Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 21 Stunden
Schulungsübersicht
Grundlagen des Detection Engineering
- Konzepte und Verantwortlichkeiten
- Der Lebenszyklus des Detection Engineering
- Gängige Tools und Telemetriedatenquellen
Verständnis von Log-Quellen
- Endpunkt-Logs und Event-Artefakte
- Netzwerkverkehr und Flow-Daten
- Cloud- und Identity-Provider-Logs
Droheninformationen für die Erkennung
- Arten von Droheninformationen
- Einsatz von TI zur Gestaltung von Detectionen
- Zuordnung von Bedrohungen zu relevanten Log-Quellen
Aufbau wirksamer Erkennungsregeln
- Regellogik und Musterstrukturen
- Erkennung von verhaltensbasierter vs. signaturbasierter Aktivität
- Nutzung von Sigma, Elastic und SO-Regeln
Optimierung und Feinabstimmung von Alerts
- Minimierung von Falschalarmen
- Iterative Verfeinerung von Regeln
- Verständnis des Alert-Kontexts und von Schwellenwerten
Untersuchungstechniken
- Validierung von Detectionen
- Pivoting über Datenquellen hinweg
- Dokumentation von Befunden und Untersuchungsniederschriften
Betriebliche Implementierung von Detectionen
- Versionierung und Änderungsmanagement
- Bereitstellung von Regeln in Produktionssystemen
- Überwachung der Regelperformance über die Zeit
Fortschrittliche Konzepte für Junior Engineers
- Alignment mit MITRE ATT&CK
- Datennormierung und Parsing
- Automatisierungsmöglichkeiten in Detection-Workflows
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundkenntnisse in Netzwerktechnik
- Erfahrung in der Nutzung von Betriebssystemen wie Windows oder Linux
- Vertrautheit mit grundlegenden Begriffen der Cybersicherheit
Zielgruppe
- Junior-Analysten mit Interesse an der Sicherheitsüberwachung
- Neue Mitglieder im SOC-Team
- IT-Profis, die in das Detection Engineering wechseln
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung