Kursplan

Grunnlag for deteksjonsingeniører

  • Kjernekonsepter og ansvar
  • Deteksjonsingeniørvirksomhetens livssyklus
  • Nyttige verktøy og telemetrikilder

Forståelse av loggkilder

  • Endepunktlogs og hendelsesarter
  • Nettverksdrift og flytdata
  • Sky- og identitetsleverandørlogger

Truselinje for deteksjon

  • Typer truselinjeinformasjon
  • Bruk av TI til å informere deteksjonsdesign
  • Kartlegging av trusler til relevante loggkilder

Bygge effektive deteksjonsregler

  • Regellogikk og mønsterverktøystrukturer
  • Deteksjon av adferdsbasert vs signaturbasert aktivitet
  • Bruk av Sigma, Elastic, og SO-regler

Justering og optimalisering av varsler

  • Minimere falske positive signaler
  • Iterativ regelforfining
  • Forståelse av varselsammenheng og grenser

Investigasjonsmetoder

  • Validering av deteksjoner
  • Øksendingsverktøy over datasaker
  • Dokumentering av funn og investigasjonmerknader

Operasjonalisering av deteksjoner

  • Versjonshåndtering og endringshåndtering
  • Implementasjon av regler i produksjonssystemer
  • Overvåking av regelprestasjoner over tid

Avanserte konsepter for junior-ingeniører

  • MITRE ATT&CK-alignering
  • Data-normalisering og parsing
  • Automatiseringsmuligheter i deteksjonsarbeidsflyter

Oppsummering og neste skritt

Krav

  • Forståelse av grunnleggende nettverkskonsepter
  • Erfaring med å bruke operativsystemer som Windows eller Linux
  • Familiaritet med grunnleggende cyber-sikkerhetsterminologi

Målgruppe

  • Junior-analytikere som er interessert i sikkerhetsovervåking
  • Ny SOC-teamsmedlemmer
  • IT-professionelle som overgår til deteksjonsingeniørvirksomheten
 21 timer

Antall deltakere


Pris per deltaker

Referanser (4)

Kommende kurs

Relaterte kategorier