感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
介绍与课程导向
- 课程目标、预期成果及实验室环境设置。
- 高级EDR架构与OpenEDR组件概述。
- MITRE ATT&CK框架与威胁狩猎基础知识回顾。
OpenEDR部署与遥测数据收集
- 在Windows端点上安装和配置OpenEDR代理。
- 服务器组件、数据摄取管道及存储注意事项。
- 配置遥测源、事件标准化和丰富化。
理解端点遥测与事件建模
- 关键端点事件类型、字段及其如何映射到ATT&CK技术。
- 事件过滤、关联策略及噪声减少技术。
- 从低保真遥测数据中创建可靠的检测信号。
将检测结果映射到MITRE ATT&CK
- 将遥测数据转换为ATT&CK技术覆盖范围及检测漏洞。
- 使用ATT&CK Navigator并记录映射决策。
- 基于风险和遥测可用性优先选择狩猎技术。
威胁狩猎方法论
- 假设驱动型狩猎与指标导向型调查。
- 狩猎手册开发及迭代发现工作流。
- 实际操作实验室:识别横向移动、持久化及权限提升模式。
检测工程与调优
- 使用事件关联和行为基线设计检测规则。
- 规则测试、调优以减少误报,并衡量有效性。
- 创建签名和分析内容以便在环境中重复使用。
使用OpenEDR进行事件响应与根本原因分析
- 使用OpenEDR进行警报分类、事件调查及攻击时间线分析。
- 取证工件收集、证据保存及链式保管注意事项。
- 将发现整合到IR手册和修复工作流中。
自动化、编排与集成
- 使用脚本和连接器自动化常规狩猎及警报丰富化。
- 将OpenEDR与SIEM、SOAR及威胁情报平台集成。
- 企业部署中的遥测扩展、保留及运营注意事项。
高级用例与红队协作
- 模拟对手行为进行验证:紫队练习及基于ATT&CK的模拟。
- 案例研究:真实世界的狩猎及事件后分析。
- 设计检测覆盖的持续改进循环。
毕业实验室与演示
- 指导性毕业项目:从假设到包含及根本原因分析的完整狩猎,使用实验室场景。
- 参与者演示发现结果及建议的缓解措施。
- 课程总结、材料分发及推荐的后续步骤。
要求
- 了解端点安全基础知识。
- 具备日志分析和基本Linux/Windows管理经验。
- 熟悉常见攻击技术和事件响应概念。
受众
- 安全运营中心(SOC)分析师。
- 威胁猎手和事件响应人员。
- 负责检测工程和遥测的安全工程师。
21 小时
客户评论 (5)
内容清晰,并提供了非常好的示例
Carlo Beccia - Aethra Telecomunications SRL
课程 - AI-Powered Cybersecurity: Advanced Threat Detection & Response
机器翻译
培训师非常专业,花时间深入讲解了网络安全问题。很多例子可以直接或稍作修改后用于我们的学员,并设计出非常吸引人的课程活动。
Jenna - Merthyr College
课程 - Fundamentals of Corporate Cyber Warfare
机器翻译
渗透测试员技能展示教师
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - Ethical Hacker
机器翻译
讲师知识面非常广泛,并且对自己的工作充满热情。他能够通过课程吸引听众的兴趣。培训的范围完全符合我的期望。
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
课程 - MasterClass Certified Ethical Hacker Program
机器翻译
一切都非常出色
Manar Abu Talib - Dubai Electronic Security Center
课程 - MITRE ATT&CK
机器翻译