Kontakt aufnehmen
 Dauer 21 Stunden

Schulungsübersicht

Grundlagen des Detection Engineering

  • Kernkonzepte und Verantwortlichkeiten
  • Der Lebenszyklus des Detection Engineering
  • Gängige Tools und Telemetriequellen

Verständnis der Log-Quellen

  • Endpoint-Logs und Ereignisartefakte
  • Netzwerkverkehr und Flow-Daten
  • Cloud- und Identity-Provider-Logs

Drohenintelligenz für Detektionen

  • Arten der Drohenintelligenz
  • Einsatz von TI zur Gestaltung von Detektionen
  • Zuordnung von Bedrohungen zu relevanten Log-Quellen

Aufbau wirksamer Detektionsregeln

  • Regellogik und Musterstrukturen
  • Erkennung von Verhaltensweisen vs. signaturbasierte Aktivitäten
  • Nutzung von Sigma-, Elastic- und SO-Regeln

Feinabstimmung und Optimierung von Alerts

  • Minimierung von False Positives
  • Iterative Verbesserung der Regeln
  • Verständnis des Alert-Kontextes und Schwellenwerte

Ermittlungstechniken

  • Validierung von Detektionen
  • Navigation über verschiedene Datenquellen
  • Dokumentation von Befunden und Ermittlungsnotizen

Operationalisierung von Detektionen

  • Versionierung und Änderungsmanagement
  • Bereitstellung von Regeln in Produktivsystemen
  • <1/li>
  • Überwachung der Regelperformance über die Zeit

Fortgeschrittene Konzepte für Junior Engineers

  • Ausrichtung an MITRE ATT&CK
  • Normalisierung und Parsing von Daten
  • Automatisierungsmöglichkeiten in Detektionsworkflows

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse in Netzwerk-Konzepten
  • Erfahrung mit der Nutzung von Betriebssystemen wie Windows oder Linux
  • Vertrautheit mit grundlegenden Begriffen der Cybersecurity

Zielgruppe

  • Juniorenanalyst:innen, die sich für Security Monitoring interessieren
  • Neue Teammitglieder im SOC
  • IT-Fachkräfte, die in die Detection Engineering wechseln

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien