Kursplan

Introduksjon til Cyber Threat Intelligence (CTI)

  • Definisjon og betydning av CTI
  • Typer av Cyber Threat Intelligence: Taktisk, Operativ, Strategisk, Teknisk
  • Nøkkelbegreper og terminologi
  • Forståelse av ulike typer cybertrusler (malware, phishing, ransomware, etc.)
  • Historisk perspektiv på cybertrusler og angrep
  • Nåværende trender i cybertruslandskapet
  • Stadier i intelligenslivsyklusen

Metoder for Datainnsamling

  • Kilder til intelligensdata (åpen kilde, dark web, interne kilder)
  • Teknikker for datainnsamling
  • Verktøy og teknologier som brukes i datainnsamling

Data Behandling og Forbedring

  • Teknikker for data behandling
  • Data normalisering og forbedring
  • Automatisering av data behandling med verktøy

Metoder for Intelligensanalyse

  • Analytiske metodologier: Link analyse, trend analyse, atferdsanalyse
  • Verktøy for intelligensanalyse
  • Praktiske øvelser i dataanalyse

Introduksjon til Trusl-Intelligensplattformer (TIPs)

  • Oversikt over populære TIPs (f.eks., MISP, ThreatConnect, Anomali)
  • Nøkkel funksjoner og egenskaper ved TIPs
  • Integrering av TIPs med andre sikkerhetsverktøy

Hånd-på med Trusl-Intelligensplattformer

  • Praktisk økt for å sette opp og bruke en TIP
  • Data inntak og korrelasjon
  • Tilpasning av varsler og rapporter

Automatisering i Trusl-Intelligens

  • Betydningen av automatisering i CTI
  • Verktøy og teknikker for automatisering av trusl-Intelligensprosesser
  • Praktiske øvelser i automatiseringsskript

Betydningen av Informasjonsdeling

  • Fordeler og utfordringer ved deling av trusl-Intelligens
  • Modeller og rammeverk for informasjonsdeling (f.eks., STIX/TAXII, OpenC2)

Oppbygging av en Informasjonsdelingssamfunn

  • Beste praksiser for å etablere en delingssamfunn
  • Juridiske og etiske hensyn
  • Casestudier av vellykkede informasjonsdelingsinitiativ

Samarbeidende Trusl-Intelligensøvelser

  • Gjennomføring av felles truslanalyse
  • Rollespillscenarier for intelligensdeling
  • Utvikling av strategier for effektivt samarbeid

Avanserte Trusl-Intelligensmetoder

  • Bruk av maskinlæring og AI i CTI
  • Avanserte trusljakteteknikker
  • Nyere trender i CTI

Casestudier av Cyberangrep

  • Detaljert analyse av bemerkelsesverdige cyberangrep
  • Lærdommer og intelligensinnsikt
  • Praktiske øvelser i utvikling av intelligensrapporter

Oppbygging av en CTI-Program

  • Trinn for å bygge og modne en CTI-program
  • Målinger og KPIer for å måle CTI-effektivitet

Sammenfatning og Neste Skritt

Krav

  • Grunnleggende forståelse av prinsipper og praksis innenfor cybersecurity
  • Kjennskap med nettverks- og informasjonssikkerhetskonsepter
  • Erfaring med IT-systemer og infrastruktur

Målgruppe

  • Cybersecurity-profesjonelle
  • IT-sikkerhetsanalytikere
  • Personale ved Security Operations Center (SOC)
 35 timer

Antall deltakere


Price per participant

Testimonials (4)

Upcoming Courses

Related Categories