Kontakt aufnehmen
 Dauer 21 Stunden

Schulungsübersicht

Grundlagen des Detection Engineering

  • Konzepte und Verantwortlichkeiten
  • Der Lebenszyklus des Detection Engineering
  • Gängige Tools und Telemetriedatenquellen

Verständnis von Log-Quellen

  • Endpunkt-Logs und Event-Artefakte
  • Netzwerkverkehr und Flow-Daten
  • Cloud- und Identity-Provider-Logs

Droheninformationen für die Erkennung

  • Arten von Droheninformationen
  • Einsatz von TI zur Gestaltung von Detectionen
  • Zuordnung von Bedrohungen zu relevanten Log-Quellen

Aufbau wirksamer Erkennungsregeln

  • Regellogik und Musterstrukturen
  • Erkennung von verhaltensbasierter vs. signaturbasierter Aktivität
  • Nutzung von Sigma, Elastic und SO-Regeln

Optimierung und Feinabstimmung von Alerts

  • Minimierung von Falschalarmen
  • Iterative Verfeinerung von Regeln
  • Verständnis des Alert-Kontexts und von Schwellenwerten

Untersuchungstechniken

  • Validierung von Detectionen
  • Pivoting über Datenquellen hinweg
  • Dokumentation von Befunden und Untersuchungsniederschriften

Betriebliche Implementierung von Detectionen

  • Versionierung und Änderungsmanagement
  • Bereitstellung von Regeln in Produktionssystemen
  • Überwachung der Regelperformance über die Zeit

Fortschrittliche Konzepte für Junior Engineers

  • Alignment mit MITRE ATT&CK
  • Datennormierung und Parsing
  • Automatisierungsmöglichkeiten in Detection-Workflows

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundkenntnisse in Netzwerktechnik
  • Erfahrung in der Nutzung von Betriebssystemen wie Windows oder Linux
  • Vertrautheit mit grundlegenden Begriffen der Cybersicherheit

Zielgruppe

  • Junior-Analysten mit Interesse an der Sicherheitsüberwachung
  • Neue Mitglieder im SOC-Team
  • IT-Profis, die in das Detection Engineering wechseln

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien