Kursplan
Introduksjon til Cyber Threat Intelligence (CTI)
- Definisjon og betydning av CTI
- Typer av Cyber Threat Intelligence: Taktisk, Operativ, Strategisk, Teknisk
- Nøkkelbegreper og terminologi
- Forståelse av ulike typer cybertrusler (malware, phishing, ransomware, etc.)
- Historisk perspektiv på cybertrusler og angrep
- Nåværende trender i cybertruslandskapet
- Stadier i intelligenslivsyklusen
Metoder for Datainnsamling
- Kilder til intelligensdata (åpen kilde, dark web, interne kilder)
- Teknikker for datainnsamling
- Verktøy og teknologier som brukes i datainnsamling
Data Behandling og Forbedring
- Teknikker for data behandling
- Data normalisering og forbedring
- Automatisering av data behandling med verktøy
Metoder for Intelligensanalyse
- Analytiske metodologier: Link analyse, trend analyse, atferdsanalyse
- Verktøy for intelligensanalyse
- Praktiske øvelser i dataanalyse
Introduksjon til Trusl-Intelligensplattformer (TIPs)
- Oversikt over populære TIPs (f.eks., MISP, ThreatConnect, Anomali)
- Nøkkel funksjoner og egenskaper ved TIPs
- Integrering av TIPs med andre sikkerhetsverktøy
Hånd-på med Trusl-Intelligensplattformer
- Praktisk økt for å sette opp og bruke en TIP
- Data inntak og korrelasjon
- Tilpasning av varsler og rapporter
Automatisering i Trusl-Intelligens
- Betydningen av automatisering i CTI
- Verktøy og teknikker for automatisering av trusl-Intelligensprosesser
- Praktiske øvelser i automatiseringsskript
Betydningen av Informasjonsdeling
- Fordeler og utfordringer ved deling av trusl-Intelligens
- Modeller og rammeverk for informasjonsdeling (f.eks., STIX/TAXII, OpenC2)
Oppbygging av en Informasjonsdelingssamfunn
- Beste praksiser for å etablere en delingssamfunn
- Juridiske og etiske hensyn
- Casestudier av vellykkede informasjonsdelingsinitiativ
Samarbeidende Trusl-Intelligensøvelser
- Gjennomføring av felles truslanalyse
- Rollespillscenarier for intelligensdeling
- Utvikling av strategier for effektivt samarbeid
Avanserte Trusl-Intelligensmetoder
- Bruk av maskinlæring og AI i CTI
- Avanserte trusljakteteknikker
- Nyere trender i CTI
Casestudier av Cyberangrep
- Detaljert analyse av bemerkelsesverdige cyberangrep
- Lærdommer og intelligensinnsikt
- Praktiske øvelser i utvikling av intelligensrapporter
Oppbygging av en CTI-Program
- Trinn for å bygge og modne en CTI-program
- Målinger og KPIer for å måle CTI-effektivitet
Sammenfatning og Neste Skritt
Krav
- Grunnleggende forståelse av prinsipper og praksis innenfor cybersecurity
- Kjennskap med nettverks- og informasjonssikkerhetskonsepter
- Erfaring med IT-systemer og infrastruktur
Målgruppe
- Cybersecurity-profesjonelle
- IT-sikkerhetsanalytikere
- Personale ved Security Operations Center (SOC)
Testimonials (4)
Treneren var veldig kunnskapsrik og tok seg tid til å gi et veldig godt innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre elever og skape noen veldig engasjerende leksjonsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Machine Translated
Pentester ferdigheter som viser lærer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Machine Translated
Instruktøren har et veldig bredt spekter av kunnskap og er engasjert i det han gjør. Han er i stand til å interessere lytteren med kurset sitt. Omfanget av opplæringen svarte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Machine Translated
All is excellent