Schulungsübersicht
Grundlagen des Detection Engineering
- Kernkonzepte sowie Aufgabenbereiche
- Der Lebenszyklus der Detektionsentwicklung
- Wichtige Werkzeuge sowie Quellen für Telemetriedaten
Verständnis von Protokollquellen
- Endgeräte-Protokolle sowie Ereignisdaten
- Netzwerkverkehr sowie Flussdatenanalysen
- Cloud-basierte und Identitätsprotokolle von Anbietern
Einsatz von Bedrohungsinformationen in der Detektion
- Arten von Bedrohungsinformationen
- Nutzung dieser Informationen zur Gestaltung effektiver Erkennungsmechanismen
- Zuordnung bestimmter Bedrohungen zu relevanten Protokollquellen
Entwicklung wirksamer Detektionsregeln
- Logik von Regeln sowie Strukturierung von Mustern
- Unterschiede zwischen verhaltensbasierten und signaturbasierten Detektionsmethoden
- Arbeit mit Sigma-, Elastic- sowie SO-Regeln
Anpassung und Optimierung von Alarmen
- Minimierung unnötiger Warnmeldungen
- Kontinuierliche Verbesserung der Regeln auf Basis erfasster Daten
- Verständnis des Kontexts sowie der Schwellenwerte für Alarme
Methoden zur Untersuchung von Vorfällen
- Überprüfen von getätigten Erkennungen auf Plausibilität
- Übergreifende Analyse verschiedener Datenquellen
- Dokumentation der Feststellungen sowie Notizen zur Untersuchung
Implementierung von Detektionslösungen in den Arbeitsalltag
- Versionierung und Verwaltung von Änderungen
- Einbringen der Regeln in reale Produktivumgebungen
- Beobachtung der Leistungsentwicklung der Regeln im Zeitverlauf
Erweiterte Themen für Junior-Ingenieure
- Abstimmung mit dem MITRE ATT&CK-Framework
- Normalisierung und Verarbeitung von Daten
- Möglichkeiten zur Automatisierung von Detektionsprozessen
Zusammenfassung sowie weitere Handlungsschritte
Voraussetzungen
- Grundkenntnisse über Netzwerkprinzipien
- Erfahrung im Umgang mit Betriebssystemen wie Windows oder Linux
- Vertrautheit mit grundlegenden Begrifflichkeiten aus dem Bereich der Cybersicherheit
Zielgruppe
- Junior-Analysten mit Interesse an Sicherheitsüberwachung
- Neue Mitglieder von SOC-Teams
- IT-Fachkräfte, die sich dem Bereich Detection Engineering zuwenden möchten
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung