Programa do Curso
Fundamentos da Engenharia de Detecção
- Conceitos e responsabilidades principais
- O ciclo de vida da engenharia de detecção
- Ferramentas e fontes de telemetria principais
Compreendendo as Fontes de Logs
- Logs de endpoint e artefatos de eventos
- Tráfego de rede e dados de fluxo
- Logs de provedores de nuvem e identidade
Inteligência de Ameaças para Detecção
- Tipos de inteligência de ameaças
- Usando TI para informar o design de detecção
- Mapeando ameaças para fontes de logs relevantes
Construindo Regras de Detecção Eficazes
- Lógica de regras e estruturas de padrões
- Detectando atividades comportamentais vs baseadas em assinaturas
- Usando regras Sigma, Elastic e SO
Ajuste e Otimização de Alertas
- Minimizando falsos positivos
- Refinamento iterativo de regras
- Compreendendo o contexto dos alertas e limites
Técnicas de Investigação
- Validando detecções
- Pivotando entre fontes de dados
- Documentando descobertas e notas de investigação
Operacionalizando Detecções
- Controle de versão e gerenciamento de mudanças
- Implementando regras em sistemas de produção
- Monitorando o desempenho das regras ao longo do tempo
Conceitos Avançados para Engenheiros Júnior
- Alinhamento MITRE ATT&CK
- Normalização e análise de dados
- Oportunidades de automação em fluxos de trabalho de detecção
Resumo e Próximos Passos
Requisitos
- Compreensão dos conceitos básicos de redes
- Experiência com o uso de sistemas operacionais como Windows ou Linux
- Familiaridade com terminologia fundamental de cibersegurança
Público-Alvo
- Analistas júnior interessados em monitoramento de segurança
- Novos membros da equipe SOC
- Profissionais de TI que estão migrando para engenharia de detecção
Declaração de Clientes (4)
O formador era muito conhecedor e dedicou algum tempo a dar uma boa visão das questões de cibersegurança. Muitos destes exemplos poderiam ser utilizados ou modificados para os nossos alunos e criar algumas actividades de aula muito interessantes.
Jenna - Merthyr College
Curso - Fundamentals of Corporate Cyber Warfare
Máquina Traduzida
Competências do Pentester o que demonstra o professor
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - Ethical Hacker
Máquina Traduzida
O professor tem uma vasta gama de conhecimentos e está empenhado no que faz. É capaz de interessar o ouvinte com o seu curso. O âmbito da formação correspondeu plenamente às minhas expectativas.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Curso - MasterClass Certified Ethical Hacker Program
Máquina Traduzida
Tudo é excelente
Manar Abu Talib - Dubai Electronic Security Center
Curso - MITRE ATT&CK
Máquina Traduzida