Liên hệ với chúng tôi
 Thời gian kéo dài 21 Giờ học

Đề cương khóa học

Nền tảng của Kỹ thuật Phát hiện

  • Khái niệm cốt lõi và trách nhiệm
  • Vòng đời của kỹ thuật phát hiện
  • Các công cụ chính và nguồn dữ liệu đo lường

Hiểu rõ các nguồn nhật ký

  • Nhật ký đầu cuối (endpoint) và các sản phẩm sự kiện
  • Giao tiếp mạng và dữ liệu luồng
  • Nhật ký cloud và nhà cung cấp danh tính

Tình báo mối đe dọa trong phát hiện

  • Các loại tình báo mối đe dọa
  • Sử dụng tình báo (TI) để hỗ trợ thiết kế quy tắc phát hiện
  • Ánh xạ mối đe dọa với các nguồn nhật ký liên quan

Xây dựng các quy tắc phát hiện hiệu quả

  • Logic quy tắc và cấu trúc mẫu
  • Phát hiện hoạt động dựa trên hành vi so với dựa trên chữ ký
  • Sử dụng Sigma, Elastic và các quy tắc SO

Tinh chỉnh và tối ưu hóa cảnh báo

  • Giảm thiểu báo động sai
  • Tinh chỉnh quy tắc lặp đi lặp lại
  • Hiểu bối cảnh cảnh báo và ngưỡng kích hoạt

Kỹ thuật điều tra

  • Xác minh các phát hiện
  • Truy vấn chéo giữa các nguồn dữ liệu
  • Tài liệu hóa kết quả và ghi chú điều tra

Vận hành hóa các quy tắc phát hiện

  • Quản lý phiên bản và thay đổi
  • Triển khai quy tắc lên hệ thống sản xuất
  • Giám sát hiệu suất quy tắc theo thời gian

Các khái niệm nâng cao cho kỹ sư cấp cơ sở

  • Đồng bộ hóa với khung MITRE ATT&CK
  • Chuẩn hóa và phân tích dữ liệu
  • Cơ hội tự động hóa trong quy trình phát hiện

Tóm tắt và các bước tiếp theo

Yêu cầu

  • Hiểu biết về các khái niệm mạng cơ bản
  • Trải nghiệm trong việc sử dụng các hệ điều hành như Windows hoặc Linux
  • Quen thuộc với các thuật ngữ an ninh mạng cơ bản

Đối tượng học viên

  • Phân tích viên cấp cơ sở quan tâm đến giám sát bảo mật
  • Thành viên mới trong đội ngũ SOC
  • Chuyên gia CNTT đang chuyển hướng sang lĩnh vực kỹ thuật phát hiện

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan