Cursusaanbod
Fundamenten van Detection Engineering
- Kernconcepten en verantwoordelijkheden
- De detectie-engineeringscyclus
- Belangrijke hulpmiddelen en telemetrie-bronnen
Logbronen begrijpen
- Endpoint-logs en gebeurtenisartefacten
- Netwerkverkeer en flowgegevens
- Cloud- en identiteitsprovider-logs
Bedreigingsinformatie voor detectie
- Soorten bedreigingsinformatie
- TI gebruiken om de detectiedesign te informeren
- Bedreigingen toewijzen aan relevante logbronen
Effectieve detectieregels bouwen
- Regellogica en patroonstructuren
- Gedrag versus handtekeninggebaseerde activiteit detecteren
- Sigma, Elastic en SO-regels gebruiken
Waarschuwingen afstellen en optimaliseren
- Valse positieven minimaliseren
- Iteratief regelverfijning
- Waarschuwingscontext en drempels begrijpen
Onderzoekstechnieken
- Detecties valideren
- Pivoten tussen gegevensbronnen
- Vindplaatsen en onderzoeknotities documenteren
Detecties operationeel maken
- Versiebeheer en wijzigingsmanagement
- Regels implementeren in productiesystemen
- Regelprestaties over de tijd monitoren
Geavanceerde concepten voor junior-engineers
- MITRE ATT&CK-uitlijning
- Datanormalisatie en parsing
- Automatiseringskansen in detectiewerkstromen
Samenvatting en volgende stappen
Vereisten
- Een begrip van basisnetwerkconcepten
- Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
- Kennis van fundamentele cybersecurity-terminologie
Doelgroep
- Junior-analisten die geïnteresseerd zijn in beveiligingsmonitoring
- Nieuwe SOC-teamleden
- IT-professionals die overstappen naar detectie-engineering
Leveringsopties
PRIVÉGROEPSTRAINING
Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.
- Pre-cursusgesprek met uw trainer
- Aanpassing van de leerervaring om uw doelen te bereiken -
- Op maat gemaakte overzichten
- Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
- Training gepland op een datum naar keuze
- Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen
Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
OPENBARE TRAINING
Kijk op onze public courses
Reviews (5)
Het was duidelijk en met zeer goede voorbeelden
Carlo Beccia - Aethra Telecomunications SRL
Cursus - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Automatisch vertaald
De trainer was zeer deskundig en nam de tijd om een uitstekend inzicht te geven in cyberveiligheidskwesties. Veel van deze voorbeelden kunnen worden gebruikt of aangepast voor onze leerlingen, waardoor we zeer interessante lesactiviteiten kunnen creëren.
Jenna - Merthyr College
Cursus - Fundamentals of Corporate Cyber Warfare
Automatisch vertaald
Penetrationstestvaardigheden die de docent demonstreert
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - Ethical Hacker
Automatisch vertaald
De instructeur heeft een zeer breed scala aan kennis en is toegewijd aan wat hij doet. Hij weet de luisteraar te boeien met zijn cursus. De omvang van de training voldoet volledig aan mijn verwachtingen.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Cursus - MasterClass Certified Ethical Hacker Program
Automatisch vertaald
Alles is uitstekend
Manar Abu Talib - Dubai Electronic Security Center
Cursus - MITRE ATT&CK
Automatisch vertaald