План на курса

Основи на детекционния инженеринг

  • Ключови концепции и отговорности
  • Животни циклус на детекционния инженеринг
  • Ключови инструменти и източници на телеметрия

Разбиране на източниците на логовете

  • Логове от терминалите и събитията
  • Мрежово трафик и потоци на данни
  • Логове от облака и постачатели на идентичности

Уеб-разузнаване за детекция

  • Видове уеб-разузнаване
  • Използване на TI, за да информират дизайнът на детекцията
  • Картиране на заплахи към съответните източници на логовете

Създаване на ефективни правила за детекция

  • Логика на правилата и структури на шаблоните
  • Детекция на поведение върсус сигнатурно базирано действие
  • Използване на Sigma, Elastic и SO правила

Подстройка и оптимизация на сигнализации

  • Минимизиране на лъжливо положителните резултати
  • Итерационно усъвършенстване на правилата
  • Разбиране на контекста и пороговите стойности на сигнализациите

Техники за изследване

  • Потвърждаване на детекциите
  • Превъртане между източници на данни
  • Документиране на откритията и бележки за изследването

Операционизиране на детекции

  • Версиониране и управление на промените
  • Разпространяване на правила в производствени системи
  • Мониторинг на ефективността на правилата с тече времето

Напредъкни концепции за млади инженери

  • Подреждане по MITRE ATT&CK
  • Нормализация и анализ на данни
  • Възможности за автоматизация в работните процеси за детекция

Резюме и следващи стъпки

Изисквания

  • Разбиране на основни мрежови концепции
  • Опит с използването на операционни системи като Windows или Linux
  • Запознаност с основна киберсигурностна терминология

Публика

  • Млади аналитици, заинтересовани в мониторинг на сигурност
  • Нови членове на командите SOC
  • IT професионалисти, които преминават в детекционен инженеринг
 21 часа

Брой участници


Цена за участник

Отзиви от потребители (4)

Предстоящи Курсове

Свързани Kатегории