Kursplan
Introduksjon til cybertrussinformasjon (CTI)
- Definisjon og betydning av CTI
- Typer cybertrussinformasjon: Taktisk, operasjonell, strategisk, teknisk
- Nøkkelpunkter og terminologi
- Forståelse av ulike typer cybertrusler (skadevare, phishing, løsepengevirus, osv.)
- Historisk perspektiv på cybertrusler og angrep
- Nåværende trender i cybertrusslandskapet
- Trinn i etterretningslivssyklusen
Metoder for innsamling av data
- Kilder til etterretningsdata (åpen kilde, mørkt nett, interne kilder)
- Teknikker for datainnsamling
- Verktøy og teknologier som brukes i datainnsamling
Behandling og berikelse av data
- Metoder for databehandling
- Normalisering og berikelse av data
- Automatisering av databehandling med verktøy
Metoder for etterretningsanalyse
- Analytiske metodologier: lenkeanalyse, trendanalyse, atferdsanalyse
- Verktøy for etterretningsanalyse
- Praktiske øvelser i dataanalyse
Introduksjon til trusselinformasjonsplattformer (TIPs)
- Oversikt over populære TIPs (f.eks. MISP, ThreatConnect, Anomali)
- Nøkkelfunksjoner og egenskaper ved TIPs
- Integrering av TIPs med andre sikkerhetsverktøy
Praktisk arbeid med trusselinformasjonsplattformer
- Praktisk økt om oppsett og bruk av en TIP
- Innlasting og korrelasjon av data
- Tilpasning av varsler og rapporter
Automatisering innen trusselinformasjon
- Betydningen av automatisering i CTI
- Verktøy og teknikker for automatisering av trusselinformasjonsprosesser
- Praktiske øvelser på automatiseringsskript
Betydningen av informasjonsoverføring
- Fordeler og utfordringer ved å dele trusselinformasjon
- Modeller og rammer for informasjonsoverføring (f.eks. STIX/TAXII, OpenC2)
Oppbygging av en deltakende informasjonssamfunn
- Beste praksis for å etablere en deltakende samfunn
- Juridiske og etiske hensyn
- Case studies av vellykkede initiativer for informasjonsoverføring
Kollaborative øvelser innen trusselinformasjon
- Gjennomføring av felles trusselanalyse
- Rollespills scenarier for informasjonsutveksling
- Utvikling av strategier for effektivt samarbeid
Avanserte teknikker innen trusselinformasjon
- Bruk av maskinlæring og AI i CTI
- Avanserte teknikker for trusseljakt
- Emergerende trender i CTI
Case studier av cyberangrep
- Detaljert analyse av kjente cyberangrep
- Lærdommer og innsikt fra etterretningsarbeid
- Praktiske øvelser på utvikling av etterretningsrapporter
Utvikling av et CTI-program
- Trinn for å bygge og modne et CTI-program
- Mål og nøkkelprestasjonsindikatorer (KPIer) for å måle effektiviteten av CTI
Oppsummering og neste steg
Krav
- Grunnleggende forståelse av cyber sikkerhetsprinsipper og praksis
- Familiaritet med nettverks- og informasjonssikkerhetskonsepter
- Erfaring med IT-systemer og infrastruktur
Målgruppe
- Cyber sikkerhetsfagfolk
- IT-sikkerhetsanalytikere
- Personell ved sikkerhetsoperasjonssentre (SOC)
Referanser (2)
Klarhet og Tempo i Forklaringene
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Det ga meg den innsikten jeg trengte :) Jeg begynner med undervisning i en BTEC-nivå 3-kvalifisering og ville utvide kunnskapen min på dette området.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt