Eğitim İçeriği
Tespit Mühendisliğinin Temelleri
- Temel kavramlar ve sorumluluklar
- Tespit mühendisliği yaşam döngüsü
- Ana araçlar ve telemetri kaynakları
Günlük Kaynaklarını Anlamak
- Uç nokta günlükleri ve olay izler
- Ağ trafiği ve akış verileri
- Bulut ve kimlik sağlayıcı Günlükleri
Tespit için Tehdit Zekası
- Tehdit zekasının türleri
- TI'yı tespit tasarımı bilgilendirmeye kullanmak
- Tehditleri ilgili günlük kaynaklarına eşleştirmek
Etkili Tespit Kuralları Oluşturma
- Kural mantığı ve desen yapıları
- Davranışsal aktiviteyi imza tabanlı aktiviteden ayırt etmek
- Sigma, Elastic ve SO kurallarını kullanmak
Uyarı Ayarlama ve Optimizasyonu
- Yanlış pozitifleri minimize etmek
- İteratif kural iyileştirmesi
- Uyarı bağlamını ve eşik değerlerini anlamak
Araştırma Teknikleri
- Tespitleri doğrulamak
- Veri kaynakları arasında geçiş yapmak
- Bulunanları ve araştırma notlarını belgelemek
Tespitlerin İşletim Hizmetine Alınması
- Sürümleme ve değişim yönetimi
- Kuralı üretim sistemlerine dağıtmak
- Zaman içinde kural performansını izlemek
Başlangıç Seviyesi Mühendisler için İleri Kavramlar
- MITRE ATT&CK hizmeti uyumu
- Veri normalleştirme ve ayrıştırma
- Tespit iş akışlarında otomasyon fırsatları
Özeti ve Sonraki Adımlar
Kurs İçin Gerekli Önbilgiler
- Temel ağ kavramları konusunda bilgi
- Windows veya Linux gibi işletim sistemleriyle kullanım deneyimi
- Temel bilgi güvenliği terminolojisine aşina olmak
Hedef Kitle
- Güvenlik izleme konusunda ilgilenen başlangıç seviyesinde analistler
- Yeni SOC takım üyeleri
- Tespit mühendisliği alanına geçiş yapan IT profesyonelleri
Danışanlarımızın Yorumları (4)
Antrenör çok bilgiliydi ve siber güvenlik sorunları hakkında çok iyi bir izlenim vermek için zaman ayırdı. Bu örneklerden birçok tanesi, öğrencilerimize hitap edecek ve oldukça etkileyici ders aktiviteleri oluşturacak şekilde kullanılabilir veya değiştirilebilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentest yeteneklerini nasıl gösterir öğretmen
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi yelpazesiyle ve yaptığı işe olan bağlılığıyla donatılmıştır. Kursu ile dinleyicilerin ilgisini çekebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşıladı.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Tüm şeyler mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi