Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Dauer 21 Stunden
Schulungsübersicht
Grundlagen des Detektionsengineerings
- Kernkonzepte und Zuständigkeiten
- Der Lebenszyklus des Detektionsengineerings
- Wichtige Tools und Telemetriequellen
Verständnis von Log-Quellen
- Endpunkt-Logs und Event-Artefakte
- Netzwerkverkehr und Flow-Daten
- Logs aus Cloud und Identitätsanbietern
Drohenintelligenz für Detektion
- Arten von Drohenintelligenz
- Nutzung von TI zur Gestaltung der Detektion
- Zuordnung von Drohungen zu relevanten Log-Quellen
Aufbau effektiver Detektionsregeln
- Regellogik und Musterstrukturen
- Erkennung von verhaltensbasiertem vs. signaturbasiertem Verhalten
- Nutzung von Sigma, Elastic und SO-Regeln
Feinabstimmung und Optimierung von Alerts
- Reduzierung von False Positives
- Iterative Verfeinerung von Regeln
- Verständnis von Alert-Kontext und Schwellenwerten
Untersuchungstechniken
- Validierung von Detektionen
- Pivoting über verschiedene Datenquellen
- Dokumentation von Ergebnissen und Untersuchungsnotizen
Operationalisierung von Detektionen
- Versionierung und Änderungsmanagement
- Einführung von Regeln in Produktionssysteme
- Überwachung der Regel-Leistung über die Zeit
Fortgeschrittene Konzepte für Junior Engineers
- Abgleich mit MITRE ATT&CK
- Datennormalisierung und Parsing
- Automatisierungsmöglichkeiten in Detektions-Workflows
Zusammenfassung und nächste Schritte
Voraussetzungen
- Grundlegende Kenntnisse der Netzwerktechnik
- Erfahrung in der Nutzung von Betriebssystemen wie Windows oder Linux
- Vertrautheit mit grundlegenden Begriffen der Cybersicherheit
Zielgruppe
- Junior-Analysten, die sich für Sicherheitsmonitoring interessieren
- Neue Mitglieder im SOC-Team
- IT-Professionals, die in das Detektionsengineering wechseln
Erfahrungsberichte (2)
Klarheit und Tempo der Erklärungen
Federica Galeazzi - Aethra Telecomunications SRL
Kurs - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Maschinelle Übersetzung
Es hat mir die Einblicke gegeben, die ich benötigte :) Ich beginne mit dem Unterricht in einer BTEC Level 3 Qualifikation und wollte mein Wissen in diesem Bereich erweitern.
Otilia Pasareti - Merthyr College
Kurs - Fundamentals of Corporate Cyber Warfare
Maschinelle Übersetzung