Kursplan

Introduksjon & Kursorientering

  • Kursmål, forventede resultat og oppsett av laboratoriemiljø
  • Høyttids EDR-arkitektur og OpenEDR-komponenter
  • Gjennomgang av MITRE ATT&CK-rammen og grunnleggende trussjaktkonsepter

OpenEDR-distribusjon & Telemetrikolleksjon

  • Installer og konfigurer OpenEDR-agenter på Windows-endepunkter
  • Serverkomponenter, dataforarbeidingspipelines og lagringsbetraktninger
  • Konfigurer telemetrikilder, hendelsesnormalisering og berikning

Forståelse av Endepunkttelemetri & Hendelsesmodellering

  • Nøkkel endepunthendelser, felter og hvordan de kartlegges til ATT&CK-teknikker
  • Hendelsesfiltrering, korrelasjonsstrategier og støyreduksjonsteknikker
  • Opprette pålitelige oppdagsignaler fra lavkvalitetstelemetri

Kartlegging av Oppdagelser til MITRE ATT&CK

  • Oversette telemetri til ATT&CK-teknikkdekning og oppdagsløsheter
  • Bruk av ATT&CK Navigator og dokumentering av kartleggingsbeslutninger
  • Prioritere teknikker for jakt basert på risiko og tilgjengelig telemetri

Trussjaktmetodologier

  • Hypotesedrevet jakt vs. indikatorledet undersøkelse
  • Utvikling av jaktspillbøker og iterativ oppdagelsesarbeidsflyt
  • Håndtering i jaktlaboratorier: identifisere lateral bevegelse,持久性,和权限提升模式

Oppdagsingeniering & Justering

  • Designe oppdagsregler ved hjelp av hendelseskorrelasjon og betytesbasline
  • Regeltesting, justering for å redusere falske positive funn, og måling av effektivitet
  • Opprette signaturer og analytisk innhold for gjenbruk over hele miljøet

Hendelsehåndtering & Rotårsaksanalyse med OpenEDR

  • Bruk av OpenEDR til å prioritere alarm, undersøke hendelser og tidslinje for angrep
  • Forensikk sporebehandling, bevisbevaring og overveiingsbetraktninger for saksoverføring
  • Integrere funn i IR-spillbøker og korrigeringsarbeidsflyt

Automatisering, Orkestrering & Integrasjon

  • Automatisere rutinejakt og alarmberikning ved hjelp av skript og koblinger
  • Integrere OpenEDR med SIEM, SOAR og trusselinjeplattformer
  • Skalering av telemetri, beholdning og operasjonelle overveiinger for bedriftsdistribusjoner

Avanserte Bruksfall & Rødt Lag-samarbeid

  • Simulering av fiendtlige adferd for validering: purplet-lag øvelser og ATT&CK-basert emulering
  • Case studies: reelle jakter og analyse etter hendelse
  • Designe kontinuerlige forbedringscykluser for oppdagsdekning

Sluttprosjekt & Presentasjoner

  • Veiledet sluttprosjekt: full jakt fra hypotese gjennom innhenting og rotårsaksanalyse ved hjelp av laboratoriescenarier
  • Deltakerpresentasjoner av funn og anbefalte mitigeringer
  • Kursavslutning, distribusjon av materialer og anbefalte neste trinn

Krav

  • Forståelse av grunnleggende endepunktsikkerhet
  • Erfaring med logganalyse og grunnleggende Linux/Windows-administrasjon
  • Kunnskap om vanlige angrepsmetoder og konsepter for hendelsehåndtering

Målgruppe

  • Sikkerhetssentral (SOC)-analytikere
  • Trussjagere og hendelseshåndteringsspesialister
  • Sikkerhetsingeniører ansvarlig for oppdagsingeniering og telemetri
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (5)

Kommende kurs

Relaterte kategorier