Kursplan
Introduksjon til Cyber Threat Intelligence (CTI)
- Definisjon og betydning av CTI
- Typer av Cyber Threat Intelligence: Taktisk, Operativ, Strategisk, Teknisk
- Nøkkelbegreper og terminologi
- Forståelse av ulike typer cybertrusler (malware, phishing, ransomware, etc.)
- Historisk perspektiv på cybertrusler og angrep
- Nåværende trender i cybertruslandskapet
- Stadier i intelligenslivsyklusen
Metoder for Datainnsamling
- Kilder til intelligensdata (åpen kilde, dark web, interne kilder)
- Teknikker for datainnsamling
- Verktøy og teknologier som brukes i datainnsamling
Data Behandling og Forbedring
- Teknikker for data behandling
- Data normalisering og forbedring
- Automatisering av data behandling med verktøy
Metoder for Intelligensanalyse
- Analytiske metodologier: Link analyse, trend analyse, atferdsanalyse
- Verktøy for intelligensanalyse
- Praktiske øvelser i dataanalyse
Introduksjon til Trusl-Intelligensplattformer (TIPs)
- Oversikt over populære TIPs (f.eks., MISP, ThreatConnect, Anomali)
- Nøkkel funksjoner og egenskaper ved TIPs
- Integrering av TIPs med andre sikkerhetsverktøy
Hånd-på med Trusl-Intelligensplattformer
- Praktisk økt for å sette opp og bruke en TIP
- Data inntak og korrelasjon
- Tilpasning av varsler og rapporter
Automatisering i Trusl-Intelligens
- Betydningen av automatisering i CTI
- Verktøy og teknikker for automatisering av trusl-Intelligensprosesser
- Praktiske øvelser i automatiseringsskript
Betydningen av Informasjonsdeling
- Fordeler og utfordringer ved deling av trusl-Intelligens
- Modeller og rammeverk for informasjonsdeling (f.eks., STIX/TAXII, OpenC2)
Oppbygging av en Informasjonsdelingssamfunn
- Beste praksiser for å etablere en delingssamfunn
- Juridiske og etiske hensyn
- Casestudier av vellykkede informasjonsdelingsinitiativ
Samarbeidende Trusl-Intelligensøvelser
- Gjennomføring av felles truslanalyse
- Rollespillscenarier for intelligensdeling
- Utvikling av strategier for effektivt samarbeid
Avanserte Trusl-Intelligensmetoder
- Bruk av maskinlæring og AI i CTI
- Avanserte trusljakteteknikker
- Nyere trender i CTI
Casestudier av Cyberangrep
- Detaljert analyse av bemerkelsesverdige cyberangrep
- Lærdommer og intelligensinnsikt
- Praktiske øvelser i utvikling av intelligensrapporter
Oppbygging av en CTI-Program
- Trinn for å bygge og modne en CTI-program
- Målinger og KPIer for å måle CTI-effektivitet
Sammenfatning og Neste Skritt
Krav
- Grunnleggende forståelse av prinsipper og praksis innenfor cybersecurity
- Kjennskap med nettverks- og informasjonssikkerhetskonsepter
- Erfaring med IT-systemer og infrastruktur
Målgruppe
- Cybersecurity-profesjonelle
- IT-sikkerhetsanalytikere
- Personale ved Security Operations Center (SOC)
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt