Zkuste nás kontaktovat
 Doba trvání 21 hodiny

Návrh Školení

Základy inženýrství detekcí

  • Ústřední koncepty a odpovědnosti
  • Životní cyklus inženýrství detekcí
  • Klíčové nástroje a zdroje telemetrie

Pochopení zdrojů protokolů

  • Protokoly koncových bodů a artefakty událostí
  • Síťová data a tok provozu
  • Protokoly cloudu a poskytovatelů identity

Informační zpravodajství o hrozbách pro detekci

  • Typy informačního zpravodajství o hrozbách
  • Použití zpravodajství pro navrhování detekcí
  • Mapování hrozeb na příslušné zdroje protokolů

Vytváření efektivních pravidel detekce

  • Logika pravidel a struktury vzorů
  • Detekce chování vs. signatury
  • Použití pravidel Sigma, Elastic a SO

Ladění a optimalizace upozornění

  • Minimalizace falešných pozitivních výsledků
  • Iterativní zdokonalování pravidel
  • Pochopení kontextu upozornění a prahových hodnot

Techniky vyšetřování

  • Ověření detekcí
  • Přepínání mezi zdroji dat (pivoting)
  • Dokumentace zjištění a poznámek k vyšetřování

Operacionalizace detekcí

  • Verzování a správa změn
  • Nasazení pravidel do produkčních systémů
  • Monitorování výkonu pravidel v průběhu času

Pokročilé koncepty pro juniorní inženýry

  • Soulad s rámcem MITRE ATT&CK
  • Normalizace a zpracování dat
  • Příležitosti automatizace v workflow detekcí

Shrnutí a další kroky

Požadavky

  • Znalost základních konceptů síťování
  • Zkušenosti s prací s operačními systémy, jako jsou Windows nebo Linux
  • Oznámenost s základní terminologií kyberbezpečnosti

Účastníci

  • Junior analytici s zájmem o bezpečnostní monitoring
  • Noví členové týmu SOC
  • IT profesionálové přecházející do oblasti inženýrství detekcí

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie