Cursusaanbod

Fundamenten van Detection Engineering

  • Kernconcepten en verantwoordelijkheden
  • De detectie-engineeringscyclus
  • Belangrijke hulpmiddelen en telemetrie-bronnen

Logbronen begrijpen

  • Endpoint-logs en gebeurtenisartefacten
  • Netwerkverkeer en flowgegevens
  • Cloud- en identiteitsprovider-logs

Bedreigingsinformatie voor detectie

  • Soorten bedreigingsinformatie
  • TI gebruiken om de detectiedesign te informeren
  • Bedreigingen toewijzen aan relevante logbronen

Effectieve detectieregels bouwen

  • Regellogica en patroonstructuren
  • Gedrag versus handtekeninggebaseerde activiteit detecteren
  • Sigma, Elastic en SO-regels gebruiken

Waarschuwingen afstellen en optimaliseren

  • Valse positieven minimaliseren
  • Iteratief regelverfijning
  • Waarschuwingscontext en drempels begrijpen

Onderzoekstechnieken

  • Detecties valideren
  • Pivoten tussen gegevensbronnen
  • Vindplaatsen en onderzoeknotities documenteren

Detecties operationeel maken

  • Versiebeheer en wijzigingsmanagement
  • Regels implementeren in productiesystemen
  • Regelprestaties over de tijd monitoren

Geavanceerde concepten voor junior-engineers

  • MITRE ATT&CK-uitlijning
  • Datanormalisatie en parsing
  • Automatiseringskansen in detectiewerkstromen

Samenvatting en volgende stappen

Vereisten

  • Een begrip van basisnetwerkconcepten
  • Ervaring met het gebruik van besturingssystemen zoals Windows of Linux
  • Kennis van fundamentele cybersecurity-terminologie

Doelgroep

  • Junior-analisten die geïnteresseerd zijn in beveiligingsmonitoring
  • Nieuwe SOC-teamleden
  • IT-professionals die overstappen naar detectie-engineering
 21 Uren

Leveringsopties

PRIVÉGROEPSTRAINING

Onze identiteit draait om het leveren van precies wat onze klanten nodig hebben.

  • Pre-cursusgesprek met uw trainer
  • Aanpassing van de leerervaring om uw doelen te bereiken -
    • Op maat gemaakte overzichten
    • Praktische, praktische oefeningen met gegevens / scenario's die herkenbaar zijn voor de cursisten
  • Training gepland op een datum naar keuze
  • Gegeven online, op locatie/klaslokaal of hybride door experts die ervaring uit de echte wereld delen

Private Group Prices RRP from €6840 online delivery, based on a group of 2 delegates, €2160 per additional delegate (excludes any certification / exam costs). We recommend a maximum group size of 12 for most learning events.

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen


OPENBARE TRAINING

Kijk op onze public courses

Reviews (5)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën