Cursusaanbod

Fundamenten van Detection Engineering

  • Kernconcepten en verantwoordelijkheden
  • De levenscyclus van detection engineering
  • Belangrijke hulpmiddelen en logboekbronnen

Inzicht in Logbronnen

  • Endpoint-logboeken en -gebeurtenisartefacten
  • Netwerkverkeer en stroomgegevens
  • Cloud- en identiteitsproviderlogboeken

Bedreigingsintelligentie voor Detectie

  • Typen bedreigingsintelligentie
  • Het gebruiken van TI om detectiedesign te informeren
  • Bedreigingen afbeelden op relevante logboekbronnen

Effectieve Detectieregels Ontwerpen

  • Regellogica en patroonstructuren
  • Gedragsmatige versus handtekeninggebaseerde activiteit detecteren
  • Sigma, Elastic en SO-regels gebruiken

Waarschuwingen Afstellen en Optimaliseren

  • Valse positieven minimaliseren
  • Iteratieve regelverbetering
  • Waarschuwingscontext en -drempels begrijpen

Onderzoekstechnieken

  • Detecties valideren
  • Pivoten over gegevensbronnen
  • Vinden en noteren van onderzoeksresultaten

Detecties Operationeel Maken

  • Versiebeheer en wijzigingsmanagement
  • Regels implementeren in productiesystemen
  • Regelprestaties over tijd bewaken

Geavanceerde Concepten voor Junior Engineers

  • MITRE ATT&CK-uitlijning
  • Datanormalisatie en -parsen
  • Automatiseringskansen in detectiewerkstroom

Samenvatting en Volgende Stappen

Vereisten

  • Inzicht in basisnetwerkconcepten
  • Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
  • Kennis van basis IT-beveiligingstermen

Doelgroep

  • Junior-analisten met interesse in veiligheidsmonitoring
  • Nieuwe SOC-teamleden
  • IT-professionals die overstappen naar detection engineering
 21 Uren

Aantal deelnemers


Prijs Per Deelnemer

Getuigenissen (4)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën