Eğitim İçeriği

Giriş & Kurs Yönlendirmesi

  • Kurs amaçları, beklenen sonuçlar ve laboratuvar ortamı kurulumu
  • Yüksek seviyeli EDR mimarisinin ve OpenEDR bileşenlerinin incelemesi
  • MITRE ATT&CK çerçevesinin ve tehdit avlama temellerinin incelenmesi

OpenEDR Dağıtımı & Telemetri Toplama

  • Windows uç noktalarında OpenEDR ajanlarını kurma ve yapılandırma
  • Sunucu bileşenleri, veri alımı işlemleri ve depolama düşünceleri
  • Telemetri kaynakları yapılandırma, olay normalizasyonu ve zenginleştirme

Uç Nokta Telemetrisini ve Olay Modellerini Anlamak

  • Ana uç nokta olay türleri, alanları ve bu alanların ATT&CK teknikleriyle nasıl eşleştiğini anlama
  • Olay filtresi, korelasyon stratejileri ve gürültü azaltma teknikleri
  • Düşük kaliteli telemetriden güvenilir tespit sinyalleri oluşturma

Tespitleri MITRE ATT&CK'ye Haritalama

  • Telemetriyi ATT&CK teknikleri kapağına ve tespit boşluklarına çevirme
  • ATT&CK Navigator kullanma ve haritalama kararlarını belgeleme
  • Risk ve telemetri mevcudiyeti doğrultusunda avlanmak için teknikleri öncelikleme

Tehdit Avlama Yöntemleri

  • Hipotez yönlendirici avlamanın ipucu yönlendirici araştırmalara karşılaştırılması
  • Avlama oyun kitapları geliştirme ve iteratif keşif işlemleri
  • El ile avlama laboratuvarları: yatay hareket, süreç kalıcılığı ve yetki artırma kalıplarını tanıma

Tespit Mühendisliği & Düzenleme

  • Olay korelasyonu ve davranış temel hatları kullanılarak tespit kuralları tasarlama
  • Kural testleri, yanlış pozitifleri azaltma ve etkinliği ölçme
  • Ortamda yeniden kullanılabilmesi için imza ve analitik içerik oluşturma

OpenEDR ile Olay Yanıtı & Kök Neden Analizi

  • OpenEDR kullanarak uyarıların triajı, olayların araştırılması ve saldırı zaman çizelgelerinin oluşturulması
  • Adliyecilik kanıtları toplayma, kanıt koruma ve kanıt zinciri düşünceleri
  • Bulguları IR oyun kitaplarına ve tedavi işlemlerine entegre etme

Otomatikleştirme, Orkestrasyon & Entegrasyon

  • Scriptler ve bağlayıcılar kullanarak düzenli avlama ve uyarı zenginleştirmeyi otomatikleştirme
  • OpenEDR'yi SIEM, SOAR ve tehdit zeka platformlarıyla entegre etme
  • Telemetri, saklama ve kurumsal dağıtımlar için işletme düşünceleri ölçeğine çıkarma

Gelişmiş Kullanım Senaryoları & Kırmızı Takım İşbirliği

  • Doğrulamak için düşman davranışlarını simüle etme: mor-takım egzersizleri ve ATT&CK tabanlı emülasyon
  • Durum çalışmaları: gerçek dünyadaki avlama ve olay sonrası analizler
  • Tespit kapağının sürekli iyileştirilmesi için döngüler tasarlama

Zirve Laboratuvarı & Sunumlar

  • Rehberli zirve: laboratuvar senaryolarını kullanarak hipotezden kısıtlamaya ve kök neden analizi kadar tamamlayıcı bir avlama
  • Katılımcıların bulgularını ve önerilen tedbirlere dayalı sunumları
  • Kurs özeti, malzeme dağıtımı ve önerilen sonraki adımlar

Kurs İçin Gerekli Önbilgiler

  • Uç nokta güvenliği temelleri hakkında bilgi sahibi olmak
  • Günlük analizi ve temel Linux/Windows yönetimi deneyimine sahip olmak
  • Sık görülen saldırı teknikleri ve olay yanıt kavramlarıyla aşina olmak

Hedef Kitle

  • Güvenlik operasyon merkezi (SOC) analistleri
  • Tehdit avcıları ve olay yanıtlama uzmanları
  • Algılama mühendisliği ve telemetri sorumluları olan güvenlik mühendisleri
 21 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (4)

Yaklaşan Etkinlikler

İlgili Kategoriler