Kursplan
Introduksjon & Kursorientering
- Kursmål, forventede resultat og oppsett av laboratoriemiljø
- Høyttids EDR-arkitektur og OpenEDR-komponenter
- Gjennomgang av MITRE ATT&CK-rammen og grunnleggende trussjaktkonsepter
OpenEDR-distribusjon & Telemetrikolleksjon
- Installer og konfigurer OpenEDR-agenter på Windows-endepunkter
- Serverkomponenter, dataforarbeidingspipelines og lagringsbetraktninger
- Konfigurer telemetrikilder, hendelsesnormalisering og berikning
Forståelse av Endepunkttelemetri & Hendelsesmodellering
- Nøkkel endepunthendelser, felter og hvordan de kartlegges til ATT&CK-teknikker
- Hendelsesfiltrering, korrelasjonsstrategier og støyreduksjonsteknikker
- Opprette pålitelige oppdagsignaler fra lavkvalitetstelemetri
Kartlegging av Oppdagelser til MITRE ATT&CK
- Oversette telemetri til ATT&CK-teknikkdekning og oppdagsløsheter
- Bruk av ATT&CK Navigator og dokumentering av kartleggingsbeslutninger
- Prioritere teknikker for jakt basert på risiko og tilgjengelig telemetri
Trussjaktmetodologier
- Hypotesedrevet jakt vs. indikatorledet undersøkelse
- Utvikling av jaktspillbøker og iterativ oppdagelsesarbeidsflyt
- Håndtering i jaktlaboratorier: identifisere lateral bevegelse,持久性,和权限提升模式
Oppdagsingeniering & Justering
- Designe oppdagsregler ved hjelp av hendelseskorrelasjon og betytesbasline
- Regeltesting, justering for å redusere falske positive funn, og måling av effektivitet
- Opprette signaturer og analytisk innhold for gjenbruk over hele miljøet
Hendelsehåndtering & Rotårsaksanalyse med OpenEDR
- Bruk av OpenEDR til å prioritere alarm, undersøke hendelser og tidslinje for angrep
- Forensikk sporebehandling, bevisbevaring og overveiingsbetraktninger for saksoverføring
- Integrere funn i IR-spillbøker og korrigeringsarbeidsflyt
Automatisering, Orkestrering & Integrasjon
- Automatisere rutinejakt og alarmberikning ved hjelp av skript og koblinger
- Integrere OpenEDR med SIEM, SOAR og trusselinjeplattformer
- Skalering av telemetri, beholdning og operasjonelle overveiinger for bedriftsdistribusjoner
Avanserte Bruksfall & Rødt Lag-samarbeid
- Simulering av fiendtlige adferd for validering: purplet-lag øvelser og ATT&CK-basert emulering
- Case studies: reelle jakter og analyse etter hendelse
- Designe kontinuerlige forbedringscykluser for oppdagsdekning
Sluttprosjekt & Presentasjoner
- Veiledet sluttprosjekt: full jakt fra hypotese gjennom innhenting og rotårsaksanalyse ved hjelp av laboratoriescenarier
- Deltakerpresentasjoner av funn og anbefalte mitigeringer
- Kursavslutning, distribusjon av materialer og anbefalte neste trinn
Krav
- Forståelse av grunnleggende endepunktsikkerhet
- Erfaring med logganalyse og grunnleggende Linux/Windows-administrasjon
- Kunnskap om vanlige angrepsmetoder og konsepter for hendelsehåndtering
Målgruppe
- Sikkerhetssentral (SOC)-analytikere
- Trussjagere og hendelseshåndteringsspesialister
- Sikkerhetsingeniører ansvarlig for oppdagsingeniering og telemetri
Referanser (5)
Det var tydelig og med gode eksempler
Carlo Beccia - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maskinoversatt
Instruktøren var meget kunnskapsrik og tok seg tid til å gi et utmærket innblikk i cybersikkerhetsproblemer. Mange av disse eksemplene kan brukes eller modifiseres for våre lærende og skape noen meget engasjerende læringaktiviteter.
Jenna - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maskinoversatt
Pentesterferdigheter som læreren demonstrerer
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - Ethical Hacker
Maskinoversatt
Instruktøren har et veldig bredt kunnskapsbase og er engasjert i det han gjør. Han klarer å interessere lytteren med kursene sine. Omfanget av opplæringen møtte fullt ut mine forventninger.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurs - MasterClass Certified Ethical Hacker Program
Maskinoversatt
Alt er utmærket
Manar Abu Talib - Dubai Electronic Security Center
Kurs - MITRE ATT&CK
Maskinoversatt