Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Fundamenten van Detection Engineering
- Kernconcepten en verantwoordelijkheden
- De detectie-engineeringscyclus
- Belangrijke hulpmiddelen en telemetrie-bronnen
Logbronen begrijpen
- Endpoint-logs en gebeurtenisartefacten
- Netwerkverkeer en flowgegevens
- Cloud- en identiteitsprovider-logs
Bedreigingsinformatie voor detectie
- Soorten bedreigingsinformatie
- TI gebruiken om de detectiedesign te informeren
- Bedreigingen toewijzen aan relevante logbronen
Effectieve detectieregels bouwen
- Regellogica en patroonstructuren
- Gedrag versus handtekeninggebaseerde activiteit detecteren
- Sigma, Elastic en SO-regels gebruiken
Waarschuwingen afstellen en optimaliseren
- Valse positieven minimaliseren
- Iteratief regelverfijning
- Waarschuwingscontext en drempels begrijpen
Onderzoekstechnieken
- Detecties valideren
- Pivoten tussen gegevensbronnen
- Vindplaatsen en onderzoeknotities documenteren
Detecties operationeel maken
- Versiebeheer en wijzigingsmanagement
- Regels implementeren in productiesystemen
- Regelprestaties over de tijd monitoren
Geavanceerde concepten voor junior-engineers
- MITRE ATT&CK-uitlijning
- Datanormalisatie en parsing
- Automatiseringskansen in detectiewerkstromen
Samenvatting en volgende stappen
Vereisten
- Een begrip van basisnetwerkconcepten
- Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
- Kennis van fundamentele cybersecurity-terminologie
Doelgroep
- Junior-analisten die geïnteresseerd zijn in beveiligingsmonitoring
- Nieuwe SOC-teamleden
- IT-professionals die overstappen naar detectie-engineering
21 Uren
Getuigenissen (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
inzet van de trainer
Pierre Do Huu - L'assurance maladie
Cursus - MITRE ATT&CK
Automatisch vertaald