Eğitim İçeriği

Tespit Mühendisliğinin Temelleri

  • Temel kavramlar ve sorumluluklar
  • Tespit mühendisliği yaşam döngüsü
  • Ana araçlar ve telemetri kaynakları

Günlük Kaynaklarını Anlamak

  • Uç nokta günlükleri ve olay izler
  • Ağ trafiği ve akış verileri
  • Bulut ve kimlik sağlayıcı Günlükleri

Tespit için Tehdit Zekası

  • Tehdit zekasının türleri
  • TI'yı tespit tasarımı bilgilendirmeye kullanmak
  • Tehditleri ilgili günlük kaynaklarına eşleştirmek

Etkili Tespit Kuralları Oluşturma

  • Kural mantığı ve desen yapıları
  • Davranışsal aktiviteyi imza tabanlı aktiviteden ayırt etmek
  • Sigma, Elastic ve SO kurallarını kullanmak

Uyarı Ayarlama ve Optimizasyonu

  • Yanlış pozitifleri minimize etmek
  • İteratif kural iyileştirmesi
  • Uyarı bağlamını ve eşik değerlerini anlamak

Araştırma Teknikleri

  • Tespitleri doğrulamak
  • Veri kaynakları arasında geçiş yapmak
  • Bulunanları ve araştırma notlarını belgelemek

Tespitlerin İşletim Hizmetine Alınması

  • Sürümleme ve değişim yönetimi
  • Kuralı üretim sistemlerine dağıtmak
  • Zaman içinde kural performansını izlemek

Başlangıç Seviyesi Mühendisler için İleri Kavramlar

  • MITRE ATT&CK hizmeti uyumu
  • Veri normalleştirme ve ayrıştırma
  • Tespit iş akışlarında otomasyon fırsatları

Özeti ve Sonraki Adımlar

Kurs İçin Gerekli Önbilgiler

  • Temel ağ kavramları konusunda bilgi
  • Windows veya Linux gibi işletim sistemleriyle kullanım deneyimi
  • Temel bilgi güvenliği terminolojisine aşina olmak

Hedef Kitle

  • Güvenlik izleme konusunda ilgilenen başlangıç seviyesinde analistler
  • Yeni SOC takım üyeleri
  • Tespit mühendisliği alanına geçiş yapan IT profesyonelleri
 21 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler