Bize Ulaşın
 Süre 21 Saat

Eğitim İçeriği

Tanışma ve Ders Yönlendirmesi

  • Ders hedefleri, beklenen sonuçlar ve laboratuvar ortamı kurulumu
  • Yüksek seviyeli EDR mimarisi ve OpenEDR bileşenleri
  • MITRE ATT&CK çerçevesi ve tehdit avlaması temellerinin gözden geçirilmesi

OpenEDR Dağıtımı ve Telemetri Toplama

  • Windows uç noktalarında OpenEDR ajanlarını kurma ve yapılandırma
  • Sunucu bileşenleri, veri işleme boru hatları ve depolama hususları
  • Telemetri kaynaklarını yapılandırma, olay normalizasyonu ve zenginleştirme

Uç Nokta Telemetrisini ve Olay Modellemeyi Anlama

  • Temel uç nokta olay türleri, alanlar ve bunların ATT&CK tekniklerine nasıl haritalandığı
  • Olay filtreleme, korelasyon stratejileri ve gürültü azaltma teknikleri
  • Düşük sadakatli telemetriden güvenilir algılama sinyalleri oluşturma

Algılamaları MITRE ATT&CK'a Haritalama

  • Telemetriyi ATT&CK tekniği kapsamına ve algılama boşluklarına dönüştürme
  • ATT&CK Navigator'ı kullanma ve haritalama kararlarını belgeleme
  • Risk ve telemetri mevcudiyetine dayalı olarak avlama için teknikleri önceliklendirme

Tehdit Avlama Metodolojileri

  • Hipotez odaklı avlama karşı gösterge odaklı araştırmalar
  • Avlama playbook'ü geliştirme ve iteratif keşif iş akışları
  • Uygulamalı avlama laboratuvarları: yanal hareket, kalıcılık ve yetki yükseltme kalıplarını belirleme

Algılama Mühendisliği ve Ayarlama

  • Olay korelasyonu ve davranışsal baz çizgileri kullanarak algılama kuralları tasarlama
  • Yanlış pozitifleri azaltmak için kural test etme, ayarlama ve etkililiği ölçme
  • Ortam genelinde yeniden kullanım için imza ve analitik içerik oluşturma

OpenEDR ile Olay Müdahalesi ve Kök Neden Analizi

  • OpenEDR'i uyarı triyajı yapmak, olayları araştırmak ve saldırıları zaman akışına koymak için kullanma
  • Adli bulgu toplama, kanıt muhafazası ve emanet zinciri hususları
  • Bulguları olay müdahale playbook'leri ve iyileştirme iş akışlarına entegre etme

Otomasyon, Orkestrasyon ve Entegrasyon

  • Rutin avlamaları ve uyarı zenginleştirmelerini betikler ve konektörler kullanılarak otomatikleştirme
  • OpenEDR'i SIEM, SOAR ve tehdit istihbarat platformlarıyla entegre etme
  • Kurumsal dağıtımlar için telemetri ölçeklemesi, saklama ve operasyonel hususlar

İleri Düzey Kullanım Senaryoları ve Kırmızı Ekibin İş Birliği

  • Doğrulama için rakip davranışını simülasyon: mor-ekip egzersizleri ve ATT&CK tabanlı emülasyon
  • Vaka çalışmaları: gerçek dünya avlamaları ve olay sonrası analizler
  • Algılama kapsamı için sürekli iyileştirme döngüleri tasarımı

Capstone Laboratuvarı ve Sunumlar

  • Yönlendirilen capstone: laboratuvar senaryolarını kullanarak hipotezden kök neden analizi ve kontrol altına alınmasına kadar tam bir avlama
  • Katılımcıların bulgularını ve önerilen önlemleri sunması
  • Ders kapanışı, materyal dağıtımı ve önerilen sonraki adımlar

Kurs İçin Gerekli Önbilgiler

  • Uç nokta güvenliği temellerini anlama
  • Günlük analiz ve temel Linux/Windows yönetimi deneyimi
  • Yaygın saldırı teknikleri ve olay müdahale kavramlarıyla aşinalık

Hedef Kitle

  • Güvenlik operasyon merkezi (SOC) analistleri
  • Tehdit avcıları ve olay müdahale uzmanları
  • Algılama mühendisliği ve telemetri için sorumlu güvenlik mühendisleri

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (2)

Yaklaşan Etkinlikler

İlgili Kategoriler