Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 21 Stunden
Schulungsübersicht
Grundlagen des Detection Engineering
- Kernkonzepte und Verantwortlichkeiten
- Der Lebenszyklus des Detection Engineering
- Gängige Tools und Telemetriequellen
Verständnis der Log-Quellen
- Endpoint-Logs und Ereignisartefakte
- Netzwerkverkehr und Flow-Daten
- Cloud- und Identity-Provider-Logs
Drohenintelligenz für Detektionen
- Arten der Drohenintelligenz
- Einsatz von TI zur Gestaltung von Detektionen
- Zuordnung von Bedrohungen zu relevanten Log-Quellen
Aufbau wirksamer Detektionsregeln
- Regellogik und Musterstrukturen
- Erkennung von Verhaltensweisen vs. signaturbasierte Aktivitäten
- Nutzung von Sigma-, Elastic- und SO-Regeln
Feinabstimmung und Optimierung von Alerts
- Minimierung von False Positives
- Iterative Verbesserung der Regeln
- Verständnis des Alert-Kontextes und Schwellenwerte
Ermittlungstechniken
- Validierung von Detektionen
- Navigation über verschiedene Datenquellen
- Dokumentation von Befunden und Ermittlungsnotizen
Operationalisierung von Detektionen
- Versionierung und Änderungsmanagement
- Bereitstellung von Regeln in Produktivsystemen <1/li>
- Überwachung der Regelperformance über die Zeit
Fortgeschrittene Konzepte für Junior Engineers
- Ausrichtung an MITRE ATT&CK
- Normalisierung und Parsing von Daten
- Automatisierungsmöglichkeiten in Detektionsworkflows
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in Netzwerk-Konzepten
- Erfahrung mit der Nutzung von Betriebssystemen wie Windows oder Linux
- Vertrautheit mit grundlegenden Begriffen der Cybersecurity
Zielgruppe
- Juniorenanalyst:innen, die sich für Security Monitoring interessieren
- Neue Teammitglieder im SOC
- IT-Fachkräfte, die in die Detection Engineering wechseln
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung