Bądźmy w kontakcie
 Czas trwania 21 godzin

Plan Szkolenia

Podstawy inżynierii detekcji

  • Kluczowe pojęcia i obowiązki
  • Cykl życia inżynierii detekcji
  • Kluczowe narzędzia i źródła telemetrii

Zrozumienie źródeł logów

  • Logi punktów końcowych i artefakty zdarzeń
  • Ruch sieciowy i dane przepływów
  • Logi dostawców chmury i tożsamości

Analiza zagrożeń dla detekcji

  • Rodzaje analizy zagrożeń
  • Wykorzystanie analizy zagrożeń do projektowania detekcji
  • Mapowanie zagrożeń na odpowiednie źródła logów

Budowanie skutecznych reguł detekcji

  • Logika reguł i struktury wzorców
  • Wykrywanie aktywności behawioralnej w porównaniu z sygnaturową
  • Korzystanie z reguł Sigma, Elastic i SO

Dostrajanie i optymalizacja alertów

  • Minimalizowanie fałszywych alarmów
  • Iteracyjne udoskonalanie reguł
  • Zrozumienie kontekstu alertów i progów

Techniki dochodzeniowe

  • Walidacja detekcji
  • Przechodzenie między źródłami danych
  • Dokumentowanie ustaleń i notatek z dochodzenia

Operacjonalizacja detekcji

  • Wersjonowanie i zarządzanie zmianami
  • Wdrażanie reguł w systemach produkcyjnych
  • Monitorowanie skuteczności reguł w czasie

Zaawansowane koncepcje dla młodszych inżynierów

  • Dopasowanie do MITRE ATT&CK
  • Normalizacja i parsowanie danych
  • Możliwości automatyzacji w przepływach pracy detekcji

Podsumowanie i kolejne kroki

Wymagania

  • Zrozumienie podstawowych pojęć sieciowych
  • Doświadczenie w korzystaniu z systemów operacyjnych takich jak Windows lub Linux
  • Znajomość podstawowej terminologii cyberbezpieczeństwa

Grupa docelowa

  • Młodsi analitycy zainteresowani monitorowaniem bezpieczeństwa
  • Nowi członkowie zespołu SOC
  • Specjaliści IT przechodzący do inżynierii detekcji

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (2)

Propozycje terminów

Powiązane Kategorie