Свържете се с нас
 Продължителност 21 часa

Съдържание и теми, включени в курса

Основи на детекционния инженеринг

  • Основни концепции и отговорности
  • Жизнен цикъл на детекционния инженеринг
  • Ключови инструменти и източници на телеметрия

Разбиране на източниците на логове

  • Логове от крайни точки и артефакти от събития
  • Мрежов трафик и поточни данни
  • Логове от облачни услуги и доставчици на идентичност

Разузнаване за заплахи за целите на детекцията

  • Видове разузнаване за заплахи
  • Използване на TI за информиране на дизайна на детекциите
  • Съпоставяне на заплахите с подходящи източници на логове

Изграждане на ефективни правила за детекция

  • Логика на правилата и структури на шаблоните
  • Откриване на поведенческа спрямо сигнатурно базирана активност
  • Използване на Sigma, Elastic и SO правила

Настройване и оптимизиране на алармите

  • Минимизиране на фалшивите положителни резултати
  • Итеративно усъвършенстване на правилата
  • Разбиране на контекста и праговете на алармите

Техники за разследване

  • Валидиране на детекциите
  • Прехвърляне между различни източници на данни
  • Документиране на констатациите и бележките от разследването

Операционализиране на детекциите

  • Версиониране и управление на промените
  • Внедряване на правила в производствени системи
  • Мониторинг на ефективността на правилата във времето

Разширени концепции за младши инженери

  • Съответствие с MITRE ATT&CK
  • Нормализиране и парсиране на данни
  • Възможности за автоматизация в работните процеси на детекция

Обобщение и следващи стъпки

Изисквания

  • Разбиране на основни мрежови концепции
  • Опит с използването на операционни системи като Windows или Linux
  • Запознатост с фундаменталната терминология в киберсигурността

Аудитория

  • Младши анализатори, интересуващи се от мониторинг на сигурността
  • Нови членове на SOC екипи
  • IT специалисти, преминаващи към детекционен инженеринг

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории