоните
- Детекция на поведение върсус сигнатурно базирано действие
- Използване на Sigma, Elastic и SO правила
Подстройка и оптимизация на сигнализации
- Минимизиране на лъжливо положителните резултати
- Итерационно усъвършенстване на правилата
- Разбиране на контекста и пороговите стойности на сигнализациите
Техники за изследване
- Потвърждаване на детекциите
- Превъртане между източници на данни
- Документиране на откритията и бележки за изследването
Операционизиране на детекции
- Версиониране и управление на промените
- Разпространяване на правила в производствени системи
- Мониторинг на ефективността на правилата с тече времето
Напредъкни концепции за млади инженери
- Подреждане по MITRE ATT&CK
- Нормализация и анализ на данни
- Възможности за автоматизация в работните процеси за детекция
Резюме и следващи стъпки
Изисквания
- Разбиране на основни мрежови концепции
- Опит с използването на операционни системи като Windows или Linux
- Запознаност с основна киберсигурностна терминология
Публика
- Млади аналитици, заинтересовани в мониторинг на сигурност
- Нови членове на командите SOC
- IT професионалисти, които преминават в детекционен инженеринг
Отзиви от потребители (5)
Беше ясно и с много добри примери
Carlo Beccia - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Тренерът беше много компетентен и посвети време, за да даде отлична перспектива върху проблемите на кибербезопасността. Много от тези примери могат да се използват или модифицират за нашите ученици и да се създадат много увлекателни училищни активности.
Jenna - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод
Умения на пентестер, които демонстрира преподавателят
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - Ethical Hacker
Машинен превод
Инструкторът има много широк спектър от знания и е предан на своето дело. Той умее да заинтересува слушателя с курса си. Обхвата на обучението напълно отговаря на моите очаквания.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Курс - MasterClass Certified Ethical Hacker Program
Машинен превод
Всичко е отлично
Manar Abu Talib - Dubai Electronic Security Center
Курс - MITRE ATT&CK
Машинен превод