Návrh Školení
Základy detekčního inženýrství
- Klíčové koncepty a odpovědnosti
- Životní cyklus detekčního inženýrství
- Klíčové nástroje a zdroje telemetrie
Pochopení zdrojů protokolů
- Protokoly koncových bodů a artefakty událostí
- Síťový provoz a data toku
- Protokoly cloudu a poskytovatelů identit
Hrozbová inteligence pro detekci
- Typy hrozbové inteligence
- Použití HI (Hrozbová Inteligence) k informování návrhu detekce
- Mapování hrozeb na relevantní zdroje protokolů
Vytváření efektivních pravidel detekce
- Logika pravidel a struktury vzorů
- Detekování chování vs. podpisové aktivity
- Použití Sigma, Elastic a SO pravidel
Tuning a optimalizace upozornění
- Minimalizace falešných pozitivů
- Iterativní úprava pravidel
- Porozumění kontextu a práhů upozornění
Techniky vyšetřování
- Ověřování detekcí
- Závislosti mezi zdroji dat
- Dokumentace poznatků a poznámek k vyšetřování
Provádění detekcí
- Správa verzí a změn
- Nasazování pravidel do produkčních systémů
- Monitorování výkonu pravidel v čase
Pokročilé koncepty pro junior inženýry
- Srovnání s modelem MITRE ATT&CK
- Normalizace a zpracování dat
- Možnosti automatizace v pracovních postupech detekce
Shrnutí a další kroky
Požadavky
- Porozumění základním konceptům sítí
- Zkušenosti s používáním operačních systémů, jako je Windows nebo Linux
- Odběžné znalosti základní terminologie kybernetické bezpečnosti
Cílová skupina
- Junior analýsté zájemci o bezpečnostní monitorování
- Noví členové týmu SOC (Security Operations Center)
- IT profesionálové přecházející do detekčního inženýrství
Reference (5)
Bylo to jasné a s velmi dobrými příklady
Carlo Beccia - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Instruktor byl velmi vzdělaný a věnoval čas, aby poskytl důkladný přehled o problémech kybernetické bezpečnosti. Mnoho těchto příkladů můžeme použít nebo upravit pro naše studenty a vytvořit tak velmi angažující vzdělávací aktivity.
Jenna - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem
Dovednosti pentestera, které demonstruje učitel
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - Ethical Hacker
Přeloženo strojem
Instruktor má velmi široké spektrum znalostí a je oddaný svému zaměstnání. Dokáže posluchače svou kurzy zaujmout. Rozsah školení plně vyhovoval mé očekáváním.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Kurz - MasterClass Certified Ethical Hacker Program
Přeloženo strojem
Vše je výtečné
Manar Abu Talib - Dubai Electronic Security Center
Kurz - MITRE ATT&CK
Přeloženo strojem