Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Základy detekčního inženýrství
- Klíčové koncepty a úkoly v praxi
- Celý životní cyklus detekčního inženýrství
- Hlavní nástroje a zdroje telemetrických dat
Pochopení různých typů protokolů
- Protokoly ze koncových zařízení a související události
- Data o síťovém provozu a tocích dat
- Protokoly z cloudových služeb a poskytovatelů identit
Využití informací o hrozbách při detekci
- Různé formy informací o hrozbách
- Jak využít tyto informace k návrhu detekčních mechanismů
- Vhodné mapování hrozeb na konkrétní zdroje protokolů
Tvorba účinných detekčních pravidel
- Logika pravidel a struktura jejich formátování
- Rozdíly mezi detekcí na základě chování a podle předem daných signatur
- Práce s nástroji typu Sigma, Elastic a SO rules
Ladění a optimalizace alarmů
- Jak minimalizovat počet falešně pozitivních upozornění
- Postupné vylepšování detekčních pravidel
- Porozumění kontextu alarmů a jejich prahovým hodnotám
Metody vyšetřování podezřelých aktivit
- Ověřování platnosti detekovaných rizik
- Přecházení mezi různými zdroji dat během vyšetřování
- Dokumentace výsledků a poznámek vzniklých při analýze
Provozní nasazení detekčních mechanismů
- Správa verzí a změn v pravidlech
- Implementace vytvořených pravidel do produkčního prostředí
- Průběžné sledování výkonnosti detekčních mechanismů
Pokročilé aspekty pro začínající inženýry
- Soulad s metodikou MITRE ATT&CK
- Normalizace a parsování dat
- Možnosti automatizace v detekčních procesech
Závěrečné shrnutí a doporučené další kroky
Požadavky
- Základní znalost konceptů sítových technologií
- Praktické zkušenosti s používáním operačních systémů, např. Windows nebo Linux
- Orientace v základní terminologii kybernetické bezpečnosti
Cílová skupina
- Začínající analytici se zájmem o bezpečnostní monitorování
- Noví členové týmů SOC
- IT specialisté, kteří se chtějí věnovat detekčnímu inženýrství
21 Hodiny
Reference (2)
Jasnost a tempo vysvětlení
Federica Galeazzi - Aethra Telecomunications SRL
Kurz - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Přeloženo strojem
Dalo mi to přesně tu informaci, kterou jsem potřeboval/a :) Začínám výuku na kvalifikaci BTEC Level 3 a chtěl/a bych si rozšířit své znalosti v této oblasti.
Otilia Pasareti - Merthyr College
Kurz - Fundamentals of Corporate Cyber Warfare
Přeloženo strojem