Ta kontakt
 Varighet 21 timer

Kursplan

Grunnlaget for deteksjonsingeniør

  • Kjernekonsepter og ansvar
  • Levensyklusen for deteksjonsingeniør
  • Viktige verktøy og kilder for telemetri

Forståelse av logskilder

  • Sluttpunktslogger og hendelsesartikler
  • Nettverkstrafikk og flytdata
  • Logg fra skytjenester og identitetsleverandører

Trusselintelligens for deteksjon

  • Typer av trusselintelligens
  • Bruke TI for å informere deteksjonsdesign
  • Kartlegging av trusler til relevante logskilder

Bygge effektive deteksjonsregler

  • Regelløgn og mønsterstrukturer
  • Deteksjon av adferdsbasert vs signaturbasert aktivitet
  • Bruk av Sigma, Elastic og SO-regler

Justering og optimalisering av alarmer

  • Minimering av falske positive
  • Iterativ regeljustering
  • Forståelse av alarmkontekst og terskelverdier

Undersøkelsesteknikker

  • Validasjon av deteksjoner
  • Pivoting gjennom datasourser
  • Dokumentasjon av funn og undersøkelsesnotater

Operasjonalisering av deteksjoner

  • Versjonering og endringshåndtering
  • Utsettelse av regler til produksjonssystemer
  • Overvåking av regel ytelse over tid

Avanserte konsepter for junioringeniører

  • Kartlegging mot MITRE ATT&CK
  • Normalisering og parsing av data
  • Automatiseringsmuligheter i deteksjonsarbeidsflyter

Oppsummering og neste steg

Krav

  • Kunnskap om grunnleggende nettverkskonsepter
  • Erfaring med bruk av operativsystemer som Windows eller Linux
  • Kjennskap til grunnleggende cybersecurity-terminologi

Målgruppe

  • Junioranalytikere interessert i overvåking av sikkerhet
  • Nye medlemmer i SOC-teamet
  • IT-profesjonelle som går over til deteksjonsingeniør

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier