Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
План на курса
Основи на детекционния инженеринг
- Ключови концепции и отговорности
- Животни циклус на детекционния инженеринг
- Ключови инструменти и източници на телеметрия
Разбиране на източниците на логовете
- Логове от терминалите и събитията
- Мрежово трафик и потоци на данни
- Логове от облака и постачатели на идентичности
Уеб-разузнаване за детекция
- Видове уеб-разузнаване
- Използване на TI, за да информират дизайнът на детекцията
- Картиране на заплахи към съответните източници на логовете
Създаване на ефективни правила за детекция
- Логика на правилата и структури на шаблоните
- Детекция на поведение върсус сигнатурно базирано действие
- Използване на Sigma, Elastic и SO правила
Подстройка и оптимизация на сигнализации
- Минимизиране на лъжливо положителните резултати
- Итерационно усъвършенстване на правилата
- Разбиране на контекста и пороговите стойности на сигнализациите
Техники за изследване
- Потвърждаване на детекциите
- Превъртане между източници на данни
- Документиране на откритията и бележки за изследването
Операционизиране на детекции
- Версиониране и управление на промените
- Разпространяване на правила в производствени системи
- Мониторинг на ефективността на правилата с тече времето
Напредъкни концепции за млади инженери
- Подреждане по MITRE ATT&CK
- Нормализация и анализ на данни
- Възможности за автоматизация в работните процеси за детекция
Резюме и следващи стъпки
Изисквания
- Разбиране на основни мрежови концепции
- Опит с използването на операционни системи като Windows или Linux
- Запознаност с основна киберсигурностна терминология
Публика
- Млади аналитици, заинтересовани в мониторинг на сигурност
- Нови членове на командите SOC
- IT професионалисти, които преминават в детекционен инженеринг
21 Часове
Отзиви от потребители (2)
Яснота и темп на обясненията
Federica Galeazzi - Aethra Telecomunications SRL
Курс - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Машинен превод
Това ми даде необходимата информация :) Започвам да преподавам по квалификацията BTEC Level 3 и исках да разширя знанията си в тази област.
Otilia Pasareti - Merthyr College
Курс - Fundamentals of Corporate Cyber Warfare
Машинен превод