感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
检测工程基础
- 核心概念与职责。
- 检测工程生命周期。
- 关键工具与遥测数据源。
理解日志来源
- 终端日志与事件工件。
- 网络流量与流数据。
- 云与身份提供商日志。
威胁情报用于检测
- 威胁情报的类型。
- 使用威胁情报指导检测设计。
- 将威胁映射到相关日志源。
构建有效的检测规则
- 规则逻辑与模式结构。
- 检测行为与基于签名的活动。
- 使用Sigma、Elastic和SO规则。
警报调优与优化
- 减少误报。
- 迭代规则优化。
- 理解警报上下文与阈值。
调查技术
- 验证检测结果。
- 跨数据源进行关联分析。
- 记录发现与调查笔记。
检测的运营化
- 版本控制与应变管理。
- 将规则部署到生产系统。
- 监控规则性能。
初级工程师的高级概念
- MITRE ATT&CK对齐。
- 数据规范化与解析。
- 检测工作流程中的自动化机会。
总结与下一步
要求
- 了解基本的网络概念。
- 有使用Windows或Linux等操作系统的经验。
- 熟悉基本的网络安全术语。
受众
- 对安全监控感兴趣的初级分析师。
- 新加入SOC团队的成员。
- 转向检测工程领域的IT专业人士。
21 小时
客户评论 (5)
内容清晰,并提供了非常好的示例
Carlo Beccia - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
培训师非常专业,花时间深入讲解了网络安全问题。很多例子可以直接或稍作修改后用于我们的学员,并设计出非常吸引人的课程活动。
Jenna - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译
渗透测试员技能展示教师
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - Ethical Hacker
机器翻译
讲师知识面非常广泛,并且对自己的工作充满热情。他能够通过课程吸引听众的兴趣。培训的范围完全符合我的期望。
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - MasterClass Certified Ethical Hacker Program
机器翻译
一切都非常出色
Manar Abu Talib - Dubai Electronic Security Center
课程 - MITRE ATT&CK
机器翻译