Kursplan
Grunnlag for deteksjonsingeniører
- Kjernekonsepter og ansvar
- Deteksjonsingeniørvirksomhetens livssyklus
- Nyttige verktøy og telemetrikilder
Forståelse av loggkilder
- Endepunktlogs og hendelsesarter
- Nettverksdrift og flytdata
- Sky- og identitetsleverandørlogger
Truselinje for deteksjon
- Typer truselinjeinformasjon
- Bruk av TI til å informere deteksjonsdesign
- Kartlegging av trusler til relevante loggkilder
Bygge effektive deteksjonsregler
- Regellogikk og mønsterverktøystrukturer
- Deteksjon av adferdsbasert vs signaturbasert aktivitet
- Bruk av Sigma, Elastic, og SO-regler
Justering og optimalisering av varsler
- Minimere falske positive signaler
- Iterativ regelforfining
- Forståelse av varselsammenheng og grenser
Investigasjonsmetoder
- Validering av deteksjoner
- Øksendingsverktøy over datasaker
- Dokumentering av funn og investigasjonmerknader
Operasjonalisering av deteksjoner
- Versjonshåndtering og endringshåndtering
- Implementasjon av regler i produksjonssystemer
- Overvåking av regelprestasjoner over tid
Avanserte konsepter for junior-ingeniører
- MITRE ATT&CK-alignering
- Data-normalisering og parsing
- Automatiseringsmuligheter i deteksjonsarbeidsflyter
Oppsummering og neste skritt
Krav
- Forståelse av grunnleggende nettverkskonsepter
- Erfaring med å bruke operativsystemer som Windows eller Linux
- Familiaritet med grunnleggende cyber-sikkerhetsterminologi
Målgruppe
- Junior-analytikere som er interessert i sikkerhetsovervåking
- Ny SOC-teamsmedlemmer
- IT-professionelle som overgår til deteksjonsingeniørvirksomheten
Referanser (4)
Treneren var veldig kunnskapsrik og tok seg tid til å gi et veldig godt innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre elever og skape noen veldig engasjerende leksjonsaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentester ferdigheter som viser lærer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt spekter av kunnskap og er engasjert i det han gjør. Han er i stand til å interessere lytteren med kurset sitt. Omfanget av opplæringen svarte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
All is excellent