Đề cương khóa học
Cơ sở của Kỹ thuật Phát hiện
- Các khái niệm và trách nhiệm cốt lõi
- Chu trình sống của kỹ thuật phát hiện
- Công cụ và nguồn dữ liệu telemetric quan trọng
Hiểu Biết về Nguồn Nhật Ký
- Nhật ký điểm cuối và sự kiện
- Lượt truy cập mạng và dữ liệu dòng chảy
- Nhật ký từ dịch vụ đám mây và nhà cung cấp danh tính
Thông Tin Đe Dọa cho Phát Hiện
- Các loại thông tin đe dọa
- Sử dụng TI để thiết kế phát hiện
- Phân bổ các mối đe dọa cho nguồn nhật ký liên quan
Xây Dựng Quy Tắc Phát Hiện Hiệu Quả
- Logic quy tắc và cấu trúc mẫu
- Phát hiện hành vi so với hoạt động dựa trên chữ ký
- Sử dụng Sigma, Elastic, và SO rules
Điều Chỉnh và Tối Ưu Hóa Cảnh Báo
- Giảm thiểu false positives
- Hoàn thiện quy tắc một cách lặp đi lặp lại
- Hiểu cảnh báo trong ngữ cảnh và ngưỡng
Kỹ Thuật Điều Tra
- Xác nhận các quy tắc phát hiện
- Chuyển đổi qua lại giữa các nguồn dữ liệu
- Ghi chép kết quả và lưu ý điều tra
Điều Hành Quy Tắc Phát Hiện
- Quản lý phiên bản và thay đổi
- Triển khai quy tắc cho các hệ thống sản xuất
- Giám sát hiệu suất của quy tắc theo thời gian
Các Khái Niệm Nâng Cao cho Kỹ Sư Cấp Đơn
- Định hướng MITRE ATT&CK
- Chuẩn hóa và phân tích dữ liệu
- Cơ hội tự động hóa trong quy trình phát hiện
Tóm tắt và Bước Tiếp Theo
Yêu cầu
- Hiểu biết về các khái niệm cơ bản về mạng
- Kinh nghiệm sử dụng hệ điều hành như Windows hoặc Linux
- Thạo các thuật ngữ cơ bản về bảo mật mạng
Đối tượng tham gia
- Nhân viên phân tích cấp thấp quan tâm đến giám sát an ninh
- Thành viên mới của đội SOC
- Chuyên viên IT chuyển sang kỹ thuật phát hiện
Đánh giá (4)
Giảng viên rất am hiểu và đã dành thời gian để cung cấp cái nhìn sâu sắc về các vấn đề an ninh mạng. Nhiều ví dụ này có thể được sử dụng hoặc điều chỉnh cho học viên của chúng tôi và tạo ra một số hoạt động bài học rất thú vị.
Jenna - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy
Kỹ năng của người test bảo mật thể hiện qua giáo viên
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - Ethical Hacker
Dịch thuật bằng máy
Giảng viên có phạm vi kiến thức rất rộng và cam kết với những gì ông làm. Ông có khả năng thu hút người nghe bằng khóa học của mình. Phạm vi đào tạo hoàn toàn đáp ứng kỳ vọng của tôi.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - MasterClass Certified Ethical Hacker Program
Dịch thuật bằng máy
Tất cả đều xuất sắc
Manar Abu Talib - Dubai Electronic Security Center
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy