聯繫我們
 課程時長 21 時間:

課程簡介

偵測工程的基礎

  • 核心概念與職責
  • 偵測工程生命週期
  • 關鍵工具與遙測數據源

理解日誌源

  • 端點日誌與事件產物
  • 網絡流量與流數據
  • 雲服務與身份提供商日誌

用於偵測的威脅情報

  • 威脅情報的類型
  • 利用 TI 指導偵測設計
  • 將威脅映射至相關日誌源

構建有效的偵測規則

  • 規則邏輯與模式結構
  • 偵測行為型與基於特徵的活動
  • 使用 Sigma、Elastic 及 SO 規則

警報調優與優化

  • 減少誤報
  • 迭代規則優化
  • 理解警報上下文與閾值

調查技術

  • 驗證偵測結果
  • 跨數據源的樞軸分析
  • 記錄發現與調查筆記

偵測规则的運營化

  • 版本控制與變更管理
  • 將規則部署到生產系統
  • 長期監控規則性能

初級工程師的進階概念

  • 與 MITRE ATT&CK 對齊
  • 數據正規化與解析
  • 偵測工作流程中的自動化機會

總結與後續步驟

最低要求

  • 了解基本的網絡概念
  • 具備使用 Windows 或 Linux 等操作系統的經驗
  • 熟悉網絡安全基礎術語

目標受眾

  • 對安全監控感興趣的初級分析師
  • 新加入 SOC 團隊的成員
  • 轉向偵測工程領域的 IT 專業人員

客戶評論 (2)

課程分類