Programa do Curso

Fundamentos da Engenharia de Detecção

  • Conceitos e responsabilidades principais
  • O ciclo de vida da engenharia de detecção
  • Ferramentas e fontes de telemetria principais

Compreendendo as Fontes de Logs

  • Logs de endpoint e artefatos de eventos
  • Tráfego de rede e dados de fluxo
  • Logs de provedores de nuvem e identidade

Inteligência de Ameaças para Detecção

  • Tipos de inteligência de ameaças
  • Usando TI para informar o design de detecção
  • Mapeando ameaças para fontes de logs relevantes

Construindo Regras de Detecção Eficazes

  • Lógica de regras e estruturas de padrões
  • Detectando atividades comportamentais vs baseadas em assinaturas
  • Usando regras Sigma, Elastic e SO

Ajuste e Otimização de Alertas

  • Minimizando falsos positivos
  • Refinamento iterativo de regras
  • Compreendendo o contexto dos alertas e limites

Técnicas de Investigação

  • Validando detecções
  • Pivotando entre fontes de dados
  • Documentando descobertas e notas de investigação

Operacionalizando Detecções

  • Controle de versão e gerenciamento de mudanças
  • Implementando regras em sistemas de produção
  • Monitorando o desempenho das regras ao longo do tempo

Conceitos Avançados para Engenheiros Júnior

  • Alinhamento MITRE ATT&CK
  • Normalização e análise de dados
  • Oportunidades de automação em fluxos de trabalho de detecção

Resumo e Próximos Passos

Requisitos

  • Compreensão dos conceitos básicos de redes
  • Experiência com o uso de sistemas operacionais como Windows ou Linux
  • Familiaridade com terminologia fundamental de cibersegurança

Público-Alvo

  • Analistas júnior interessados em monitoramento de segurança
  • Novos membros da equipe SOC
  • Profissionais de TI que estão migrando para engenharia de detecção
 21 Horas

Declaração de Clientes (4)

Próximas Formações Provisórias

Categorias Relacionadas