Cursusaanbod

Fundamenten van Detection Engineering

  • Kernconcepten en verantwoordelijkheden
  • De detectie-engineeringscyclus
  • Belangrijke hulpmiddelen en telemetrie-bronnen

Logbronen begrijpen

  • Endpoint-logs en gebeurtenisartefacten
  • Netwerkverkeer en flowgegevens
  • Cloud- en identiteitsprovider-logs

Bedreigingsinformatie voor detectie

  • Soorten bedreigingsinformatie
  • TI gebruiken om de detectiedesign te informeren
  • Bedreigingen toewijzen aan relevante logbronen

Effectieve detectieregels bouwen

  • Regellogica en patroonstructuren
  • Gedrag versus handtekeninggebaseerde activiteit detecteren
  • Sigma, Elastic en SO-regels gebruiken

Waarschuwingen afstellen en optimaliseren

  • Valse positieven minimaliseren
  • Iteratief regelverfijning
  • Waarschuwingscontext en drempels begrijpen

Onderzoekstechnieken

  • Detecties valideren
  • Pivoten tussen gegevensbronnen
  • Vindplaatsen en onderzoeknotities documenteren

Detecties operationeel maken

  • Versiebeheer en wijzigingsmanagement
  • Regels implementeren in productiesystemen
  • Regelprestaties over de tijd monitoren

Geavanceerde concepten voor junior-engineers

  • MITRE ATT&CK-uitlijning
  • Datanormalisatie en parsing
  • Automatiseringskansen in detectiewerkstromen

Samenvatting en volgende stappen

Vereisten

  • Een begrip van basisnetwerkconcepten
  • Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
  • Kennis van fundamentele cybersecurity-terminologie

Doelgroep

  • Junior-analisten die geïnteresseerd zijn in beveiligingsmonitoring
  • Nieuwe SOC-teamleden
  • IT-professionals die overstappen naar detectie-engineering
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën