Eğitim İçeriği
Tanışma ve Ders Yönlendirmesi
- Ders hedefleri, beklenen sonuçlar ve laboratuvar ortamı kurulumu
- Yüksek seviyeli EDR mimarisi ve OpenEDR bileşenleri
- MITRE ATT&CK çerçevesi ve tehdit avlaması temellerinin gözden geçirilmesi
OpenEDR Dağıtımı ve Telemetri Toplama
- Windows uç noktalarında OpenEDR ajanlarını kurma ve yapılandırma
- Sunucu bileşenleri, veri işleme boru hatları ve depolama hususları
- Telemetri kaynaklarını yapılandırma, olay normalizasyonu ve zenginleştirme
Uç Nokta Telemetrisini ve Olay Modellemeyi Anlama
- Temel uç nokta olay türleri, alanlar ve bunların ATT&CK tekniklerine nasıl haritalandığı
- Olay filtreleme, korelasyon stratejileri ve gürültü azaltma teknikleri
- Düşük sadakatli telemetriden güvenilir algılama sinyalleri oluşturma
Algılamaları MITRE ATT&CK'a Haritalama
- Telemetriyi ATT&CK tekniği kapsamına ve algılama boşluklarına dönüştürme
- ATT&CK Navigator'ı kullanma ve haritalama kararlarını belgeleme
- Risk ve telemetri mevcudiyetine dayalı olarak avlama için teknikleri önceliklendirme
Tehdit Avlama Metodolojileri
- Hipotez odaklı avlama karşı gösterge odaklı araştırmalar
- Avlama playbook'ü geliştirme ve iteratif keşif iş akışları
- Uygulamalı avlama laboratuvarları: yanal hareket, kalıcılık ve yetki yükseltme kalıplarını belirleme
Algılama Mühendisliği ve Ayarlama
- Olay korelasyonu ve davranışsal baz çizgileri kullanarak algılama kuralları tasarlama
- Yanlış pozitifleri azaltmak için kural test etme, ayarlama ve etkililiği ölçme
- Ortam genelinde yeniden kullanım için imza ve analitik içerik oluşturma
OpenEDR ile Olay Müdahalesi ve Kök Neden Analizi
- OpenEDR'i uyarı triyajı yapmak, olayları araştırmak ve saldırıları zaman akışına koymak için kullanma
- Adli bulgu toplama, kanıt muhafazası ve emanet zinciri hususları
- Bulguları olay müdahale playbook'leri ve iyileştirme iş akışlarına entegre etme
Otomasyon, Orkestrasyon ve Entegrasyon
- Rutin avlamaları ve uyarı zenginleştirmelerini betikler ve konektörler kullanılarak otomatikleştirme
- OpenEDR'i SIEM, SOAR ve tehdit istihbarat platformlarıyla entegre etme
- Kurumsal dağıtımlar için telemetri ölçeklemesi, saklama ve operasyonel hususlar
İleri Düzey Kullanım Senaryoları ve Kırmızı Ekibin İş Birliği
- Doğrulama için rakip davranışını simülasyon: mor-ekip egzersizleri ve ATT&CK tabanlı emülasyon
- Vaka çalışmaları: gerçek dünya avlamaları ve olay sonrası analizler
- Algılama kapsamı için sürekli iyileştirme döngüleri tasarımı
Capstone Laboratuvarı ve Sunumlar
- Yönlendirilen capstone: laboratuvar senaryolarını kullanarak hipotezden kök neden analizi ve kontrol altına alınmasına kadar tam bir avlama
- Katılımcıların bulgularını ve önerilen önlemleri sunması
- Ders kapanışı, materyal dağıtımı ve önerilen sonraki adımlar
Kurs İçin Gerekli Önbilgiler
- Uç nokta güvenliği temellerini anlama
- Günlük analiz ve temel Linux/Windows yönetimi deneyimi
- Yaygın saldırı teknikleri ve olay müdahale kavramlarıyla aşinalık
Hedef Kitle
- Güvenlik operasyon merkezi (SOC) analistleri
- Tehdit avcıları ve olay müdahale uzmanları
- Algılama mühendisliği ve telemetri için sorumlu güvenlik mühendisleri
Danışanlarımızın Yorumları (2)
Açıklamaların netliği ve hızı
Federica Galeazzi - Aethra Telecomunications SRL
Eğitim - AI-Powered Cybersecurity: Advanced Threat Detection & Response
Yapay Zeka Çevirisi
Bana ihtiyacım olan görünümleri sağladı :) BTEC Level 3 sertifikasında öğretmeye başlıyorum ve bu alandaki bilgilerimi genişletmek istiyordum.
Otilia Pasareti - Merthyr College
Eğitim - Fundamentals of Corporate Cyber Warfare
Yapay Zeka Çevirisi