Ta kontakt

Kursplan

Introduksjon til cybertrussinformasjon (CTI)

  • Definisjon og betydning av CTI
  • Typer cybertrussinformasjon: Taktisk, operasjonell, strategisk, teknisk
  • Nøkkelpunkter og terminologi
  • Forståelse av ulike typer cybertrusler (skadevare, phishing, løsepengevirus, osv.)
  • Historisk perspektiv på cybertrusler og angrep
  • Nåværende trender i cybertrusslandskapet
  • Trinn i etterretningslivssyklusen

Metoder for innsamling av data

  • Kilder til etterretningsdata (åpen kilde, mørkt nett, interne kilder)
  • Teknikker for datainnsamling
  • Verktøy og teknologier som brukes i datainnsamling

Behandling og berikelse av data

  • Metoder for databehandling
  • Normalisering og berikelse av data
  • Automatisering av databehandling med verktøy

Metoder for etterretningsanalyse

  • Analytiske metodologier: lenkeanalyse, trendanalyse, atferdsanalyse
  • Verktøy for etterretningsanalyse
  • Praktiske øvelser i dataanalyse

Introduksjon til trusselinformasjonsplattformer (TIPs)

  • Oversikt over populære TIPs (f.eks. MISP, ThreatConnect, Anomali)
  • Nøkkelfunksjoner og egenskaper ved TIPs
  • Integrering av TIPs med andre sikkerhetsverktøy

Praktisk arbeid med trusselinformasjonsplattformer

  • Praktisk økt om oppsett og bruk av en TIP
  • Innlasting og korrelasjon av data
  • Tilpasning av varsler og rapporter

Automatisering innen trusselinformasjon

  • Betydningen av automatisering i CTI
  • Verktøy og teknikker for automatisering av trusselinformasjonsprosesser
  • Praktiske øvelser på automatiseringsskript

Betydningen av informasjonsoverføring

  • Fordeler og utfordringer ved å dele trusselinformasjon
  • Modeller og rammer for informasjonsoverføring (f.eks. STIX/TAXII, OpenC2)

Oppbygging av en deltakende informasjonssamfunn

  • Beste praksis for å etablere en deltakende samfunn
  • Juridiske og etiske hensyn
  • Case studies av vellykkede initiativer for informasjonsoverføring

Kollaborative øvelser innen trusselinformasjon

  • Gjennomføring av felles trusselanalyse
  • Rollespills scenarier for informasjonsutveksling
  • Utvikling av strategier for effektivt samarbeid

Avanserte teknikker innen trusselinformasjon

  • Bruk av maskinlæring og AI i CTI
  • Avanserte teknikker for trusseljakt
  • Emergerende trender i CTI

Case studier av cyberangrep

  • Detaljert analyse av kjente cyberangrep
  • Lærdommer og innsikt fra etterretningsarbeid
  • Praktiske øvelser på utvikling av etterretningsrapporter

Utvikling av et CTI-program

  • Trinn for å bygge og modne et CTI-program
  • Mål og nøkkelprestasjonsindikatorer (KPIer) for å måle effektiviteten av CTI

Oppsummering og neste steg

Krav

  • Grunnleggende forståelse av cyber sikkerhetsprinsipper og praksis
  • Familiaritet med nettverks- og informasjonssikkerhetskonsepter
  • Erfaring med IT-systemer og infrastruktur

Målgruppe

  • Cyber sikkerhetsfagfolk
  • IT-sikkerhetsanalytikere
  • Personell ved sikkerhetsoperasjonssentre (SOC)
 35 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier