Eğitim İçeriği
Giriş & Kurs Yönlendirmesi
- Kurs amaçları, beklenen sonuçlar ve laboratuvar ortamı kurulumu
- Yüksek seviyeli EDR mimarisinin ve OpenEDR bileşenlerinin incelemesi
- MITRE ATT&CK çerçevesinin ve tehdit avlama temellerinin incelenmesi
OpenEDR Dağıtımı & Telemetri Toplama
- Windows uç noktalarında OpenEDR ajanlarını kurma ve yapılandırma
- Sunucu bileşenleri, veri alımı işlemleri ve depolama düşünceleri
- Telemetri kaynakları yapılandırma, olay normalizasyonu ve zenginleştirme
Uç Nokta Telemetrisini ve Olay Modellerini Anlamak
- Ana uç nokta olay türleri, alanları ve bu alanların ATT&CK teknikleriyle nasıl eşleştiğini anlama
- Olay filtresi, korelasyon stratejileri ve gürültü azaltma teknikleri
- Düşük kaliteli telemetriden güvenilir tespit sinyalleri oluşturma
Tespitleri MITRE ATT&CK'ye Haritalama
- Telemetriyi ATT&CK teknikleri kapağına ve tespit boşluklarına çevirme
- ATT&CK Navigator kullanma ve haritalama kararlarını belgeleme
- Risk ve telemetri mevcudiyeti doğrultusunda avlanmak için teknikleri öncelikleme
Tehdit Avlama Yöntemleri
- Hipotez yönlendirici avlamanın ipucu yönlendirici araştırmalara karşılaştırılması
- Avlama oyun kitapları geliştirme ve iteratif keşif işlemleri
- El ile avlama laboratuvarları: yatay hareket, süreç kalıcılığı ve yetki artırma kalıplarını tanıma
Tespit Mühendisliği & Düzenleme
- Olay korelasyonu ve davranış temel hatları kullanılarak tespit kuralları tasarlama
- Kural testleri, yanlış pozitifleri azaltma ve etkinliği ölçme
- Ortamda yeniden kullanılabilmesi için imza ve analitik içerik oluşturma
OpenEDR ile Olay Yanıtı & Kök Neden Analizi
- OpenEDR kullanarak uyarıların triajı, olayların araştırılması ve saldırı zaman çizelgelerinin oluşturulması
- Adliyecilik kanıtları toplayma, kanıt koruma ve kanıt zinciri düşünceleri
- Bulguları IR oyun kitaplarına ve tedavi işlemlerine entegre etme
Otomatikleştirme, Orkestrasyon & Entegrasyon
- Scriptler ve bağlayıcılar kullanarak düzenli avlama ve uyarı zenginleştirmeyi otomatikleştirme
- OpenEDR'yi SIEM, SOAR ve tehdit zeka platformlarıyla entegre etme
- Telemetri, saklama ve kurumsal dağıtımlar için işletme düşünceleri ölçeğine çıkarma
Gelişmiş Kullanım Senaryoları & Kırmızı Takım İşbirliği
- Doğrulamak için düşman davranışlarını simüle etme: mor-takım egzersizleri ve ATT&CK tabanlı emülasyon
- Durum çalışmaları: gerçek dünyadaki avlama ve olay sonrası analizler
- Tespit kapağının sürekli iyileştirilmesi için döngüler tasarlama
Zirve Laboratuvarı & Sunumlar
- Rehberli zirve: laboratuvar senaryolarını kullanarak hipotezden kısıtlamaya ve kök neden analizi kadar tamamlayıcı bir avlama
- Katılımcıların bulgularını ve önerilen tedbirlere dayalı sunumları
- Kurs özeti, malzeme dağıtımı ve önerilen sonraki adımlar
Kurs İçin Gerekli Önbilgiler
- Uç nokta güvenliği temelleri hakkında bilgi sahibi olmak
- Günlük analizi ve temel Linux/Windows yönetimi deneyimine sahip olmak
- Sık görülen saldırı teknikleri ve olay yanıt kavramlarıyla aşina olmak
Hedef Kitle
- Güvenlik operasyon merkezi (SOC) analistleri
- Tehdit avcıları ve olay yanıtlama uzmanları
- Algılama mühendisliği ve telemetri sorumluları olan güvenlik mühendisleri
Danışanlarımızın Yorumları (4)
Antrenör çok bilgiliydi ve siber güvenlik sorunları hakkında çok iyi bir izlenim vermek için zaman ayırdı. Bu örneklerden birçok tanesi, öğrencilerimize hitap edecek ve oldukça etkileyici ders aktiviteleri oluşturacak şekilde kullanılabilir veya değiştirilebilir.
Jenna - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi
Pentest yeteneklerini nasıl gösterir öğretmen
Oleksii Adamovych - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - Ethical Hacker
Yapay Zeka Çevirisi
Eğitmen çok geniş bir bilgi yelpazesiyle ve yaptığı işe olan bağlılığıyla donatılmıştır. Kursu ile dinleyicilerin ilgisini çekebilmektedir. Eğitim kapsamı tamamen beklentilerimi karşıladı.
Karolina Pfajfer - EY GLOBAL SERVICES (POLAND) SP Z O O
Eğitim - MasterClass Certified Ethical Hacker Program
Yapay Zeka Çevirisi
Tüm şeyler mükemmel
Manar Abu Talib - Dubai Electronic Security Center
Eğitim - MITRE ATT&CK
Yapay Zeka Çevirisi