Návrh Školení
Základy detekčního inženýrství
- Klíčové koncepty a odpovědnosti
- Životní cyklus detekčního inženýrství
- Klíčové nástroje a zdroje telemetrie
Pochopení zdrojů protokolů
- Protokoly koncových bodů a artefakty událostí
- Síťový provoz a data toku
- Protokoly cloudu a poskytovatelů identit
Hrozbová inteligence pro detekci
- Typy hrozbové inteligence
- Použití HI (Hrozbová Inteligence) k informování návrhu detekce
- Mapování hrozeb na relevantní zdroje protokolů
Vytváření efektivních pravidel detekce
- Logika pravidel a struktury vzorů
- Detekování chování vs. podpisové aktivity
- Použití Sigma, Elastic a SO pravidel
Tuning a optimalizace upozornění
- Minimalizace falešných pozitivů
- Iterativní úprava pravidel
- Porozumění kontextu a práhů upozornění
Techniky vyšetřování
- Ověřování detekcí
- Závislosti mezi zdroji dat
- Dokumentace poznatků a poznámek k vyšetřování
Provádění detekcí
- Správa verzí a změn
- Nasazování pravidel do produkčních systémů
- Monitorování výkonu pravidel v čase
Pokročilé koncepty pro junior inženýry
- Srovnání s modelem MITRE ATT&CK
- Normalizace a zpracování dat
- Možnosti automatizace v pracovních postupech detekce
Shrnutí a další kroky
Požadavky
- Porozumění základním konceptům sítí
- Zkušenosti s používáním operačních systémů, jako je Windows nebo Linux
- Odběžné znalosti základní terminologie kybernetické bezpečnosti
Cílová skupina
- Junior analýsté zájemci o bezpečnostní monitorování
- Noví členové týmu SOC (Security Operations Center)
- IT profesionálové přecházející do detekčního inženýrství
Reference (4)
Školitel byl velmi dobře informovaný a věnoval čas tomu, aby poskytl velmi dobrý přehled o otázkách kybernetické bezpečnosti. Mnoho z těchto příkladů by bylo možné použít nebo upravit pro naše studenty a vytvořit tak velmi poutavé vyučovací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem
Pentester dovednosti, co demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Přeloženo strojem
Instruktor má velmi široké spektrum znalostí a je oddaný tomu, co dělá. Svým kurzem dokáže posluchače zaujmout. Rozsah školení plně splnil má očekávání.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Přeloženo strojem
All is excellent