Programa do Curso
Fundamentos da Engenharia de Detecção
- Conceitos e responsabilidades principais
- O ciclo de vida da engenharia de detecção
- Ferramentas e fontes de telemetria principais
Compreendendo as Fontes de Logs
- Logs de endpoint e artefatos de eventos
- Tráfego de rede e dados de fluxo
- Logs de provedores de nuvem e identidade
Inteligência de Ameaças para Detecção
- Tipos de inteligência de ameaças
- Usando TI para informar o design de detecção
- Mapeando ameaças para fontes de logs relevantes
Construindo Regras de Detecção Eficazes
- Lógica de regras e estruturas de padrões
- Detectando atividades comportamentais vs baseadas em assinaturas
- Usando regras Sigma, Elastic e SO
Ajuste e Otimização de Alertas
- Minimizando falsos positivos
- Refinamento iterativo de regras
- Compreendendo o contexto dos alertas e limites
Técnicas de Investigação
- Validando detecções
- Pivotando entre fontes de dados
- Documentando descobertas e notas de investigação
Operacionalizando Detecções
- Controle de versão e gerenciamento de mudanças
- Implementando regras em sistemas de produção
- Monitorando o desempenho das regras ao longo do tempo
Conceitos Avançados para Engenheiros Júnior
- Alinhamento MITRE ATT&CK
- Normalização e análise de dados
- Oportunidades de automação em fluxos de trabalho de detecção
Resumo e Próximos Passos
Requisitos
- Compreensão dos conceitos básicos de redes
- Experiência com o uso de sistemas operacionais como Windows ou Linux
- Familiaridade com terminologia fundamental de cibersegurança
Público-Alvo
- Analistas júnior interessados em monitoramento de segurança
- Novos membros da equipe SOC
- Profissionais de TI que estão migrando para engenharia de detecção
Declaração de Clientes (5)
Foi claro e com exemplos muito bons
Carlo Beccia - Aethra Telecomunications SRL
Curso - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Máquina Traduzida
O instrutor era muito conhecedor e dedicou tempo para fornecer uma visão muito boa sobre questões de cibersegurança. Muitos desses exemplos podem ser utilizados ou modificados para nossos alunos, criando atividades de aula muito envolventes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida
Habilidades de pentester que demonstram o professor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Máquina Traduzida
O instrutor possui um amplo conhecimento e está comprometido com seu trabalho. Ele consegue despertar o interesse do ouvinte com seu curso. O escopo do treinamento atendeu plenamente minhas expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida