Programa do Curso
Fundamentos da Engenharia de Detecção
- Conceitos e responsabilidades principais
- O ciclo de vida da engenharia de detecção
- Ferramentas e fontes de telemetria principais
Compreendendo as Fontes de Logs
- Logs de endpoint e artefatos de eventos
- Tráfego de rede e dados de fluxo
- Logs de provedores de nuvem e identidade
Inteligência de Ameaças para Detecção
- Tipos de inteligência de ameaças
- Usando TI para informar o design de detecção
- Mapeando ameaças para fontes de logs relevantes
Construindo Regras de Detecção Eficazes
- Lógica de regras e estruturas de padrões
- Detectando atividades comportamentais vs baseadas em assinaturas
- Usando regras Sigma, Elastic e SO
Ajuste e Otimização de Alertas
- Minimizando falsos positivos
- Refinamento iterativo de regras
- Compreendendo o contexto dos alertas e limites
Técnicas de Investigação
- Validando detecções
- Pivotando entre fontes de dados
- Documentando descobertas e notas de investigação
Operacionalizando Detecções
- Controle de versão e gerenciamento de mudanças
- Implementando regras em sistemas de produção
- Monitorando o desempenho das regras ao longo do tempo
Conceitos Avançados para Engenheiros Júnior
- Alinhamento MITRE ATT&CK
- Normalização e análise de dados
- Oportunidades de automação em fluxos de trabalho de detecção
Resumo e Próximos Passos
Requisitos
- Compreensão dos conceitos básicos de redes
- Experiência com o uso de sistemas operacionais como Windows ou Linux
- Familiaridade com terminologia fundamental de cibersegurança
Público-Alvo
- Analistas júnior interessados em monitoramento de segurança
- Novos membros da equipe SOC
- Profissionais de TI que estão migrando para engenharia de detecção
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 3900 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Claridade e ritmo das explicações
Federica Galeazzi - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
Isso me deu a visão que eu precisava :) Estou começando a lecionar em um curso de qualificação do Nível 3 do BTEC e queria ampliar meu conhecimento nessa área.
Otilia Pasareti - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida