Cursusaanbod
Inleiding tot Cyber Threat Intelligence (CTI)
- Definitie en belang van CTI
- Soorten Cyber Threat Intelligence: tactisch, operationeel, strategisch en technisch
- Belangrijke begrippen en terminologieën
- Verschillende typen cyberbedreigingen (malware, phishing, ransomware enz.)
- Geschiedenis van cyberbedreigingen en -aanvallen
- Huidige ontwikkelingen in het cyberbedreigingslandschap
- De fasen van de intelligence-levenscyclus
Methoden voor gegevensverzameling
- Bronnen van intelligente gegevens (openbare bronnen, dark web, interne bronnen)
- Teknikken voor het verzamelen van data
- Hulpmiddelen en technologieën die worden gebruikt bij gegevensverzameling
Verwerking en verrijking van gegevens
- Technieken voor gegevensverwerking
- Normalisatie en verrijking van data
- Automatisering van gegevensverwerking met behulp van hulpmiddelen
Analysemethoden voor threat intelligence
- Analytische benaderingen: linkanalyse, trendanalyse en gedragsanalyse
- Hulpmiddelen voor het analyseren van intelligente gegevens
- Praktische oefeningen in data-analyse
Inleiding tot Threat Intelligence Platforms (TIP’s)
- Overzicht van populaire TIP’s (zoals MISP, ThreatConnect en Anomali)
- Belangrijke functies en mogelijkheden van TIP’s
- Integratie van TIP’s met andere beveiligingstools
Praktische oefeningen met Threat Intelligence Platforms
- Hands-on sessie voor het instellen en gebruiken van een TIP
- Verzamelen en correleren van gegevens
- Aanpassen van waarschuwingen en rapporten
Automatisering binnen threat intelligence
- Het belang van automatisering in CTI
- Hulpmiddelen en technieken om processen te automatiseren
- Praktische oefeningen met automatiseringsscripts
Belang van informatie-uitwisseling
- Voordelen en uitdagingen bij het delen van threat intelligence
- Modellen en kaders voor informatie-uitwisseling (bijv. STIX/TAXII, OpenC2)
Het opzetten van een gemeenschap voor informatie-uitwisseling<\/p>
- Beste praktijken voor het vormen van zo’n gemeenschap
- Juridische en ethische overwegingen
- Voorbeelden van succesvolle initiatieven voor informatie-uitwisseling
Samenwerkingsgerichte oefeningen in threat intelligence<\/p>
- Gezamenlijke dreigingsanalyse uitvoeren
- Rolspelactiviteiten ter voorbereiding op informatie-uitwisseling
- Strategieën ontwikkelen voor effectieve samenwerking
Gevorderde technieken binnen Cyber Threat Intelligence<\/p>
- Het gebruik van machine learning en kunstmatige intelligentie in CTI
- Geavanceerde technieken voor dreigingsdetectie
- Nieuwe trends in het domein van CTI
Voorbeelden uit de praktijk: cyberaanvallen<\/p>
- Gedetailleerde analyse van bekende cyberaanvallen
- Inzichten en lessen die daaruit voortkomen
- Praktische oefeningen in het opstellen van threat intelligence-rapporten
Het opzetten van een CTI-programma<\/p>
- Stappen om een succesvol CTI-programma te ontwikkelen en verder te optimaliseren
- Metingen en KPI’s voor het evalueren van de effectiviteit van CTI
Samenvatting en verdere stappen<\/p>
Vereisten
- Algemene kennis van cybersecurityprincipes en -methoden
- Bekendheid met netwerk- en informatiebeveiligingsconcepten
- Ervaring met IT-systemen en -infrastructuur
Doelgroep
- Cybersecurity-professionals
- IT-beveiligingsanalisten
- Medewerkers van Security Operations Centers (SOC’s)
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald