Neem contact met ons op

Cursusaanbod

Fundamentele principes van detectie-engineering

  • Kernconcepten en verantwoordelijkheden
  • De levenscyclus van detectie-engineering
  • Belangrijke hulpmiddelen en telemetriefonten

Logbestandsbronnen begrijpen

  • Endpoint-logbestanden en event-artifacten
  • Netwerkverkeer en flowdata
  • Cloud- en identity-provider-logbestanden

Threat intelligence voor detectie

  • Typen threat intelligence
  • Gebruik van TI om de detectie-ontwerp aan te sturen
  • Koppelen van dreigingen aan relevante logbronnen

Effectieve detectieregels bouwen

  • Regellogica en patroonstructuren
  • Detecteren van gedragsonderbouwd vs. signatuuronderbouwd activiteit
  • Gebruik van Sigma, Elastic en SO-regels

Afstemmen en optimaliseren van alerts

  • Minimaliseren van false positives
  • Iteratieve verfijning van regels
  • Begrijpen van alertcontext en drempelwaarden

Technieken voor onderzoek

  • Validatie van detecties
  • Pivotten over data bronnen
  • Documentatie van bevindingen en onderzoeksnootjes

Operationele implementatie van detecties

  • Versioning en wijzigingsbeheer
  • Implementeren van regels in productie-systemen
  • Monitoreren van regelprestatie over tijd

Gevorderde concepten voor junior engineers

  • Afstemming op MITRE ATT&CK
  • Datanormalisatie en parsing
  • Automatiseringsmogelijkheden in detectieworkflows

Samenvatting en volgende stappen

Vereisten

  • Een begrip van basisconcepten van netwerken
  • Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
  • Kennis van fundamentele cybersecurity-terminologie

Doelgroep

  • Junior-analisten met interesse in beveiligingsmonitoring
  • Nieuwe teamleden binnen een SOC
  • IT-professionals die overstappen naar detectie-engineering
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (2)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën