感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程时长 21 小时
课程大纲
检测工程基础
- 核心概念与职责
- 检测工程生命周期
- 关键工具与遥测来源
理解日志来源
- 端点日志与事件工件
- 网络流量与流数据
- 云与身份提供商日志
用于检测的威胁情报
- 威胁情报类型
- 利用威胁情报指导检测设计
- 将威胁映射到相关日志来源
构建有效检测规则
- 规则逻辑与模式结构
- 检测行为活动与基于特征的活动
- 使用Sigma、Elastic和SO规则
告警调整与优化
- 减少误报
- 迭代规则改进
- 理解告警上下文与阈值
调查技巧
- 验证检测
- 跨数据源转换视角
- 记录发现与调查笔记
检测运营化
- 版本控制与应变管理
- 部署规则到生产系统
- 监控规则性能随时间变化
初级工程师高级概念
- MITRE ATT&CK对齐
- 数据标准化与解析
- 检测工作流程中的自动化机会
总结与后续步骤
要求
- 了解基本网络概念
- 具备使用Windows或Linux等操作系统的经验
- 熟悉基础网络安全术语
目标受众
- 对安全监控感兴趣的初级分析师
- 新的SOC团队成员
- 转向检测工程的IT专业人员
客户评论 (2)
解释的清晰度和节奏
Federica Galeazzi - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
它确实给了我所需的洞察力 :) 我开始教授BTEC Level 3课程,并希望拓宽我在这一领域的知识。
Otilia Pasareti - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译