Kontakt aufnehmen
 Dauer 21 Stunden

Schulungsübersicht

Grundlagen des Detektionsengineerings

  • Kernkonzepte und Zuständigkeiten
  • Der Lebenszyklus des Detektionsengineerings
  • Wichtige Tools und Telemetriequellen

Verständnis von Log-Quellen

  • Endpunkt-Logs und Event-Artefakte
  • Netzwerkverkehr und Flow-Daten
  • Logs aus Cloud und Identitätsanbietern

Drohenintelligenz für Detektion

  • Arten von Drohenintelligenz
  • Nutzung von TI zur Gestaltung der Detektion
  • Zuordnung von Drohungen zu relevanten Log-Quellen

Aufbau effektiver Detektionsregeln

  • Regellogik und Musterstrukturen
  • Erkennung von verhaltensbasiertem vs. signaturbasiertem Verhalten
  • Nutzung von Sigma, Elastic und SO-Regeln

Feinabstimmung und Optimierung von Alerts

  • Reduzierung von False Positives
  • Iterative Verfeinerung von Regeln
  • Verständnis von Alert-Kontext und Schwellenwerten

Untersuchungstechniken

  • Validierung von Detektionen
  • Pivoting über verschiedene Datenquellen
  • Dokumentation von Ergebnissen und Untersuchungsnotizen

Operationalisierung von Detektionen

  • Versionierung und Änderungsmanagement
  • Einführung von Regeln in Produktionssysteme
  • Überwachung der Regel-Leistung über die Zeit

Fortgeschrittene Konzepte für Junior Engineers

  • Abgleich mit MITRE ATT&CK
  • Datennormalisierung und Parsing
  • Automatisierungsmöglichkeiten in Detektions-Workflows

Zusammenfassung und nächste Schritte

Voraussetzungen

  • Grundlegende Kenntnisse der Netzwerktechnik
  • Erfahrung in der Nutzung von Betriebssystemen wie Windows oder Linux
  • Vertrautheit mit grundlegenden Begriffen der Cybersicherheit

Zielgruppe

  • Junior-Analysten, die sich für Sicherheitsmonitoring interessieren
  • Neue Mitglieder im SOC-Team
  • IT-Professionals, die in das Detektionsengineering wechseln

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien