Kontakt aufnehmen

Schulungsübersicht

Grundlagen des Detection Engineering

  • Kernkonzepte sowie Aufgabenbereiche
  • Der Lebenszyklus der Detektionsentwicklung
  • Wichtige Werkzeuge sowie Quellen für Telemetriedaten

Verständnis von Protokollquellen

  • Endgeräte-Protokolle sowie Ereignisdaten
  • Netzwerkverkehr sowie Flussdatenanalysen
  • Cloud-basierte und Identitätsprotokolle von Anbietern

Einsatz von Bedrohungsinformationen in der Detektion

  • Arten von Bedrohungsinformationen
  • Nutzung dieser Informationen zur Gestaltung effektiver Erkennungsmechanismen
  • Zuordnung bestimmter Bedrohungen zu relevanten Protokollquellen

Entwicklung wirksamer Detektionsregeln

  • Logik von Regeln sowie Strukturierung von Mustern
  • Unterschiede zwischen verhaltensbasierten und signaturbasierten Detektionsmethoden
  • Arbeit mit Sigma-, Elastic- sowie SO-Regeln

Anpassung und Optimierung von Alarmen

  • Minimierung unnötiger Warnmeldungen
  • Kontinuierliche Verbesserung der Regeln auf Basis erfasster Daten
  • Verständnis des Kontexts sowie der Schwellenwerte für Alarme

Methoden zur Untersuchung von Vorfällen

  • Überprüfen von getätigten Erkennungen auf Plausibilität
  • Übergreifende Analyse verschiedener Datenquellen
  • Dokumentation der Feststellungen sowie Notizen zur Untersuchung

Implementierung von Detektionslösungen in den Arbeitsalltag

  • Versionierung und Verwaltung von Änderungen
  • Einbringen der Regeln in reale Produktivumgebungen
  • Beobachtung der Leistungsentwicklung der Regeln im Zeitverlauf

Erweiterte Themen für Junior-Ingenieure

  • Abstimmung mit dem MITRE ATT&CK-Framework
  • Normalisierung und Verarbeitung von Daten
  • Möglichkeiten zur Automatisierung von Detektionsprozessen

Zusammenfassung sowie weitere Handlungsschritte

Voraussetzungen

  • Grundkenntnisse über Netzwerkprinzipien
  • Erfahrung im Umgang mit Betriebssystemen wie Windows oder Linux
  • Vertrautheit mit grundlegenden Begrifflichkeiten aus dem Bereich der Cybersicherheit

Zielgruppe

  • Junior-Analysten mit Interesse an Sicherheitsüberwachung
  • Neue Mitglieder von SOC-Teams
  • IT-Fachkräfte, die sich dem Bereich Detection Engineering zuwenden möchten
 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien