Đề cương khóa học
Cơ sở của Kỹ thuật Phát hiện
- Các khái niệm và trách nhiệm cốt lõi
- Chu trình sống của kỹ thuật phát hiện
- Công cụ và nguồn dữ liệu telemetric quan trọng
Hiểu Biết về Nguồn Nhật Ký
- Nhật ký điểm cuối và sự kiện
- Lượt truy cập mạng và dữ liệu dòng chảy
- Nhật ký từ dịch vụ đám mây và nhà cung cấp danh tính
Thông Tin Đe Dọa cho Phát Hiện
- Các loại thông tin đe dọa
- Sử dụng TI để thiết kế phát hiện
- Phân bổ các mối đe dọa cho nguồn nhật ký liên quan
Xây Dựng Quy Tắc Phát Hiện Hiệu Quả
- Logic quy tắc và cấu trúc mẫu
- Phát hiện hành vi so với hoạt động dựa trên chữ ký
- Sử dụng Sigma, Elastic, và SO rules
Điều Chỉnh và Tối Ưu Hóa Cảnh Báo
- Giảm thiểu false positives
- Hoàn thiện quy tắc một cách lặp đi lặp lại
- Hiểu cảnh báo trong ngữ cảnh và ngưỡng
Kỹ Thuật Điều Tra
- Xác nhận các quy tắc phát hiện
- Chuyển đổi qua lại giữa các nguồn dữ liệu
- Ghi chép kết quả và lưu ý điều tra
Điều Hành Quy Tắc Phát Hiện
- Quản lý phiên bản và thay đổi
- Triển khai quy tắc cho các hệ thống sản xuất
- Giám sát hiệu suất của quy tắc theo thời gian
Các Khái Niệm Nâng Cao cho Kỹ Sư Cấp Đơn
- Định hướng MITRE ATT&CK
- Chuẩn hóa và phân tích dữ liệu
- Cơ hội tự động hóa trong quy trình phát hiện
Tóm tắt và Bước Tiếp Theo
Yêu cầu
- Hiểu biết về các khái niệm cơ bản về mạng
- Kinh nghiệm sử dụng hệ điều hành như Windows hoặc Linux
- Thạo các thuật ngữ cơ bản về bảo mật mạng
Đối tượng tham gia
- Nhân viên phân tích cấp thấp quan tâm đến giám sát an ninh
- Thành viên mới của đội SOC
- Chuyên viên IT chuyển sang kỹ thuật phát hiện
Đánh giá (5)
Nó rõ ràng và có ví dụ rất tốt
Carlo Beccia - Aethra Telecomunications SRL
Khóa học - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Dịch thuật bằng máy
Giảng viên rất am hiểu và đã dành thời gian để cung cấp những thông tin sâu sắc về các vấn đề an ninh mạng. Nhiều ví dụ này có thể được sử dụng hoặc chỉnh sửa cho học viên của chúng ta, tạo ra những hoạt động bài giảng rất hấp dẫn.
Jenna - Merthyr College
Khóa học - Fundamentals of Corporate Cyber Warfare
Dịch thuật bằng máy
Kỹ năng của một pentester thể hiện gì ở người giảng dạy
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - Ethical Hacker
Dịch thuật bằng máy
Giảng viên có kiến thức rất phong phú và nhiệt tình với công việc của mình. Ông có khả năng thu hút người nghe bằng khóa học của mình. Phạm vi đào tạo đã hoàn toàn đáp ứng mong đợi của tôi.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Khóa học - MasterClass Certified Ethical Hacker Program
Dịch thuật bằng máy
Mọi thứ đều tuyệt vời
Manar Abu Talib - Dubai Electronic Security Center
Khóa học - MITRE ATT&CK
Dịch thuật bằng máy