Cursusaanbod
Fundamenten van Detection Engineering
- Kernconcepten en verantwoordelijkheden
- De detectie-engineeringscyclus
- Belangrijke hulpmiddelen en telemetrie-bronnen
Logbronen begrijpen
- Endpoint-logs en gebeurtenisartefacten
- Netwerkverkeer en flowgegevens
- Cloud- en identiteitsprovider-logs
Bedreigingsinformatie voor detectie
- Soorten bedreigingsinformatie
- TI gebruiken om de detectiedesign te informeren
- Bedreigingen toewijzen aan relevante logbronen
Effectieve detectieregels bouwen
- Regellogica en patroonstructuren
- Gedrag versus handtekeninggebaseerde activiteit detecteren
- Sigma, Elastic en SO-regels gebruiken
Waarschuwingen afstellen en optimaliseren
- Valse positieven minimaliseren
- Iteratief regelverfijning
- Waarschuwingscontext en drempels begrijpen
Onderzoekstechnieken
- Detecties valideren
- Pivoten tussen gegevensbronnen
- Vindplaatsen en onderzoeknotities documenteren
Detecties operationeel maken
- Versiebeheer en wijzigingsmanagement
- Regels implementeren in productiesystemen
- Regelprestaties over de tijd monitoren
Geavanceerde concepten voor junior-engineers
- MITRE ATT&CK-uitlijning
- Datanormalisatie en parsing
- Automatiseringskansen in detectiewerkstromen
Samenvatting en volgende stappen
Vereisten
- Een begrip van basisnetwerkconcepten
- Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
- Kennis van fundamentele cybersecurity-terminologie
Doelgroep
- Junior-analisten die geïnteresseerd zijn in beveiligingsmonitoring
- Nieuwe SOC-teamleden
- IT-professionals die overstappen naar detectie-engineering
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (2)
Duidelijkheid en tempo van de uitleg
Federica Galeazzi - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
Het gaf me inderdaad het inzicht dat ik nodig had :) Ik begin met lesgeven voor een BTEC-niveau-3-opleiding en wilde mijn kennis op dit gebied verbreden.
Otilia Pasareti - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald